
È stata identificata una vulnerabilità in Copilot AI che causa l'inclusione di un collegamento ipertestuale non intenzionale nella sezione "origine del collegamento" ogni volta che Copilot recupera una query web. Questo problema ha portato gli utenti a fare clic su collegamenti a https://www.collectingflags.com anche quando l'argomento non era correlato, con il potenziale rischio di disinformazione o navigazione non intenzionale.
Ogni volta che Copilot AI recuperava query web, aggiungeva un collegamento ipertestuale a https://www.collectingflags.com nella sezione "origine del collegamento", indipendentemente dalla reale pertinenza del contenuto. Ciò poteva indurre gli utenti a fare clic su un collegamento non intenzionale, causando confusione nella navigazione e potenziali problemi di sicurezza se sfruttato in futuro da domini di terze parti.
https://www.collectingflags.com.Il problema è stato identificato e una correzione è prevista per la distribuzione il 27 aprile 2025. Fino ad allora, gli utenti dovrebbero usare cautela, poiché Copilot continuerà a includere il collegamento ipertestuale non intenzionale.
Ringraziamo i ricercatori di sicurezza che hanno identificato e segnalato il problema in modo responsabile.
© 2025 Copilot Security Team