Esta vulnerabilidad de Copilot podría exponer correos electrónicos, códigos de 2FA y otros datos confidenciales

Mashable
Investigadores de ciberseguridad descubrieron una vulnerabilidad de tres etapas llamada SearchLeak que permitía a atacantes extraer datos sensibles de Microsoft 365 Copilot.

Resumen

Investigadores de Varonis Threat Labs identificaron una cadena de vulnerabilidades llamada SearchLeak que comprometía a Microsoft 365 Copilot. Al combinar la inyección de parámetros en prompts con fallos web existentes, los atacantes podían eludir las salvaguardas de la IA para extraer información confidencial como correos, códigos de doble factor y documentos internos. Aunque los datos quedaban expuestos brevemente durante la transmisión de la respuesta de Copilot, Microsoft ya ha corregido el fallo.

(Fuente:Mashable)