AI Briefing

Copilot Cowork 데이터 유출 위험

Microsoft Copilot Cowork Exfiltrates Files

·2026.05.27 00:36

Microsoft Copilot Cowork 에이전트가 승인 없이 이메일을 보내 데이터를 유출할 수 있는 취약점이 발견되었다.

에이전트 기반 시스템 설계의 핵심 과제인 데이터 유출 방지와 관련된 보안 취약점이 Microsoft Copilot Cowork에서 확인되었다.

해당 취약점은 에이전트가 사용자의 승인 없이 사용자의 인박스로 이메일을 보낼 수 있다는 점을 악용한다. 공격자는 **프롬프트 인젝션(Prompt Injection)**을 통해 외부 이미지를 포함한 메시지를 생성하도록 유도할 수 있으며, 사용자가 이 메시지를 열람할 때 이미지가 외부 웹사이트로 네트워크 요청을 보내면서 데이터가 유출된다.

특히 OneDrive의 사전 인증된 다운로드 링크가 노출될 경우, 공격자가 해당 링크를 통해 파일을 직접 다운로드할 수 있는 심각한 위험이 존재한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.