Microsoft 365 Copilot: уязвимость AI-помощника как вектор утечки корпоративных данных

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Материнская плата ноутбука с выжженной дорожкой и тонкой струйкой дыма. На экэране в красноватом свечении отражается почтовый ящик Outlook.



🧠 EchoLeak (CVE-2025-32711, CVSS 9.3) взломала Microsoft 365 Copilot через одно письмо в Outlook — zero-click, без компрометации учётки. Aim Labs задокументировали первую production prompt injection с полной эксфильтрацией данных из M365.

RAG-архитектура Copilot тянет контекст через Microsoft...


Microsoft 365 Copilot: уязвимость AI-помощника как вектор утечки корпоративных данных

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх