opção
PatrickGonzález
PatrickGonzález
26 de Maio de 2026

Um relatório de segurança revela uma vulnerabilidade grave no agente inteligente Copilot Cowork do Microsoft 365. Os atacantes podem utilizar injeção indireta de prompts por meio de documentos ou modelos para manipular essa tecnologia inteligente. O agente comprometido é capaz de extrair secretamente links de download autenticados para arquivos sensíveis do OneDrive ou SharePoint e enviá-los aos atacantes através do Teams. A funcionalidade de tarefas agendadas automatizadas aumenta ainda mais esse risco, tornando a detecção e prevenção mais difíceis.

Um relatório de segurança revela uma vulnerabilidade grave no agente inteligente Copilot Cowork do Microsoft 365. Os atacantes podem utilizar injeção indireta de prompts por meio de documentos ou modelos para manipular essa tecnologia inteligente. O agente comprometido é capaz de extrair secretamente links de download autenticados para arquivos sensíveis do OneDrive ou SharePoint e enviá-los aos atacantes através do Teams. A funcionalidade de tarefas agendadas automatizadas aumenta ainda mais esse risco, tornando a detecção e prevenção mais difíceis.
Comentários (0)
0/300
OR