FlashFeed
💻
Badacze włamali się do Microsoft Copilot, zadając mu pytania o samego siebie
💻 Technologia

Badacze włamali się do Microsoft Copilot, zadając mu pytania o samego siebie

Firma Varonis odkryła lukę w Microsoft Copilot nazwaną CoSnitch (CVE-2026-24301, ocena krytyczności 8,8/10), będącą łańcuchem trzech podatności umożliwiających wyciek wrażliwych danych. Atak wykorzystywał złośliwe adresy URL i trwałe „zatruwanie pamięci” AI, by ominąć zabezpieczenia. Microsoft naprawił lukę po stronie serwera.

Komentarze

Brak komentarzy