📰 IT Дайджест

← К выпуску 19.08.2026

Исследователи нашли параметр ?autorun=1, позволяющий инжектить промпты в Copilot без подтверждения

arstechnica.com · #security #ai #copilot #cve #microsoft

Varonis обнаружила, что URL с параметром ?autorun=1 заставляет Copilot выполнять произвольные промпты без клика пользователя. Атака позволяет извлекать email, пароли и отправлять их на webhook. Также возможна инъекция в постоянную память Copilot через метаданные страницы.

Открыть оригинал →