據Ars Technica報道,安全公司Varonis發現微軟Copilot存在安全漏洞:攻擊者構造含?autorun=1與?q=參數的鏈接,用戶點擊後可繞過確認自動執行提示詞,通過五步攻擊鏈竊取Gmail等郵件數據,並以Base64編碼外傳。Copilot本支持URL接收指令,可總結收件箱、起草郵件,該漏洞使其淪爲數據竊取通道。