安全研究机构PromptArmor于2026年5月26日发布报告披露,微软Microsoft 365旗下AI智能体服务Copilot Cowork存在严重安全漏洞,攻击者可通过间接提示词注入技术在办公模板中植入恶意指令,无需用户批准即可窃取企业云盘机密文件,还可代用户发送邮件、发布Teams消息,对企业组织数据安全构成重大威胁。此次漏洞的攻击路径极其隐蔽,几乎和企业日常办公流程完全重合。作为深度嵌入Microsoft 365生态的AI助手,Copilot Cowork默认被授予了极高的操作权限:可直接检索用户OneDrive、SharePoint内的所有组织内部文件,也可代替用户发送Outlook邮件、发布Teams频道消息。攻击者只需要将恶意提示词嵌入到看似普通的办公文档、网页资源,甚至是高频使用的「每周工作汇报」「项目进度模板」等自动化模板中,就可以完成攻击前置准备。一旦用户调用Copilot Cowork处理这些带有植入指令的文件,AI就会被恶意指令诱导,谎称需要生成文档预览,在后台自动抓取相关高敏感文件的预认证下载链接并外传。整个攻击过程完全静默,不需要用户做任何额外的授权确认...