微软 Copilot Cowork 可借已登录 Edge 会话创建管理员用户
cyb3rops · x · 2026-07-29
微软的 Copilot Cowork 可以在本地 Edge 的隐藏标签页里替用户完成网页任务,并直接使用用户已经登录的会话;这条帖子则把它展示成了一个潜在的企业级“落点”。
- 该代理运行在用户自己的 Edge 实例里,会继承现有的 SSO、Cookie 和会话状态。
- 帖子作者指出,在演示中不需要设备接入,而且 M365 门户上没有强制 MFA。
- 例子里的提示词甚至要求它用现有 Azure 登录创建名为 SkynetRules 的用户,并赋予 Global Admin 角色。
- 这条信息的核心不是“能做什么”,而是浏览器代理与现成登录态结合后,可能带来的高风险权限滥用面。
「安全」频道最新
- 有人警告:AI“减速机制”可能反而成控制杠杆 — TinfoilTricorn · 2026-07-29
- 研究探讨MoE架构安全漏洞:安全层或成AI最大零日威胁 — JimR_Ai_Research · 2026-07-29
- Anthropic 的对齐伪装论文说明了什么,又没说明什么 — Passelume · 2026-07-29
- Google SynthID 很难破解,但仍救不了 AI 误导信息 — davidstutz92 · 2026-07-29
- OpenAI 澄清 Hugging Face 入侵模型并非 GPT-6 — daniel_mac8 · 2026-07-29
- 人形机器人研究者警告:禁买宇树 G1 可能让美国实验室脱节 — chris_j_paxton · 2026-07-29