Una ricerca pubblicata da Varonis Threat Labs ha individuato una catena di vulnerabilità denominata SearchLeak capace di trasformare Microsoft 365 Copilot Enterprise in uno strumento involontario di esfiltrazione delle informazioni.
L'ANALISI TECNICA
Microsoft 365 Copilot sotto attacco: la vulnerabilità SearchLeak apre la strada al furto dati
La vulnerabilità SearchLeak dimostra come la combinazione di prompt injection, race condition e SSRF possa trasformare Microsoft 365 Copilot in uno strumento involontario di esfiltrazione dati. Un episodio che conferma come la sicurezza dell’AI dipenda anche da integrazioni, autorizzazioni e governance dei dati
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Supply chain cyber risk: come AI e automazione stanno cambiando il Vendor Risk Management
16 Set 2026 -

Sensoristica IIoT e monitoraggio energetico: strategie per un’integrazione sicura nelle reti industriali
15 Set 2026 -

Simulazioni di phishing: non misuriamo chi sbaglia, ma quanto regge il sistema
15 Set 2026 -

Cloud native, modernizzare al tempo dell’AI: verso una governance incorporata nelle piattaforme
14 Set 2026 -

Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
11 Set 2026











