Ars Technica報道。VaronisがMicrosoft Copilotの脆弱性を発見。攻撃者は「?autorun=1」と「?q=」を含むURLで確認を回避し、プロンプトを自動実行。5段階の攻撃でGmail等のメールを窃取し、Base64で外部送信。本来はURL指示で受信トレイ要約やメール下書きが可能だが、データ窃取経路になり得る。....