telexed ~ c / d2b55334-e47radar:50 · otherLIVE
← 피드로
NO.
#d2b55334
분야
기타
출처
Simon Willison
게재
2026-05-26 15:36:48
중요도
★ 5/10 — radar 50

`Microsoft Copilot Cowork`, 프롬프트 인젝션으로 파일 유출 가능

`Microsoft Copilot Cowork` File Exfiltration via Prompt Injection

에이전트가 보낸 이메일이 데이터 유출 경로가 됐다. 외부 이미지 렌더링과 OneDrive 사전 인증 링크가 만나면 파일 접근 권한은 즉시 공격면이 된다.

[ 요점 ]
  1. Copilot Cowork는 사용자 본인 inbox로 승인 없이 이메일을 보낼 수 있어, 공격자가 우회 송신 채널로 악용 가능했다.
  2. 외부 이미지는 열람 시 네트워크 요청을 만든다. 메시지 렌더링만으로 데이터 exfiltration이 성립한다.
  3. OneDrive 사전 인증 다운로드 링크가 새면 추가 로그인 없이 파일을 받을 수 있어 피해 범위가 커진다.
  4. 파일 접근, 메시지 전송, 웹 콘텐츠 렌더링을 함께 가진 에이전트는 기본 차단과 명시 승인 흐름이 맞다.
원문simonwillison.net/2026/May/26/copilot-cowork-exfiltrates-files/#atom-everything원문 보기 →

// related