Sicherheitsforscher von Varonis haben Microsoft 365 Copilot dazu gebracht, Informationen über seine eigenen Schutzmechanismen preiszugeben, was zu einer kritischen Sicherheitslücke führte. Ein manipulierter Link konnte unbemerkt Passwörter und andere Daten abgreifen, indem er die Autorisierung des Nutzers ausnutzte.