9 сентября 2026 г.
Чужой промпт мог дать доступ к базе: Microsoft исправила уязвимость SQL Copilot
8 сентября Microsoft закрыла 972 уязвимости, включая ошибку SQL Copilot, через которую атакующий мог получить доступ к базе.

8 сентября Microsoft закрыла 972 уязвимости, включая ошибку SQL Copilot, через которую атакующий мог получить доступ к базе.
Для атаки требовалось убедить пользователя отправить вредоносные инструкции в SQL Copilot, после чего атакующий получал доступ к базе с правами этого пользователя. [Разбор Zero Day Initiative](https://www.zerodayinitiative.com/blog/2026/9/8/the-september-2026-security-update-review)
Первоисточник
