The Hacker News 中文 关注 Microsoft Copilot 个人版缺陷可能导致一键从已连接应用中窃取数据 Varonis Threat Labs 披露了 Microsoft Copilot Personal 中的三个漏洞,据称攻击者只需点击一个精心构造的链接,即可静默地从关联应用及其他对受害者 Copilot 会话可用的信息中提取数据。研究人员将这些漏洞统称为"CoSnitch",其成因部分涉及助手自身暴露的一个未文档化的 URL 参数。 Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps thehackernews.com The Hacker News 中文 RSS thenote.app