Slapdash Safeguards
id:skybreaker
ワンクリックでMicrosoftアカウントの情報を盗み出すCopilotの脆弱性「Reprompt」
攻撃者はプロンプトの含まれたCopilotリンクを送信し、ターゲットがそのリンクを踏むとMicrosoftアカウントに関する情報が取得される。 これにより、Copilotがアクセス可能なMicrosoftアカウントに関するあらゆる情報が窃取される可能性がある。アカウントに結びつく個人情報、Office系データ、デバイス情報、Web履歴、Cop…