מקור: The Register Security

חוקרי אבטחה ממעבדת Varonis חשפו פרצת אבטחה ב-Microsoft Copilot המכונה CoSnitch, המאפשרת לתוקפים להריץ פקודות זדוניות באופן אוטומטי בהתקן של משתמש ללא צורך באינטראקציה מצדו. החוקרים הצליחו לדלות מה-AI עצמו פרטים על פרמטרים פנימיים לא מתועדים, כגון autorun=1, ששימשו לעקיפת מנגנוני הגנה. באמצעות שליחת קישור זדוני המשלב פרמטרים אלו, תוקפים יכולים להורות ל-Copilot לשאוב מידע אישי מתיבות דואר אלקטרוני, מסמכים ושירותים מקושרים, או להרעיל את זיכרון המודל. מיקרוסופט צפויה לפרסם תיקון אבטחה ומספר CVE לטיפול בכשל זה לאחר שהתגלה על ידי החוקרים עוד בדצמבר 2025.
