L'attaque CoPhish abuse des agents IA de Copilot Studio !

Florian BURNEL - ITConnect - 27/10
Une nouvelle technique de phishing nommée CoPhish exploite les agents Microsoft Copilot Studio pour dérober des jetons d’authentification OAuth.

Une nouvelle technique de phishing exploite les agents Microsoft Copilot Studio pour abuser de la confiance des utilisateurs et dérober des jetons d’authentification OAuth. Faisons le point sur cette technique baptisée CoPhish.

CoPhish : détourner Copilot Studio pour du phishing

Les chercheurs en sécurité de Datadog Security Labs ont révélé une nouvelle technique d'attaque baptisée CoPhish, qui détourne les agents Microsoft Copilot Studio afin de diffuser des demandes OAuth malveillantes, via des domaines Microsoft légitimes, et surtout, approuvés.

Cette attaque repose sur la création...
[Courte citation de 8% de l'article original]

Loading...