Varonis
Ein Datensicherheitsunternehmen, dessen Forschungszweig Varonis Threat Labs wiederholt One-Click-Fehler in KI-Assistenten wie Microsoft Copilot gefunden hat.
Varonis verkauft Software, die überwacht, wer auf welche Dateien innerhalb eines Unternehmens zugreifen kann, und es markiert, wenn jemand nach etwas greift, das er nicht erreichen sollte. Das ist der Tagesjob. Der Grund dafür, dass sein Name immer wieder in der KI-Berichterstattung auftaucht, ist sein Forschungszweig Varonis Threat Labs, der seine Zeit damit verbringt, die KI-Assistenten anzugreifen, die Unternehmen in ihre E-Mails, Speicher und Kalender integriert haben.
Allein im Jahr 2026 veröffentlichte das Team drei separate One-Click-Schwachstellen in Microsoft Copilot: Reprompt, SearchLeak und CoSnitch. Alle drei folgten der gleichen Form, bei der ein Klick auf einen normal aussehenden Link ausreicht, damit ein Angreifer den Assistenten dazu bringt, die eigenen Daten des Opfers zu lesen und auszuhändigen. Varonis meldet die Ergebnisse vor der Veröffentlichung an den Anbieter, weshalb seine Beiträge normalerweise zusammen mit einem Patch und nicht vor einem eintreffen.