The Hacker News на русском
Подписаться
Личные недостатки Microsoft Copilot могут позволить одним кликом извлечь данные из подключенных приложений
Varonis Threat Labs раскрыла три уязвимости в Microsoft Copilot Personal, которые, по их словам, могут позволить одному клику по специально созданному ссылке незаметно извлекать данные из подключенных приложений и другую информацию, доступную в сеансе Copilot жертвы.Эти недостатки, которые исследователи коллективно назвали CoSnitch, частично основаны на недокументированном URL-параметре, который сам помощник обнаружил.