Microsoft Copilotの個人的な欠陥により、接続... ノート

Microsoft Copilotの個人的な欠陥により、接続されたアプリからワンクリックでデータが流出する可能性

Varonis Threat Labsは、Microsoft Copilot Personalに3つの脆弱性を開示しました。これは、細工されたリンクを1回クリックするだけで、被害者のCopilotセッションで利用可能な接続済みアプリやその他の情報からデータをサイレントに取得できる可能性があると述べています。研究者たちがCoSnitchと総称するこれらの欠陥は、部分的にはアシスタント自身が表面化した、文書化されていないURLパラメータに依存しています。
CdXz5zHNQW_lrJeG7Fa1X.jpeg