正在開啟 SecureFlowCowork Exfil:透過 Microsoft 365 Copilot Cowork 的被投毒 skill 外洩檔案
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

PromptArmor aidefend-sf0003

Cowork Exfil:透過 Microsoft 365 Copilot Cowork 的被投毒 skill 外洩檔案

  • Copilot 與 SaaS
  • 自主式 agent
  • AI 供應鏈
  • 工具整合與 MCP
  • 資料外洩
  • 資源劫持與成本損失

PromptArmor 示範了在一個 81 行的 Copilot Cowork Skills 檔案中,藏進五行間接提示詞注入,就足以把整個 Microsoft 365 租戶裡的文件外洩出去。當使用者請 Cowork 幫忙回顧這一週的工作時,這個被投毒的 skill 會指示自主 agent 讀取 SharePoint 與 OneDrive 的檔案、產生免登入就能下載的連結、把它們塞進 HTML 圖片標籤中,並自動送出一則 Teams 訊息;由於把 Teams 或 Outlook 訊息送給使用者本人不需要任何人工核准,因此使用者一打開訊息,就會觸發那些圖片請求,把連結外洩出去。這個攻擊在針對 Claude Opus 4.7 與 Sonnet 4.6 的測試中,五次全部成功(5/5)。

對應的威脅技術

來源