🔍 Уязвимости в Microsoft Copilot позволяли извлекать данные

Исследовательская компания Varonis выявила три уязвимости в Microsoft Copilot Personal, которые получили название CoSnitch. Эти баги позволяли злоумышленникам заставлять ИИ выполнять вредоносные команды, похищать данные из подключенных приложений и изменять постоянную память Copilot. Интересно, что метод атаки был подсказан самим Copilot.