Microsoft усунула вразливість Copilot Studio: дані викрадено попри виправлення.

Microsoft присвоїла вразливості CVE-2026-21520, яка стосується непрямої ін’єкції підказок (indirect prompt injection) з оцінкою CVSS 7.5, платформу Copilot Studio. Вразливість була виявлена компанією Capsule Security, яка провела скоординоване розкриття інформації з Microsoft. Патч було випущено 15 січня, а публічне оголошення…








