PromptArmor: Microsoft Copilot Cowork verschickt M365-Dateien an Angreifer
Häufige Fragen
Wie funktioniert der Angriff auf Microsoft Copilot Cowork?
Entscheidend ist eine Schwachstelle im Bestätigungsmodell. Sensible Aktionen verlangen normalerweise eine Freigabe. Geht eine Teams-Nachricht aber an den eingeloggten Nutzer selbst, entfällt diese Hürde. Ein präparierter Skill missbraucht genau das. Betroffen sind Dateien aus SharePoint und OneDrive, deren vorautorisierte Links der Angreifer abgreift und anschließend selbst herunterlädt.
Ist nur Microsoft Copilot Cowork betroffen?
Nein. PromptArmor hat ein vergleichbares Muster schon bei Anthropic Claude Cowork gezeigt. Microsoft nutzt die Cowork-Engine von Anthropic in M365. Die Lücke ist eine Eigenschaft des Bestätigungsmodells für sensible Aktionen, kein Bug eines einzelnen Modells.
Was sollten OpenClaw-Anwender beachten?
Skills sollten nur aus geprüften Quellen geladen werden. Geplante Aufgaben mit weitreichenden Rechten reduzieren die Aufsicht und vergrößern das Risiko. Eine restriktive Rechtevergabe bleibt die wirksamste Maßnahme.
Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.
