AAI News Hub
PolíticaTue, August 18, 2026·1d ago

Pesquisadores usaram o Copilot para expor uma falha nas próprias salvaguardas

A Varonis afirma que o Microsoft 365 Copilot Enterprise podia ser induzido a permitir exfiltração de dados.

Por que importa

O relatório destaca um risco de segurança específico de assistentes de IA: sistemas podem revelar informações suficientes sobre suas próprias proteções para ajudar atacantes a contorná-las. Também reforça a necessidade de testar copilotos corporativos contra divulgação baseada em prompts e abuso na execução de ferramentas.

Pontos-chave

  • 1.A Varonis teve como alvo o Microsoft 365 Copilot Enterprise.
  • 2.O Copilot teria revelado pistas sobre suas próprias salvaguardas.
  • 3.O caminho do exploit envolvia exfiltração de dados após um clique em link.

Pesquisadores da empresa de segurança Varonis encontraram uma vulnerabilidade no Microsoft 365 Copilot Enterprise que poderia permitir a atacantes exfiltrar dados sensíveis de usuários depois que uma pessoa clicasse em um link. Segundo a Ars Technica, os pesquisadores descobriram detalhes do mecanismo de salvaguardas ao questionar o próprio Copilot, depois que o assistente inicialmente se recusou a ajudar a criar um exploit sem confirmação explícita do usuário.

Experimente hoje

Audite implantações do Microsoft 365 Copilot Enterprise para exposição de dados acionada por links e restrinja caminhos de execução de ferramentas sensíveis.

Fontes e reportagens originais

Este resumo sintetiza e linka a cobertura dos veículos abaixo.

Gostou deste resumo? Receba o próximo no seu e-mail.

Mais em Política e segurança