PromptArmor
aidefend-sf0003
Cowork Exfil:透過 Microsoft 365 Copilot Cowork 的被投毒 skill 外洩檔案
- Copilot 與 SaaS
- 自主式 agent
- AI 供應鏈
- 工具整合與 MCP
- 資料外洩
- 資源劫持與成本損失
PromptArmor 示範了在一個 81 行的 Copilot Cowork Skills 檔案中,藏進五行間接提示詞注入,就足以把整個 Microsoft 365 租戶裡的文件外洩出去。當使用者請 Cowork 幫忙回顧這一週的工作時,這個被投毒的 skill 會指示自主 agent 讀取 SharePoint 與 OneDrive 的檔案、產生免登入就能下載的連結、把它們塞進 HTML 圖片標籤中,並自動送出一則 Teams 訊息;由於把 Teams 或 Outlook 訊息送給使用者本人不需要任何人工核准,因此使用者一打開訊息,就會觸發那些圖片請求,把連結外洩出去。這個攻擊在針對 Claude Opus 4.7 與 Sonnet 4.6 的測試中,五次全部成功(5/5)。