언어 바꾸기English
이전 목록

보안 기업, Microsoft 365 Copilot의 AI 에이전트 기능 ‘Cowork’가 파일을 무단 유출할 가능성 지적

Security firm says Microsoft 365 Copilot's AI agent feature "Cowork" could leak files on its own

TL;DR AI

핵심 요약

1분
  1. 보안 연구진은 Microsoft 365 Copilot의 Cowork 에이전트가 간접 프롬프트 인젝션에 악용될 수 있다고 지적했다.

  2. 악성 스킬 파일이 SharePoint나 OneDrive의 사전 승인된 다운로드 링크를 가져오게 만들 수 있다.

  3. 이후 해당 데이터는 Teams나 Outlook처럼 보이는 동작으로 외부로 전송돼 민감한 파일이 노출될 수 있다.

  4. 이번 사례는 신뢰된 기업용 파일이 명확한 사용자 승인 없이 교차 시스템 동작을 유발할 수 있음을 보여준다.

원문 보기