Microsoft Copilot para Word pode copiar instruções ocultas para novos documentos
Pesquisador revela que instruções ocultas no Microsoft Copilot para Word podem ser copiadas para novos documentos, expondo riscos de segurança.
21 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a copilot.
Pesquisador revela que instruções ocultas no Microsoft Copilot para Word podem ser copiadas para novos documentos, expondo riscos de segurança.
Microsoft libera novo controle para bloquear Copilot em arquivos confidenciais via Microsoft Purview. A atualização fortalece a proteção de dados empresariais e impacta a governança de dados com IA.
Uma falha crítica no GitHub Copilot Chat, conhecida como CamoLeak, permite a exfiltração silenciosa de dados sensíveis de repositórios privados. Com CVSS 9.6, a vulnerabilidade explora a confiança na IA para contornar políticas de segurança e roubar chaves de API sem execução de código.
Microsoft redefine termos de serviço do Copilot como ferramenta de entretenimento, transferindo riscos de segurança e responsabilidade legal para empresas que utilizam a IA em fluxos de trabalho críticos.
GitHub Copilot e agentes de IA estão redefinindo as etapas iniciais do desenvolvimento de software. Brasil, quarta maior comunidade no GitHub, acelera inovação com ferramentas que democratizam a criação.
Microsoft lança Copilot Cowork no M365, permitindo execução autônoma de tarefas com guardrails de segurança e integração com modelo Claude da Anthropic.
Uma falha no Microsoft 365 Copilot está fazendo o assistente de IA resumir e-mails marcados como confidenciais, ignorando políticas de DLP. O bug, em correção progressiva, afeta pastas de Itens Enviados e Rascunhos, representando um risco para setores regulados. A Microsoft trabalha em uma correção, mas recomenda-se cautela no uso da ferramenta com dados sensíveis.
Um bug no Microsoft 365 Copilot está fazendo o assistente de IA resumir e-mails confidenciais, ignorando políticas de Prevenção de Perda de Dados (DLP). O problema, ativo desde janeiro, representa um risco de vazamento de informações sensíveis para empresas.
Microsoft lançou o Patch Tuesday de fevereiro de 2026 com 54 vulnerabilidades corrigidas, incluindo seis zero‑days e duas falhas críticas em ACI (Azure Compute Gallery). RCEs e EoPs atingem Windows, Office, Azure e ferramentas de desenvolvimento; a orientação é priorizar patches via Windows Update/WSUS e auditar workloads confidenciais.
Microsoft liberou o preview KB5074105 que exige UAC ao acessar Settings > System > Storage em Windows 11 24H2 e 25H2. O pacote inclui SSU (KB5074104) e atualizações a componentes de IA (modelos 1.2601.1268.0). Administradores devem testar compatibilidade antes do rollout.