Falha corrigida no Microsoft 365 Copilot permitia extrair dados após um clique
19 de agosto de 2026
Microsoft
Pesquisadores da Varonis descobriram um parâmetro de URL não documentado no Microsoft 365 Copilot que contornava a confirmação do usuário. Um link malicioso podia executar uma instrução na sessão autenticada e extrair dados acessíveis ao assistente, inclusive credenciais encontradas em e-mails. A Microsoft corrigiu a falha e afirma que clientes não precisam agir.
Fonte
arstechnica.comhttps://arstechnica.com/security/2026/08/microsoft-copilot-reveals-secret-input-that-allowed-it-to-be-hacked/
Este destaque faz parte da newsletter Limiar #145: OpenAI reforça a segurança dos agentes, Cursor desafia o GitHub e demissões por IA seguem sem prova clara
Receba conteúdo direto no seu email
Escolha o que funciona melhor pra você.