Một nhà nghiên cứu bảo mật đã phát hiện chuỗi lỗ hổng kết hợp indirect prompt injection + khả năng render Mermaid trong M365 Copilot để rút dữ liệu nội bộ (email…) ra ngoài.
Kỹ thuật hacker sử dụng ở đây là gài lệnh ẩn trong file, dặn Copilot tóm tắt. Copilot chạy công cụ lấy email, mã hóa...
microsoftmicrosoft365copilotmicrosoft365copilot bị khai thác qua mermad
microsoft365copilot khai thác qua mermad
microsoft365copilotlỗhổng
sơ đồ mermad