Microsoft Copilot poteva rivelare dati sensibili: bastava chiederglielo
I ricercatori di Varonis hanno scoperto in Microsoft Copilot una vulnerabilità (CoSnitch) che, tramite un parametro nascosto ?autorun=1, permetteva di esfiltrare dati sensibili da app connesse come Gmail e Drive con un semplice link malevolo. Microsoft ha rilasciato una patch il 18 agosto 2026.
Perché conta
Illustra i rischi di sicurezza degli assistenti IA integrati con i dati aziendali, dove un semplice link può diventare un canale di fuga di informazioni.