CoPhish : des agents Microsoft Copilot dĂ©tournĂ©s pour envoyer de fausses demandes dâautorisation OAuth
Selon BleepingComputer, une nouvelle technique de phishing baptisĂ©e « CoPhish » exploite des agents Microsoft Copilot Studio pour dĂ©livrer des demandes de consentement OAuth frauduleuses en sâappuyant sur des domaines Microsoft lĂ©gitimes et de confiance. Cette approche arme des agents Copilot Studio comme canal de diffusion, donnant Ă la demande dâautorisation une apparence officielle. Lâattaque cible spĂ©cifiquement le flux de consentement OAuth, oĂč lâutilisateur est incitĂ© Ă valider une autorisation trompeuse. ...