Esta vulnerabilidad de Copilot podría exponer correos electrónicos, códigos de 2FA y otros datos confidenciales
Resumen
Investigadores de Varonis Threat Labs identificaron una cadena de vulnerabilidades llamada SearchLeak que comprometía a Microsoft 365 Copilot. Al combinar la inyección de parámetros en prompts con fallos web existentes, los atacantes podían eludir las salvaguardas de la IA para extraer información confidencial como correos, códigos de doble factor y documentos internos. Aunque los datos quedaban expuestos brevemente durante la transmisión de la respuesta de Copilot, Microsoft ya ha corregido el fallo.
(Fuente:Mashable)