FlashFeed
💻
💻 Technologia

Badacze zmusili Microsoft Copilot do ujawnienia haseł użytkowników

Naukowcy z firmy Varonis odkryli krytyczną lukę w Microsoft 365 Copilot Enterprise, która pozwalała wykraść hasła i wrażliwe dane użytkownika bez jego interakcji – wystarczyło kliknięcie w link. Co zaskakujące, kluczowych informacji o podatności dostarczył sam Copilot zapytany wprost przez badaczy. Atak wykorzystywał sprytnie spreparowane dane wejściowe, które omijały mechanizmy wymagające potwierdzenia przez użytkownika.

Komentarze

Brak komentarzy