Sicherheitsforscher fragten Microsoft Copilot so lange, warum sich Befehle nicht von allein ausführen lassen, bis der Assistent den entscheidenden Trick selbst nannte. Ein Klick auf einen Link reichte dann, um Postfach, Kalender und Cloudspeicher auszulesen. Microsoft hat die kritische Lücke am 18. August geschlossen.