Microsoft исправила уязвимость CoSnitch в Copilot Personal
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft выпустила исправление 18 августа для CoSnitch — цепочки prompt injection в Copilot Personal, раскрытой Varonis Threat Labs. Уязвимость позволяла специально сформированному URL автоматически выполнять промпты и передавать данные без действий пользователя. Varonis не зафиксировала эксплуатации в реальных атаках, а Microsoft заявляет, что корпоративные клиенты не затронуты.
4 источника
Microsoft исправила уязвимость CoSnitch в Copilot Personal



