Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// SECURITY

PromptArmor: Microsoft Copilot Cowork verschickt M365-Dateien an Angreifer

Stephan Skrobisch 29. Mai 2026 3 Min.

Häufige Fragen

Wie funktioniert der Angriff auf Microsoft Copilot Cowork?

Entscheidend ist eine Schwachstelle im Bestätigungsmodell. Sensible Aktionen verlangen normalerweise eine Freigabe. Geht eine Teams-Nachricht aber an den eingeloggten Nutzer selbst, entfällt diese Hürde. Ein präparierter Skill missbraucht genau das. Betroffen sind Dateien aus SharePoint und OneDrive, deren vorautorisierte Links der Angreifer abgreift und anschließend selbst herunterlädt.

Ist nur Microsoft Copilot Cowork betroffen?

Nein. PromptArmor hat ein vergleichbares Muster schon bei Anthropic Claude Cowork gezeigt. Microsoft nutzt die Cowork-Engine von Anthropic in M365. Die Lücke ist eine Eigenschaft des Bestätigungsmodells für sensible Aktionen, kein Bug eines einzelnen Modells.

Was sollten OpenClaw-Anwender beachten?

Skills sollten nur aus geprüften Quellen geladen werden. Geplante Aufgaben mit weitreichenden Rechten reduzieren die Aufsicht und vergrößern das Risiko. Eine restriktive Rechtevergabe bleibt die wirksamste Maßnahme.

❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →