L'ANALISI TECNICA

Microsoft 365 Copilot sotto attacco: la vulnerabilità SearchLeak apre la strada al furto dati



Indirizzo copiato

La vulnerabilità SearchLeak dimostra come la combinazione di prompt injection, race condition e SSRF possa trasformare Microsoft 365 Copilot in uno strumento involontario di esfiltrazione dati. Un episodio che conferma come la sicurezza dell’AI dipenda anche da integrazioni, autorizzazioni e governance dei dati

Pubblicato il 17 giu 2026

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



SearchLeak vulnerabilità Microsoft Copilot


Una ricerca pubblicata da Varonis Threat Labs ha individuato una catena di vulnerabilità denominata SearchLeak capace di trasformare Microsoft 365 Copilot Enterprise in uno strumento involontario di esfiltrazione delle informazioni.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x