25 de mayo de 2026
3 min lectura
Un ataque de jailbreak a Microsoft Copilot permite exfiltrar datos de la empresa. El fallo está sin parchear y expone a cualquier usuario.
Un investigador de PromptArmor logró que Microsoft Copilot Cowork exfiltrara archivos internos de la empresa mediante un jailbreak, y Microsoft aún no ha lanzado un parche. Cualquier usuario de Copilot en Microsoft 365 puede ser víctima de este ataque sin necesidad de permisos especiales.
Copilot Cowork es la versión empresarial de Copilot integrada en Teams, Outlook y Office. Al estar conectada al tenant de la empresa, tiene acceso a correos, documentos y calendarios. El jailbreak explota la capacidad de Copilot para ejecutar acciones en nombre del usuario, como enviar correos o modificar archivos.
El ataque no requiere que el usuario haga clic en nada sospechoso. Un atacante solo necesita enviar un mensaje de Teams o un correo con instrucciones ocultas que Copilot interpreta como órdenes legítimas. Una vez ejecutado, los datos se envían a un servidor externo sin que el usuario lo note.
“El jailbreak de Copilot permite exfiltrar archivos empresariales en 10 minutos, y Microsoft aún no ha lanzado un parche.