A Microsoft Copilot felfedte saját hibáját: az egyik link a beérkező levelek mappájára mutatott.

A Varonis kutatói rávették a Microsoft Copilot nevű mesterséges intelligenciájú asszisztensét, hogy felfedje saját sebezhető pontját. Folyamatosan azt kérdezték tőle, miért nem futtatható egy parancs önállóan. A Copilot minden elutasítás mögötti indoklást elmagyarázott. Az elutasítás közben megnevezett egy dokumentálatlan paramétert a címsorhoz, valamint a Microsoft által köré épített védelmi intézkedéseket is. A kutatók pontosan a leírás szerint állították össze a címet. Működött.
A Microsoft augusztus 18-án javította ki a rést. A hibát CVE-2026-24301 azonosítóval nyomon követik, és kritikusnak minősítették, 10-ből 8,8-as CVSS-pontszámmal. A CVSS az iparág szabványos skálája, amely a biztonsági hibák súlyosságát méri. Az érintett termék a Copilot fogyasztói verziója volt, az az alkalmazás, amelyet a Microsoft nemrég beolvasztott az előfizetéses szolgáltatásba.
Egy kattintás, és az asszisztens idegenek számára is működött
A támadáshoz, amelyet a Varonis CoSnitch néven nevezett el, csupán egy linkre volt szükség. A linkre kattintva a Copilot az áldozat saját, bejelentkezett munkamenetében nyílt meg. A címben szereplő kiegészítő paraméter miatt a támadó utasítása azonnal végrehajtódott, figyelmeztetés és a küldés gomb megnyomása nélkül. A Copilot ezután átkutatta a csatlakoztatott beérkező levelek mappáját, a naptárat és a felhőalapú meghajtót, a talált adatokat egy webcímbe csomagolta, és letöltötte azokat. A hálózatot figyelő biztonsági eszközök számára ez úgy nézett ki, mint egy szokásos oldal, amelynek összefoglalására a Copilotot kérték fel.
A kutatók tesztjei során ez olyan jelszavakat is előhívott, amelyeket valaki egyszerűen e-mailben küldött el. Emellett megjelentek a résztvevőket és helyszíneket tartalmazó találkozók, a felhőalapú tárhelyről származó fájlnevek, valamint a korábbi csevegési előzmények is.
Miért nem segített az új jelszó?
A legrosszabb rész a hosszú távú memóriában rejlik. A Copilot egy-egy beszélgetésen túl is emlékszik a dolgokra. Ha megkérjük, hogy foglaljon össze egy csapdával ellátott weboldalt, akkor a benne rejtett utasításokat is beírja abba a memóriába. A felhasználó számára a válasz úgy nézett ki, mint egy szokásos összefoglaló. Az, hogy egy asszisztensnek ilyen módon lehet utasításokat adni, nem új felfedezés.
A bejegyzés azonban ott maradt. Az új jelszó sem törölte, a minden munkamenetből való kijelentkezés sem, és az eszköz újbóli regisztrálása sem hozott változást. Ez a három lépés pontosan az, amit az emberek tesznek, amikor gyanítják, hogy valaki behatolt a fiókjukba.
Mit ellenőrizhet most
A Microsoft kijavította a hibát a saját szerverein, így senkinek nem kell semmit telepítenie. A Varonis nem talált arra utaló jelet, hogy valaki ténylegesen kihasználta volna a támadást. A hibáról 2025 decemberében számoltak be, a javítás pedig nyolc hónappal később került bevezetésre.
Ha mégis meg akarja nézni: a copilot.microsoft.com oldalon az oldalsávban található fiók gomb a tárolt memóriához vezet. Ott minden bejegyzés felsorolásra kerül, és egyenként vagy egyszerre is törölheti őket. Ami nem oda tartozik, az első olvasásra általában szembetűnik.
A CoSnitch a harmadik Copilot-sebezhetőség, amelyet a Varonis idén fedezett fel. A másik kettő ugyanazt a mintát követte: egy kattintás egy ártalmatlannak tűnő linkre.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja






