Cybersikkerhetsforskere har avdekket en ny phishing-kampanje kalt CoPhish, som misbruker Microsoft Copilot Studio-agenter for å stjele OAuth-tokens. Angrepet utnytter legitim Microsoft-infrastruktur, noe som gjør det vanskelig å oppdage eller blokkere med tradisjonelle sikkerhetsfiltre. CoPhish-angrepet retter seg primært mot Microsoft 365-brukere. Ved å opprette overbevisende Copilot-agenter innenfor Microsofts betrodde domener, lurer angriperne brukere til å gi…