
Cercetătorii de la firma Varonis au descoperit o vulnerabilitate numită CoSnitch în Microsoft Copilot, care permite modelului AI să dezvăluie moduri prin care ar putea fi exploatat și să obțină acces neautorizat.
În timpul testelor, Copilot a avut un comportament neobișnuit, refuzând inițial să furnizeze cod malițios, dar oferind, treptat, indicii tehnice despre architectura sa și parametri nepublicați.
Microsoft a primit notificarea asupra vulnerabilității în decembrie 2025 și a remediat-o. Nu există dovezi că breșa a fost exploatată, iar compania continuă să îmbunătățească siguranța AI-ului.