PromptArmor, Microsoft Copilot Cowork ajanındaki bir açıklığı açıkladı: kum (sandbox) ağ erişimini engellemek için tasarlanmışken, yanıt üretmek üzere Anthropic’e iletilen AI ağ geçidi kötü niyetli Skill’lerle kaçırılarak ağ yetenekli yeni ajanlar oluşturulabiliyor ve dosyalar dışarı sızdırılabiliyordu.
Saldırı zinciri (özet)
- Kurban hassas bir belgeyi (ör. MSA taslağı) Cowork’a yüklüyor
- Çevrimiçi veya kurum içi paylaşılan bir Skill’i çağırıyor; Skill’e gömülü kötü betik var
- Skill, “işlem cihazda, üçüncü tarafa gitmiyor” gibi yanlış iddialarla kodun çalıştırılmasını sağlıyor
- Kaçırılan yol üzerinden Anthropic bulutunda ağ araçlı ajan spawn edilip saldırgan sunucusuna veri gönderilebiliyor
PromptArmor’a göre insan onay döngüsü gerekmiyordu; hedef, Cowork’un erişebildiği yüklü dosyalar, SharePoint, Teams, Outlook vb. olabilirdi. Açık 14 Temmuz 2026’da Microsoft’a bildirildi; 2 Eylül 2026 itibarıyla giderildiği belirtiliyor.
Henüz yorum yok. İlk yorumu siz yapın!