18 август 2026 г.
CoSnitch: Как нерегламентиран параметър позволи кражба на данни чрез Microsoft Copilot

Изображение: Svetni.me / ИИ генерирано изображение
Изследователският екип на фирмата за сигурност Varonis наскоро разкри критична уязвимост в рамките на Microsoft Copilot, която би могла да компрометира сигурността на потребителските данни с един-единствен клик. Според официалния доклад на компанията, публикуван в техния блог, атаката, наречена CoSnitch, се възползва от недокументирани параметри в URL адресите на асистента, позволявайки скрито изпълнение на команди [1].



