Copilot을 단순 편의 도구가 아니라 특권 접근 채널로 보고 연결 앱, 메모리, 링크 클릭을 분리 통제해야 한다.
주요 용어: CoSnitch(Varonis가 묶은 Copilot Personal 취약점 군), autorun=1(사용자 조작 없이 실행을 유도한 URL 매개변수), q(프롬프트를 채우는 입력 매개변수), CVE-2026-24301(Microsoft가 부여한 취약점 식별자), memory poisoning(숨은 지시를 기억 저장소에 남기는 공격 기법)
출처: The Hacker News
AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…
‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…
마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…
BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…