Jump to content
  • Newsbot
    Newsbot

    Η Microsoft έκλεισε κρίσιμο κενό στο Copilot Personal, που αποκάλυψε ο ίδιος ο βοηθός AI

    • Ερευνητές της Varonis έπεισαν το Microsoft Copilot να αποκαλύψει μόνο του μια απαρχαιωμένη (undocumented) παράμετρο στη διεύθυνση του, με την οποία ένας απλός σύνδεσμος μπορούσε να εκτελέσει εντολές χωρίς καμία επιβεβαίωση από τον χρήστη.
    • Το κενό, με κωδικό CVE-2026-24301 και βαθμολογία CVSS 8,8 στα 10 (κρίσιμο), αφορά αποκλειστικά την προσωπική έκδοση του Copilot (Copilot Personal) και όχι το Microsoft 365 Copilot Enterprise.
    • Η Microsoft διόρθωσε το πρόβλημα στους δικούς της διακομιστές στις 18 Αυγούστου 2026, σχεδόν οκτώ μήνες μετά την αναφορά του τον Δεκέμβριο του 2025, χωρίς να χρειάζεται καμία ενέργεια από τους χρήστες. Η Varonis δεν εντόπισε ενδείξεις ενεργής εκμετάλλευσης.

    Ερευνητές ασφαλείας της εταιρείας Varonis εντόπισαν ένα κρίσιμο κενό ασφαλείας στο Microsoft Copilot Personal, την προσωπική έκδοση του βοηθού τεχνητής νοημοσύνης της Microsoft, το οποίο επέτρεπε την κλοπή δεδομένων από το γραμματοκυτίο, το ημερολόγιο και τον αποθηκευτικό χώρο ενός χρήστη με ένα και μόνο κλικ σε σύνδεσμο. Το κενό είναι καταχωρημένο ως CVE-2026-24301 με βαθμολογία CVSS 8,8 στα 10, δηλαδή κρίσιμη σοβαρότητα με βάση την τυπική κλίμακα αξιολόγησης ευπαθειών του κλάδου. Η Microsoft έκλεισε την ευπάθεια στις 18 Αυγούστου 2026, σχεδόν οκτώ μήνες μετά την αρχική αναφορά της Varonis τον Δεκέμβριο του 2025.

    Πώς το Copilot αποκάλυψε μόνο του το κενό

    Σύμφωνα με την Varonis, οι ερευνητές ρωτούσαν επανειλημμένα το Copilot γιατί μια συγκεκριμένη εντολή δεν μπορούσε να εκτελεστεί αυτόματα, χωρίς να πατήσει κανείς αποστολή. Το σύστημα εξηγούσε τη λογική πίσω από κάθε άρνηση και, στη μέση μιας τέτοιας εξήγησης, ονόμασε μια απαρχαιωμένη παράμετρο της γραμμής διευθύνσεων, μαζί με τις προστασίες που η Microsoft είχε τοποθετήσει γύρω της. Οι ερευνητές κατασκεύασαν τη διεύθυνση ακριβώς όπως την περιέγραψε το ίδιο το σύστημα, και λειτούργησε.

    Ένα κλικ αρκούσε για ξένους χρήστες

    Η επίθεση, που η Varonis ονόμασε CoSnitch, δεν απαιτούσε τίποτα περισσότερο από έναν σύνδεσμο. Το άνοιγμα του συνδέσμου εκτελούσε το Copilot μέσα στη δική του συνδεδεμένη περίοδο σύνδεσης του θύματος. Η επιπλέον παράμετρος στη διεύθυνση έκανε την εντολή του επιτιθέμενου να τρέξει αμέσως, χωρίς προτροπή και χωρίς κανένα πάτημα κουμπιού αποστολής. Το Copilot αναζητούσε τότε το συνδεδεμένο γραμματοκυτίο, το ημερολόγιο και τον χώρο αποθήκευσης στο σύννεφο, συσκεύαζε ό,τι βρίσκε μέσα σε μια διεύθυνση και την ανακτούσε. Στα εργαλεία ασφαλείας που παρακολουθούσαν το δίκτυο, η κίνηση αυτή έμοιαζε με μια απλή σελίδα που το Copilot είχε κληθεί να συνοψίσει.

    Στις δοκιμές της Varonis, η μέθοδος αυτή αποκάλυψε κωδικούς πρόσβασης που κάποιος είχε στείλει απλά με email, στοιχεία συναντήσεων με συμμετέχοντες και τοποθεσίες, ονόματα αρχείων από τον αποθηκευτικό χώρο στο σύννεφο και το προηγούμενο ιστορικό συνομιλιών.

    Το πρόβλημα με τη μόνιμη μνήμη

    Το πιο προβληματικό σκέλος της ευπάθειας βρίσκεται στη μακροπρόθεσμη μνήμη του Copilot, η οποία διατηρεί στοιχεία πέρα από μία μεμονωμένη συνομιλία. Αν ζητηθεί από το σύστημα να συνοψίσει μια κακόβουλα διαμορφωμένη ιστοσελίδα, γράφει τις οδηγίες που είναι κρυμμένες εκεί απευθείας στη μνήμη του. Στον χρήστη, η απάντηση εμφανίζεται ως μια συνηθισμένη περίληψη. Η καταχώρηση παραμένει έπειτα σταθερή: αλλαγή κωδικού πρόσβασης δεν την διαγράφει, αποσύνδεση από όλες τις περιόδους σύνδεσης δεν βοηθά, ούτε η επανεγγραφή της συσκευής κάνει καμία διαφορά. Αυτά είναι ακριβώς τα βήματα που κάνει συνήθως κάποιος όταν υποψιάζεται παραβίαση λογαριασμού.

    Τι έκανε η Microsoft και τι μπορούν να ελέγξουν οι χρήστες

    Η Microsoft διόρθωσε το κενό στους δικούς της διακομιστές, οπότε δεν απαιτείται καμία εγκατάσταση ή ενέργεια από τους χρήστες. Η Varonis δηλώνει ότι δεν βρήκε καμία ένδειξη ότι η επίθεση χρησιμοποιήθηκε στην πραγματικότητα πριν από τη διόρθωση. Η ευπάθεια αναφέρθηκε στη Microsoft τον Δεκέμβριο του 2025 και η διόρθωση κυκλοφόρησε στις 18 Αυγούστου 2026.

    Όσοι θέλουν να ελέγξουν τη δική τους μνήμη Copilot μπορούν να το κάνουν στο copilot.microsoft.com, όπου το κουμπί λογαριασμού στην πλαϊνή στήλη οδηγεί στην αποθηκευμένη μνήμη. Κάθε καταχώρηση εμφανίζεται εκεί και μπορεί να διαγραφεί μεμονωμένα ή συνολικά. Οτιδήποτε δεν φαίνεται να ανήκει στη φυσιολογική χρήση συνήθως ξεχωρίζει με μια πρώτη ανάγνωση.

    Το CoSnitch είναι το τρίτο κενό ασφαλείας που εντοπίζει η Varonis στο Copilot μέσα στο 2026, μετά τα Reprompt και SearchLeak. Και τα τρία ακολούθησαν το ίδιο μοτίβο: ένα κλικ σε σύνδεσμο που φαινόταν αβλαβής.

    Πηγές


×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.