Дослідники Varonis Threat Labs виявили у Microsoft Copilot вразливість, яку назвали CoSnitch. Вона могла дозволити зловмиснику змусити ШІ-асистента виконувати шкідливі інструкції без явної дії користувача. Про проблему Microsoft повідомили ще у грудні 2025 року, а компанія планувала випустити виправлення. Цікаво, що спосіб атаки дослідники фактично отримали від самого Copilot. Вони багато разів запитували асистента, чому […]
Запис Дослідники змусили Microsoft Copilot розкрити власну вразливість спершу з'явиться на iTechua - Новини про смартфони, гаджети і різні девайси.
Дослідники Varonis Threat Labs виявили у Microsoft Copilot вразливість, яку назвали CoSnitch. Вона могла дозволити зловмиснику змусити ШІ-асистента виконувати шкідливі інструкції без явної дії користувача. Про проблему Microsoft повідомили ще у грудні 2025 року, а компанія планувала випустити виправлення.
Цікаво, що спосіб атаки дослідники фактично отримали від самого Copilot. Вони багато разів запитували асистента, чому не можна автоматично запустити промпт через URL. У відповідях Copilot розкрив технічні деталі роботи веб-інтерфейсу, зокрема раніше недокументований параметр autorun=1. За словами Varonis, саме він у певних умовах дозволяв автоматично виконувати промпт із параметра q= під час відкриття сторінки.
Реклама
Дослідники використали цю інформацію, щоб створити спеціальне посилання. Потрапивши на нього, жертва могла відкрити Copilot у своїй авторизованій сесії, після чого шкідлива інструкція запускалася автоматично. Потенційно це давало доступ до даних, які Copilot може використовувати через підключені сервіси, зокрема електронної пошти, файлів, календаря та історії чатів.
За словами Varonis, атаку можна було використовувати не лише для викрадення інформації. Зловмисник міг намагатися змінювати постійну пам’ять Copilot, досліджувати підключені облікові записи та впливати на майбутні відповіді асистента. Доставити шкідливе посилання можна було через фішинговий лист, SMS або QR-код.
Дослідники підкреслюють, що проблема пов’язана не зі «зломом» внутрішньої пам’яті Copilot, а з тим, що ШІ має доступ до даних користувача і може виконувати інструкції, які сприймає як звичайні команди. Varonis вважає, що подібні атаки демонструють серйозну проблему безпеки сучасних ШІ-асистентів, особливо коли вони отримують доступ до пошти, документів та інших особистих або корпоративних даних.
Реклама
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Microsoft залишить 16 ГБ ОЗП обов’язковими для Copilot+ PC | 0 | 10.58 | 18-08-2026 |
| 2 | Microsoft готує новий Xbox Elite: прототип контролера засвітився в мережі | 0 | 7.8 | 16-08-2026 |
| 3 | Microsoft объединит своих ИИ-помощников в одно приложение | 0 | 9.72 | 14-08-2026 |
| 4 | Anthropic могла знищити мільйони книг заради навчання штучного інтелекту | 0 | 6.54 | 18-08-2026 |
| 5 | Microsoft вимикає старі Whiteboard: дані потрібно перенести до 22 серпня | 0 | 10.99 | 18-08-2026 |
| 6 | Copilot macht Word-Dokumente zu Computerwürmern: Welche Schäden das anrichten kann | 0 | 11.57 | 30-07-2026 |
| 7 | Google, Amazon, Microsoft та інші вже вклали у ШІ 8 млрд | 0 | 8 | 27-04-2026 |
| 8 | Около 40 компаний в России подверглись атакам, использующим уязвимости в ПО Microsoft | 0 | 0 | 07-03-2021 |
| 9 | Microsoft подтвердила факт кибератаки на украинские организации | 0 | 0 | 16-01-2022 |
| 10 | Хакеры взломали холодные кошельки с предсказуемыми сид-фразами и украли 1775 Bitcoin | 0 | 14.1 | 04-08-2026 |