Критическая уязвимость Copilot позволяла красть данные пользователей
В Microsoft Copilot была обнаружена критическая уязвимость, позволявшая злоумышленникам получать доступ к личным данным пользователей через специальную ссылку. Проблема уже устранена, признаков её эксплуатации не выявлено. Пользователям рекомендуется проверить и при необходимости очистить сохранённую память Copilot.
Crius
Исследование уязвимости Microsoft Copilot
Обнаружение уязвимости
Специалисты выявили уязвимость в искусственном помощнике Microsoft Copilot, используя последовательные запросы о причинах невозможности выполнения определённых команд. В ходе анализа Copilot предоставил информацию о недокументированном параметре адресной строки и мерах предосторожности, реализованных вокруг него. На основе этих данных был собран корректный адрес, что позволило воспроизвести уязвимость.
Исправление и оценка риска
Уязвимость была устранена Microsoft 18 августа. Проблема получила идентификатор CVE-2026-24301 и критическую оценку по шкале CVSS — 8,8 из 10. CVSS используется для стандартизированной оценки серьёзности уязвимостей в отрасли. Уязвимость затрагивала потребительскую версию Copilot, недавно объединённую с подписочным уровнем.
Механизм атаки
Для эксплуатации уязвимости требовалась только одна ссылка. При переходе по ней Copilot запускался в пользовательской сессии, уже авторизованной в системе. Дополнительный параметр в адресе позволял выполнить команду злоумышленника без подтверждения или нажатия кнопки отправки. После этого Copilot осуществлял поиск в подключённой почте, календаре и облачном диске, собирал найденную информацию и отправлял её на указанный веб-адрес. Для сетевых средств безопасности такая активность выглядела как обычный запрос к странице, которую Copilot должен был резюмировать.
В ходе тестирования удалось получить пароли, пересланные по электронной почте, сведения о встречах, имена файлов из облачного хранилища и историю предыдущих чатов.
Особенности долгосрочной памяти
Наибольшую опасность представляла долгосрочная память Copilot. Помощник сохраняет информацию за пределами одной беседы. При резюмировании вредоносной веб-страницы скрытые инструкции записывались в память, а для пользователя ответ выглядел как обычное резюме. Эта информация сохранялась даже после смены пароля, выхода из всех сессий и повторной регистрации устройства, что обычно предпринимается при подозрении на несанкционированный доступ.
Проверка и рекомендации
Microsoft устранила уязвимость на своих серверах, поэтому дополнительных действий по установке обновлений не требуется. Не было обнаружено признаков реального использования данной атаки. О проблеме сообщили в декабре 2025 года, исправление было выпущено через восемь месяцев.
Пользователи могут проверить сохранённую память Copilot на сайте copilot.microsoft.com через кнопку аккаунта в боковой панели. Там отображаются все записи, которые можно удалить по отдельности или все сразу. Лишние записи обычно заметны при первом просмотре.
История уязвимостей
CoSnitch стала третьей уязвимостью Copilot, обнаруженной в этом году. Две предыдущие были реализованы по аналогичному сценарию — с помощью одного клика по внешне безобидной ссылке.
