Вразливість у Microsoft Copilot виявлено завдяки його саморозкриттю
Дослідники з безпеки Varonis виявили критичну вразливість у Microsoft 365 Copilot Enterprise, яка дозволяла зловмисникам викрадати паролі користувачів і конфіденційні дані без їхнього підтвердження. Дослідники виявили ваду, розпитуючи самого Copilot про його захисні обмеження. У результаті ШІ-асистент розкрив недокументований параметр запиту, який обходив вимогу щодо згоди користувача. Microsoft непомітно усунула вразливість у лютому, через три місяці після того, як Varonis повідомила про неї, а
MSFT0,52%
OliverGrant·08-18 13:16
