Gamepad
A Microsoft finalmente lançou uma correção para uma vulnerabilidade crítica no Copilot que permitia que invasores assumissem o assistente de IA com um único clique. Batizada de CoSnitch, a falha foi relatada por pesquisadores da Varonis em dezembro, mas a empresa levou mais de oito meses para corrigir totalmente o problema.

O ataque combina três falhas perigosas: execução automática de prompts fornecidos pelo atacante, exfiltração de dados de aplicativos conectados como Gmail e OneDrive, e envenenamento persistente da memória que sobrevive a mudanças de senha e revogação de sessões. Os pesquisadores afirmam que o próprio Copilot revelou como o exploit funcionava.

Com a IA cada vez mais presente no dia a dia, esse caso mostra a importância de adotar medidas fortes de segurança e privacidade. Proteja seus dados com uma VPN confiável como a ProtonVPN.

Microsoft finalmente corrige falha crítica do Copilot que permitia ataque com um clique — oito meses após alerta

A Microsoft finalmente lançou uma correção para uma vulnerabilidade crítica no Copilot que permitia que invasores assumissem o assistente de IA com um único clique. Batizada de CoSnitch, a falha foi relatada por pesquisadores da Varonis em dezembro, mas a empresa levou mais de oito meses para corrigir totalmente o problema.

O ataque combina três falhas perigosas: execução automática de prompts fornecidos pelo atacante, exfiltração de dados de aplicativos conectados como Gmail e OneDrive, e envenenamento persistente da memória que sobrevive a mudanças de senha e revogação de sessões. Os pesquisadores afirmam que o próprio Copilot revelou como o exploit funcionava.

Com a IA cada vez mais presente no dia a dia, esse caso mostra a importância de adotar medidas fortes de segurança e privacidade. Proteja seus dados com uma VPN confiável como a ProtonVPN.