Microsoft Copilot poteva rivelare dati sensibili: bastava chiederglielo

Notizie della settimana: 17 – 11 agosto 2026

I ricercatori di Varonis hanno scoperto in Microsoft Copilot una vulnerabilità (CoSnitch) che, tramite un parametro nascosto ?autorun=1, permetteva di esfiltrare dati sensibili da app connesse come Gmail e Drive con un semplice link malevolo. Microsoft ha rilasciato una patch il 18 agosto 2026.

Perché conta

Illustra i rischi di sicurezza degli assistenti IA integrati con i dati aziendali, dove un semplice link può diventare un canale di fuga di informazioni.