Cybersäkerhetsforskare har avslöjat en ny nätfiskekampanj kallad CoPhish, som utnyttjar Microsoft Copilot Studio-agenter för att stjäla OAuth-token. Attacken använder legitim Microsoft-infrastruktur, vilket gör den svår att upptäcka eller blockera med traditionella säkerhetsfilter. CoPhish-attacken riktar sig främst mot Microsoft 365-användare. Genom att skapa övertygande Copilot-agenter inom Microsofts betrodda domäner lurar angriparna användare att ge skadliga OAuth-behörigheter…