К содержанию
Выпуск №9 · 17 июня 2026 / Новости

Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке

Исследователи описали уязвимость SearchLeak в Microsoft Copilot.

Редакция 17 июня 2026 г., 15:01 MSK

В Telegram

Исследователи описали уязвимость SearchLeak в Microsoft Copilot. Её можно было использовать в сценарии «1-Click» атаки: пользователю достаточно перейти по специально подготовленной ссылке, после чего система могла извлечь конфиденциальные данные.

Схема работала так: Copilot находил нужную информацию, а Bing применялся для её доставки. В итоге злоумышленник получал доступ к содержимому почты и кодам подтверждения. Отдельно подчёркивается, что атака могла происходить через сайты Microsoft, которым пользователи обычно доверяют.

Как процитировать

«Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке». hegai.media, 17 июня 2026 г.. https://hegai.media/novosti/uyazvimost-searchleak-v-microsoft-copilot-pozvolyala-pohischat-pochtu--befe591a-902e-44a2-9f31-5cba20cdf4e7

так материал выглядит в мессенджере