Microsoft Copilot reveló un parámetro secreto que permitió robar contraseñas
Investigadores de Varonis descubrieron una vulnerabilidad crítica en Microsoft 365 Copilot al preguntarle directamente al asistente. Un parámetro oculto permitía exfiltrar datos sensibles con solo un clic.
Ilustracion contextual ViaMind · no es fotografia del hecho
Lo reportado
Método inusual
En lugar de emplear ingeniería inversa u otras técnicas tradicionales, los investigadores preguntaron directamente a Copilot. El asistente de IA cumplió de inmediato, revelando el parámetro secreto que hizo posible el exploit.
Estado de evidencia: Las afirmaciones materiales incluidas fueron contrastadas con la evidencia enlazada.
Qué seguir
Habrá que observar si Microsoft publica un parche o una declaración oficial sobre la vulnerabilidad, y si Varonis publica detalles técnicos adicionales.