Eine AI-Worm-Schwachstelle nutzt Copilot als Verbreitungsmechanismus und umgeht traditionelle Enterprise-Schutzmaßnahmen wie DLP und E-Mail-Security, weil das Dokument erst bei der Verarbeitung durch Copilot schädlich wird.
Ein selbstvermehrender Wurm nutzt Microsoft Copilot zur Verbreitung in Office-Dokumenten und umgeht dabei Standard-Sicherheitskontrollen wie DLP und Email-Filtering, während die Grundlagenschwachstelle noch nicht behoben ist.
Facilitator analysiert Teams-Besprechungen in Echtzeit und beantwortet offene Fragen automatisch per Websuche im Chat, ohne das Gespräch zu unterbrechen – erfordert aber Copilot Premium und kann auf Administratorenebene deaktiviert werden.
Ein Klick auf einen manipulierten Microsoft-Link genügte, um über Parameter-to-Prompt-Injektion sensible Daten wie Einmal-Passwörter und Unternehmensdateien abzugreifen.
Drei verkettete Bugs in Microsoft 365 Copilot ermöglichten Angreifern, über einen echten microsoft.com-Link Unternehmensdaten abzuziehen, da traditionelle Anti-Phishing-Filter legitimate Quellen nicht blockierten.