The Hacker News 日本語
フォロー
Microsoft Copilotの個人的な欠陥により、接続されたアプリからワンクリックでデータが流出する可能性
Varonis Threat Labsは、Microsoft Copilot Personalに3つの脆弱性を開示しました。これは、細工されたリンクを1回クリックするだけで、被害者のCopilotセッションで利用可能な接続済みアプリやその他の情報からデータをサイレントに取得できる可能性があると述べています。研究者たちがCoSnitchと総称するこれらの欠陥は、部分的にはアシスタント自身が表面化した、文書化されていないURLパラメータに依存しています。