исправила конкретную эксплойтацию, но переформулированная подсказка обошла исправление. Спустя 144 дня без решения Малёй решил раскрыть уязвимость публично, не публикуя саму вредоносную подсказку. Атака срабатывает, когда пользователь, например, готовящий финансовый отчёт, загружает скомпрометированный файл с доверенного сайта; Copilot затем изменяет цифры и копирует вредоносные инструкции в новые файлы. Другие сотрудники, использующие изменённый файл, продолжают распространение. Для атаки достаточно отправить документ жертве; дальнейший доступ к скомпрометированному сайту или клиенту Microsoft 365 не требуется. Copilot в принципе не должен выполнять инструкции из содержимого документа, но иногда это происходит. Долгосрочное решение требует разделения целей и намерений от обрабатываемой информации, но в настоящее время единственная гарантированная защита — не использовать Copilot или считать все внешние документы ненадёжными. Microsoft признала проблему, поблагодарила исследователя и подчеркнула многоуровневую защиту и осторожность клиентов.