Notebookcheck Logo

A Microsoft Copilot felfedte saját hibáját: az egyik link a beérkező levelek mappájára mutatott.

Asztalon álló laptop, amelyen egy megnyitott e-mail beérkező levelek mappa látható, mellette egy cserepes növény.
ⓘ RDNE Stock project / Pexels
A támadás egy ártalmatlannak tűnő linkre kattintással kezdődött, amelyet az áldozat a beérkező levelei között talált.
A kutatók folyamatosan azt kérdezték a Microsoft Copilottól, hogy miért nem tudja önállóan végrehajtani a parancsot. Az elutasítás közepén az asszisztens megnevezte azt a dokumentálatlan paramétert, amely ezt lehetővé tette. Ezután egyetlen kattintás egy linkre elég volt ahhoz, hogy elolvassák az áldozat beérkező leveleit, naptárát és felhőalapú tárhelyét. A Microsoft augusztus 18-án javította ki a kritikus hibát.
AI Microsoft Security Hack / Data Breach Software

A Varonis kutatói rávették a Microsoft Copilot nevű mesterséges intelligenciájú asszisztensét, hogy felfedje saját sebezhető pontját. Folyamatosan azt kérdezték tőle, miért nem futtatható egy parancs önállóan. A Copilot minden elutasítás mögötti indoklást elmagyarázott. Az elutasítás közben megnevezett egy dokumentálatlan paramétert a címsorhoz, valamint a Microsoft által köré épített védelmi intézkedéseket is. A kutatók pontosan a leírás szerint állították össze a címet. Működött.

A Microsoft augusztus 18-án javította ki a rést. A hibát CVE-2026-24301 azonosítóval nyomon követik, és kritikusnak minősítették, 10-ből 8,8-as CVSS-pontszámmal. A CVSS az iparág szabványos skálája, amely a biztonsági hibák súlyosságát méri. Az érintett termék a Copilot fogyasztói verziója volt, az az alkalmazás, amelyet a Microsoft nemrég beolvasztott az előfizetéses szolgáltatásba.

Egy kattintás, és az asszisztens idegenek számára is működött

A támadáshoz, amelyet a Varonis CoSnitch néven nevezett el, csupán egy linkre volt szükség. A linkre kattintva a Copilot az áldozat saját, bejelentkezett munkamenetében nyílt meg. A címben szereplő kiegészítő paraméter miatt a támadó utasítása azonnal végrehajtódott, figyelmeztetés és a küldés gomb megnyomása nélkül. A Copilot ezután átkutatta a csatlakoztatott beérkező levelek mappáját, a naptárat és a felhőalapú meghajtót, a talált adatokat egy webcímbe csomagolta, és letöltötte azokat. A hálózatot figyelő biztonsági eszközök számára ez úgy nézett ki, mint egy szokásos oldal, amelynek összefoglalására a Copilotot kérték fel.

A kutatók tesztjei során ez olyan jelszavakat is előhívott, amelyeket valaki egyszerűen e-mailben küldött el. Emellett megjelentek a résztvevőket és helyszíneket tartalmazó találkozók, a felhőalapú tárhelyről származó fájlnevek, valamint a korábbi csevegési előzmények is.

Miért nem segített az új jelszó?

A legrosszabb rész a hosszú távú memóriában rejlik. A Copilot egy-egy beszélgetésen túl is emlékszik a dolgokra. Ha megkérjük, hogy foglaljon össze egy csapdával ellátott weboldalt, akkor a benne rejtett utasításokat is beírja abba a memóriába. A felhasználó számára a válasz úgy nézett ki, mint egy szokásos összefoglaló. Az, hogy egy asszisztensnek ilyen módon lehet utasításokat adni, nem új felfedezés.

A bejegyzés azonban ott maradt. Az új jelszó sem törölte, a minden munkamenetből való kijelentkezés sem, és az eszköz újbóli regisztrálása sem hozott változást. Ez a három lépés pontosan az, amit az emberek tesznek, amikor gyanítják, hogy valaki behatolt a fiókjukba.

Mit ellenőrizhet most

A Microsoft kijavította a hibát a saját szerverein, így senkinek nem kell semmit telepítenie. A Varonis nem talált arra utaló jelet, hogy valaki ténylegesen kihasználta volna a támadást. A hibáról 2025 decemberében számoltak be, a javítás pedig nyolc hónappal később került bevezetésre.

Ha mégis meg akarja nézni: a copilot.microsoft.com oldalon az oldalsávban található fiók gomb a tárolt memóriához vezet. Ott minden bejegyzés felsorolásra kerül, és egyenként vagy egyszerre is törölheti őket. Ami nem oda tartozik, az első olvasásra általában szembetűnik.

A CoSnitch a harmadik Copilot-sebezhetőség, amelyet a Varonis idén fedezett fel. A másik kettő ugyanazt a mintát követte: egy kattintás egy ártalmatlannak tűnő linkre.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 08 > A Microsoft Copilot felfedte saját hibáját: az egyik link a beérkező levelek mappájára mutatott.
Steffen Zahn, 2026-08-20 (Update: 2026-08-20)