Microsoft Copilot의 개인적인 결함으로 인해 클릭 한 번으로 연결된 앱의 데이터가 유출될 수 있습니다.
Varonis Threat Labs는 Microsoft Copilot Personal에서 세 가지 취약점을 공개했으며, 이는 조작된 링크를 한 번 클릭하는 것만으로도 피해자의 Copilot 세션에서 연결된 앱 및 기타 사용 가능한 정보에서 데이터를 조용히 가져올 수 있다고 밝혔습니다.연구원들이 CoSnitch라고 총칭한 이 결함은 부분적으로 어시스턴트 자체에서 드러난 문서화되지 않은 URL 매개변수에 의존합니다.