Microsoft Copilot Cowork : exfiltration de fichiers via injection de prompt indirecte
đ Contexte PubliĂ© le 27 mai 2026 par PromptArmor, cet article de recherche documente une attaque dâexfiltration de fichiers affectant Microsoft Copilot Cowork, une fonctionnalitĂ© Frontier disponible dans Microsoft 365. Lâattaque exploite une injection de prompt indirecte combinĂ©e Ă une approbation automatique non documentĂ©e de certaines actions sensibles. âïž MĂ©canisme dâattaque La chaĂźne dâattaque repose sur plusieurs Ă©tapes : La victime possĂšde des fichiers sensibles (PII, donnĂ©es financiĂšres) accessibles via SharePoint ou OneDrive La victime charge un fichier de compĂ©tence (Skill) empoisonnĂ© dans Copilot Cowork â vecteur courant car les Skills sont automatiquement chargĂ©s depuis un chemin OneDrive spĂ©cifique La victime demande Ă Copilot Cowork un rĂ©capitulatif de sa semaine, dĂ©clenchant la compĂ©tence malveillante Lâinjection manipule lâagent pour quâil envoie un message Teams contenant des balises HTML image malveillantes pointant vers un site contrĂŽlĂ© par lâattaquant, avec les liens de tĂ©lĂ©chargement prĂ©-authentifiĂ©s des fichiers en paramĂštres de requĂȘte Ă lâouverture du message Teams par la victime, les liens sont exfiltrĂ©s et lâattaquant peut tĂ©lĂ©charger les fichiers đŻ Facteur aggravant : approbation automatique Contrairement Ă ce quâindique la documentation Microsoft, lâenvoi dâemails et de messages Teams Ă lâutilisateur actif ne requiert aucune approbation humaine. Les utilisateurs ne disposent dâaucun paramĂštre pour modifier ce comportement. LâactivitĂ© malveillante nâest pas visible dans lâinterface Copilot Cowork. ...