-
EchoLeak e SearchLeak: Quando o Copilot Vaza Dados sem Ninguém Clicar
Em um ano, três falhas distintas mostraram que o Microsoft 365 Copilot pode ser transformado em arma de exfiltração — uma delas sem nenhuma ação do usuário. Entenda como funcionaram EchoLeak e SearchLeak, e por que permissões excessivas transformam qualquer CVE em um incidente maior.
-
IA Generativa e o Risco de Dados no Microsoft 365 Copilot
O Copilot herda as permissões do usuário. Quando essas permissões são excessivas — e quase sempre são — qualquer funcionário pode consultar dados sensíveis em escala. Entenda o mecanismo e como mitigar.