Una ricerca pubblicata da Varonis Threat Labs ha individuato una catena di vulnerabilità denominata SearchLeak capace di trasformare Microsoft 365 Copilot Enterprise in uno strumento involontario di esfiltrazione delle informazioni.
L'ANALISI TECNICA
Microsoft 365 Copilot sotto attacco: la vulnerabilità SearchLeak apre la strada al furto dati
La vulnerabilità SearchLeak dimostra come la combinazione di prompt injection, race condition e SSRF possa trasformare Microsoft 365 Copilot in uno strumento involontario di esfiltrazione dati. Un episodio che conferma come la sicurezza dell’AI dipenda anche da integrazioni, autorizzazioni e governance dei dati
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026 -

6G, infrastruttura di sorveglianza pervasiva: rischi cyber, minaccia cinese e Golden power
12 Ago 2026 -

Cost of a Data Breach 2026: l’AI fa esplodere costi e velocità degli attacchi
11 Ago 2026 -

Input validation: perché la sicurezza applicativa comincia dai dati che lasciamo entrare
11 Ago 2026 -

Career evolution per CIO e CISO: i dati dell’Empowerment Program 2026
07 Ago 2026











