Une vulnérabilité de Microsoft Copilot révélée par Copilot lui-même
Les chercheurs en sécurité de Varonis ont découvert une vulnérabilité critique dans Microsoft 365 Copilot Enterprise qui permettait à des attaquants d’exfiltrer des mots de passe d’utilisateurs et des données sensibles sans confirmation de leur part. Les chercheurs ont découvert la faille en interrogeant Copilot lui-même sur ses garde-fous de sécurité, ce qui a conduit l’assistant IA à révéler un paramètre d’invite non documenté contournant les exigences de consentement de l’utilisateur. Microso
MSFT-0,74 %
OliverGrant·08-18 13:16
