
Microsoft patcht kritiek Copilot-beveiligingslek
Microsoft heeft een zware kwetsbaarheid in Copilot verholpen, waarbij informatie kon lekken via een aanval die cybersecuritybedrijf Varonis 'CoSnitch' noemt. Het probleem, bekend als CVE-2026-24301, werd afgelopen december gemeld en was vandaag gepatched. Via een speciaal geprepareerde URL kon een aanvaller een prompt laten uitvoeren die Copilot ertoe bracht gevoelige data, zoals informatie uit verbonden apps en het geheugen, te sturen naar de aanvaller. Varonis raadt bedrijven aan AI-assistenten als een 'privileged insider' te behandelen en overweegt om URL’s van AI-tools extra te controleren. Microsoft geeft geen details over de kwetsbaarheid, behalve dat Copilot niet correct omging met 'speciale elementen in een commando'.
Meer details staan op Security.nl.








