آزمایشگاه تهدید وارونیس (Varonis Threat Labs) سه آسیبپذیری را در مایکروسافت کوپیلت شخصی (Microsoft Copilot Personal) افشا کرده است که به گفته آنها میتواند به یک کلیک روی لینک دستکاریشده اجازه دهد تا دادهها را به صورت خاموش از برنامههای متصل و سایر اطلاعات موجود در نشست کوپیلت قربانی استخراج کند.
این نقصها که محققان آنها را به طور جمعی CoSnitch نامیدهاند، تا حدی بر روی یک پارامتر URL مستندنشده تمرکز دارند که خود دستیار آن را آشکار کرده است.
