Microsoft corrige falha crítica no Copilot após oito meses
A Microsoft liberou a correção de uma vulnerabilidade crítica de um clique no Copilot, batizada de CoSnitch, quase oito meses depois de ser informada do problema.
A falha permitia exfiltração de dados de ambientes corporativos sem gerar alertas evidentes, segundo a Computerworld. O longo intervalo entre a notificação e o patch expôs empresas que dependem do assistente para produtividade durante todo esse período.
O caso alimenta o debate sobre a maturidade de segurança de ferramentas de IA generativa implantadas em ritmo acelerado: recursos de assistentes corporativos ampliam a superfície de ataque, mas nem sempre recebem a mesma disciplina de correção do software tradicional.
Por que importa: a dívida de segurança em recursos de IA está virando um passivo corporativo mensurável — e pressiona fornecedores a tratar assistentes com o mesmo rigor de patches de qualquer software crítico.
Fonte: Computerworld