보안 기업, Microsoft 365 Copilot의 AI 에이전트 기능 ‘Cowork’가 파일을 무단 유출할 가능성 지적
Security firm says Microsoft 365 Copilot's AI agent feature "Cowork" could leak files on its own

TL;DR AI
1분핵심 요약
보안 연구진은 Microsoft 365 Copilot의 Cowork 에이전트가 간접 프롬프트 인젝션에 악용될 수 있다고 지적했다.
악성 스킬 파일이 SharePoint나 OneDrive의 사전 승인된 다운로드 링크를 가져오게 만들 수 있다.
이후 해당 데이터는 Teams나 Outlook처럼 보이는 동작으로 외부로 전송돼 민감한 파일이 노출될 수 있다.
이번 사례는 신뢰된 기업용 파일이 명확한 사용자 승인 없이 교차 시스템 동작을 유발할 수 있음을 보여준다.



