Una ricerca pubblicata da Varonis Threat Labs ha individuato una catena di vulnerabilità denominata SearchLeak capace di trasformare Microsoft 365 Copilot Enterprise in uno strumento involontario di esfiltrazione delle informazioni.
L'ANALISI TECNICA
Microsoft 365 Copilot sotto attacco: la vulnerabilità SearchLeak apre la strada al furto dati
La vulnerabilità SearchLeak dimostra come la combinazione di prompt injection, race condition e SSRF possa trasformare Microsoft 365 Copilot in uno strumento involontario di esfiltrazione dati. Un episodio che conferma come la sicurezza dell’AI dipenda anche da integrazioni, autorizzazioni e governance dei dati
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Sicurezza informatica e IA: gli errori del cloud che stiamo ripetendo
30 Lug 2026 -

Cloud repatriation: perché sovranità dei dati e compliance stanno cambiando il cloud
30 Lug 2026 -

Network automation: come automatizzare la configurazione e la gestione delle reti aziendali
29 Lug 2026 -

La corsa ai modelli AI per la cyber security: ecco come orientarsi
29 Lug 2026 -

Cyber Resilience Act, con le nuove linee guida la conformità ha finalmente una mappa
28 Lug 2026












