CoSnitch támadási lánc
A Varonis Threat Labs három sérülékenységből álló, CoSnitch nevű támadási láncot tárt fel a Microsoft Copilot Personalban. A legsúlyosabb, CVE-2026-24301 jelű hiba lehetővé tette, hogy egy manipulált Copilot-link megnyitásakor a támadó által megadott prompt automatikusan, további felhasználói megerősítés nélkül lefusson. A Varonis 2025 decemberében jelentette a problémát a Microsoftnak; a javításokat 2026. augusztus 18-án telepítették. Valós támadásban történő kihasználásra nincs bizonyíték.
A kutatás különlegessége az úgynevezett meta-hacking, a kutatók magát a Copilotot kérdezgették működésének korlátairól. A modell a magyarázatai során végül felfedett egy nem dokumentált URL-paramétert és a hozzá kapcsolódó védelmi mechanizmusokat, ami hozzásegítette őket az automatikus promptvégrehajtás felfedezéséhez. Vagyis nem hagyományos reverse engineeringgel találták meg a hibát, az AI részben saját támadási felületét árulta el.
A lánc további elemei súlyosbították a hatást. A támadó promptja a Copilothoz kapcsolt szolgáltatásokból – például Gmailből, Google Drive-ból és Calendarból, illetve a Copilot előzményeiből – adatokat kérhetett le, majd a Copilot legitim URL-lekérési funkciójával külső szerverre továbbíthatta azokat. Egy másik hiba pedig indirekt prompt injectionnel a Copilot tartós memóriáját is módosíthatta, így a rosszindulatú utasítás későbbi munkamenetekben is fennmaradhatott.