Failles CoSnitch dans Copilot Personal : risque d’exfiltration de données
Varonis Threat Labs a découvert trois failles, nommées CoSnitch, dans Microsoft Copilot Personal, permettant l’exfiltration de données via un lien malveillant.
Varonis Threat Labs a découvert trois failles, nommées CoSnitch, dans Microsoft Copilot Personal, permettant l’exfiltration de données via un lien malveillant.
Microsoft Copilot a involontairement révélé un paramètre secret ayant permis à des hackers de dérober des mots de passe via un lien malveillant, soulignant une vulnérabilité critique.
Un chercheur a démontré un ver auto-propageant qui détourne Microsoft Copilot pour Word via des injections d’invites invisibles, une faille non corrigée par Microsoft.
Un détail qui en dit long : Microsoft a ajouté la mention « à des fins de divertissement uniquement » dans les conditions d’utilisation de … Lire la suite