링크 한 번 눌렀는데 지메일이 털렸다
MS 코파일럿 CoSnitch 취약점, 신고 8개월 만에 패치
MS 코파일럿 CoSnitch 취약점, 신고 8개월 만에 패치
8개월
2025년 12월 제보 → 2026년 8월 18일 패치
클릭 1번
확인·키 입력 없이 프롬프트 자동 실행
링크 클릭 → 프롬프트 자동실행 → 데이터 유출
연동 계정 3종 노출
Reprompt, SearchLeak에 이어 CoSnitch까지
이메일·드라이브·캘린더를 AI에 다 연결해두는 게 기본값이 된 지금, 편의를 위한 연결이 그대로 침투 경로가 될 수 있다는 걸 CoSnitch가 보여줬어요. 다행히 실제 악용 사례는 없었지만요. ⚠️