Microsoft Copilot lyckades i princip tjalla på sig själv. Säkerhetsforskare på Varonis fick AI:n att avslöja detaljer om sina egna skydd genom att fortsätta ställa frågor när Copilot vägrade hjälpa till. Sårbarheten fick namnet CoSnitch.
Ledtrådarna gjorde att forskarna kunde skapa en skadlig länk. Ett enda klick kunde få Copilot Personal att köra dolda instruktioner och i värsta fall komma åt information från tjänster som användaren kopplat till AI-assistenten.
Säkerhetshålet rapporterades till Microsoft i december 2025 och täpptes till den 18 augusti. Det finns inga tecken på att attacken faktiskt har använts och Microsoft säger att användare inte behöver göra något.
