Badacze zmusili Microsoft Copilot do ujawnienia haseł użytkowników
Naukowcy z firmy Varonis odkryli krytyczną lukę w Microsoft 365 Copilot Enterprise, która pozwalała wykraść hasła i wrażliwe dane użytkownika bez jego interakcji – wystarczyło kliknięcie w link. Co zaskakujące, kluczowych informacji o podatności dostarczył sam Copilot zapytany wprost przez badaczy. Atak wykorzystywał sprytnie spreparowane dane wejściowe, które omijały mechanizmy wymagające potwierdzenia przez użytkownika.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!