ai-cosnitch-copilot-personal-exfiltration

CoSnitch: CoPilot Personal lädt mit „autorun=1“ per Link Daten aus

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben drei Schwachstellen in Microsoft Copilot Personal, die schon ĂĽber einen einzigen, präparierten Link Daten aus verbundenen Apps ziehen können. Der Kernmechanismus nutzt einen von Copilot selbst offengelegten URL-Parameter „autorun=1“ in Kombination mit „q“, sodass ein Prompt beim Seitenaufruf ohne Benutzerinteraktion anspringt. Ergänzend kann eine ĂĽber Web-Zusammenfassungen gestartete Manipulation Anweisungen […]

680 Leser gerade online auf IT BOLTWISE


KI-Jobs