آسیبپذیری سرقت فایل در Microsoft Copilot Cowork
خلاصهٔ کاملتر
یه گزارش امنیتی از PromptArmor نشون میده که Microsoft Copilot Cowork — محصول جدید مایکروسافت برای اتوماسیون کارهای روزانه در محیط Microsoft 365 — یه آسیبپذیری جدی داشته که به مهاجم اجازه میداد فایلهای کاربر رو بدزده.
مشکل از اینجا شروع میشه که ایجنت هوش مصنوعی این ابزار میتونست بدون تأیید کاربر ایمیلهایی به صندوق ورودی خود کاربر بفرسته. این به خودی خود شاید بیخطر به نظر برسه، ولی وقتی این ایمیلها نمایش داده میشن، میتونن شامل تصاویر خارجی باشن که درخواستهای شبکهای به سرورهای بیرونی ارسال میکنن.
مهاجم با استفاده از prompt injection — یعنی تزریق دستورالعملهای مخرب به دادههایی که ایجنت پردازش میکنه — میتونست ایجنت رو وادار کنه که لینکهای دانلود OneDrive رو داخل آدرس این تصاویر جاسازی کنه. چون OneDrive قابلیت ساخت لینکهای پیشاحرازهویتشده داره (لینکهایی که بدون نیاز به لاگین مجدد، دسترسی مستقیم به فایل میدن)، همین که کاربر ایمیل رو باز میکرد، اطلاعات و لینک فایل به سرور مهاجم ارسال میشد.
این آسیبپذیری نمونهی خوبی از چیزیه که Simon Willison بهش «lethal trifecta» (سهگانهی کشنده) میگه: ترکیب prompt injection، دسترسی به دادههای حساس، و یه کانال برای خروج اطلاعات. طراحی سیستمهای اجنتیک بهگونهای که این سه تا با هم جمع نشن، همچنان یکی از بزرگترین چالشهای امنیتی هوش مصنوعیه.
نکات کلیدی:
- Copilot Cowork میتونست بدون تأیید کاربر ایمیل بفرسته
- تصاویر خارجی در ایمیلها میتونستن داده رو به سرور مهاجم منتقل کنن
- لینکهای پیشاحرازهویتشدهی OneDrive این حمله رو خطرناکتر میکردن
- prompt injection همچنان بزرگترین تهدید برای سیستمهای اجنتیک هوش مصنوعیه




