Исследователи нашли уязвимость в Microsoft 365 Copilot Enterprise, которую назвали SearchLeak. Цепочка багов позволяет через специально сформированную ссылку вытащить из почтового ящика, OneDrive или SharePoint жертвы всё, что угодно. Один клик — и данные у злоумышленника.
Проблема в том, что Copilot индексирует корпоративный контент и отвечает на запросы, используя контекст пользователя. Если обмануть систему через URL с вредоносным промптом, она может выполнить действия от имени атакованного — например, отправить файлы наружу.
Это не первая история с ИИ-ассистентами, где доверие к «умному» помощнику становится вектором атаки. Раньше такое показывали для ChatGPT plugins, теперь добрались до enterprise-решений. Чем глубже модель встроена в инфраструктуру, тем опаснее дыра.
Microsoft уже выпустила патч, но осадочек остался. Для бизнеса это звонок: Copilot — не просто чат-бот, а агент с доступом к данным. Если вы включили его для всей компании, аудит прав доступа и мониторинг аномалий должны быть на максималках.
Пользователям — напоминание: не кликайте по ссылкам, которые обещают «удивить Copilot» или «показать секретные функции». Скорее всего, удивляться будете вы, когда утечёт почта.
#Microsoft365 #Copilot #SearchLeak #infosec



