Cómo un prompt malicioso puede convertir tu chatbot en un insider threat
En junio de 2025, investigadores de Aim Security revelaron EchoLeak,una vulnerabilidad zero-click de prompt injection en Microsoft 365 Copilot que permitía la exfiltración remota de datos sin autenticación mediante un único correo electrónico manipulado. El atacante no necesitaba credenciales ni acceso previo: bastaba con enviar un email que Copilot procesara durante su flujo normal de … Leer más