Исследователи нашли параметр ?autorun=1, позволяющий инжектить промпты в Copilot без подтверждения
Varonis обнаружила, что URL с параметром ?autorun=1 заставляет Copilot выполнять произвольные промпты без клика пользователя. Атака позволяет извлекать email, пароли и отправлять их на webhook. Также возможна инъекция в постоянную память Copilot через метаданные страницы.