Systematische API-Abfragen auf GitHub dienen zunehmend der Unternehmensaufklärung vor Angriffen, indem Attacken öffentliche APIs missbrauchen und alte Ghost-Accounts einsetzen, um normale Nutzungsmuster zu imitieren.
Drei verkettete Bugs in Microsoft 365 Copilot ermöglichten Angreifern, über einen echten microsoft.com-Link Unternehmensdaten abzuziehen, da traditionelle Anti-Phishing-Filter legitimate Quellen nicht blockierten.