Varonis Threat Labs, CoSnitch'in ayrıntılarını 18 Ağustos'ta, Microsoft'un tam düzeltmeyi nihayet yayınladığı gün paylaştı. Araştırmacılar hiçbir şeyin tersine mühendisliğini yapmadı. Copilot Personal'a defalarca ve farklı açılardan, otomatik komut çalıştırmanın neden mümkün olmadığını sordular; her kibar ret, arkasındaki mimariden biraz daha fazlasını açıkladı ve sonunda asistan belgelenmemiş bir URL parametresinin adını kendiliğinden söyledi. Komut taşıyan, zaten bilinen parametreyle birleştiğinde bu, tek bir bağlantının sayfa yüklenir yüklenmez saldırganın talimatlarını çalıştırması demekti — tıklanacak, onaylanacak hiçbir şey yok. Oradan Copilot kurbanın bağladığı hesapları okuyabiliyordu: Gmail, Drive, Takvim, OneDrive. Bulduklarını bir web adresine paketleyip o adresi çağırıyor, içeriği saldırganın kontrolündeki sunucuya teslim ediyordu. Üçüncü bir zayıflık, sıradan bir web sayfasına gömülü talimatların Copilot'un uzun süreli hafızasına yazılmasına izin veriyordu; oradan parola değişikliklerinden, iptal edilen oturumlardan ve yeniden kaydedilen cihazlardan sağ çıkıyorlardı. Varonis açığı Aralık 2025'te bildirdi; Microsoft zincirin bir kısmını şubatta kapattı, kalanını 18 Ağustos'ta. Vahşi doğada kullanıldığına dair bir iz yok.