20 de agosto de 2026 · Varonis Threat Labs
Fallo crítico CoSnitch en Microsoft Copilot permite robar datos con un clic
Mi opinión: Ojo con esto. Los investigadores de Varonis acaban de revelar una vulnerabilidad crítica en Microsoft Copilot que le permitía a un atacante robar datos de todas las aplicaciones conectadas con un solo clic en un enlace malicioso. CVE-2026-24301, apodada CoSnitch, obtuvo una puntuación de 8.8 sobre 10 en CVSS y ya fue parcheada el 18 de agosto, meses después de que Varonis la reportara en diciembre de 2025.
No es la primera vez. Esta es la tercera vulnerabilidad en Copilot que Varonis descubre en lo que va de 2026, después de Reprompt y SearchLeak. La técnica que usaron para encontrarla dice mucho: le hicieron preguntas al propio modelo hasta que el sistema reveló cómo atacarse a sí mismo, un método que llaman "meta-hacking".
Si tu empresa usa Microsoft Copilot, el parche ya está disponible. Pero la pregunta que vale hacerse va más allá: ¿qué tan al día tienen los sistemas de seguridad para las herramientas de IA que ya tienen desplegadas en producción?
¿Quieres usar estas herramientas? Mira las reseñas sin filtro o vuelve a las noticias.