xaker

Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

  • пятница, 21 августа 2026 г. в 00:00:35
https://xakep.ru/2026/08/19/cosnitch/
Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.