Lỗ hổng CoSnitch trên Microsoft Copilot: Nguy cơ rò rỉ dữ liệu chỉ với một cú click
Các nhà nghiên cứu từ Varonis Threat Labs vừa phát hiện chuỗi lỗ hổng mang tên CoSnitch trên Microsoft Copilot Personal, cho phép kẻ tấn công đánh cắp dữ liệu từ các ứng dụng được kết nối thông qua...
- Giọng nữ Bắc
Các chuyên gia tại Varonis Threat Labs vừa công bố phát hiện về ba lỗ hổng bảo mật trong Microsoft Copilot Personal, được đặt tên chung là CoSnitch. Lỗ hổng này cho phép kẻ tấn công thực thi các lệnh độc hại chỉ bằng cách dụ người dùng nhấp vào một liên kết được thiết kế sẵn, từ đó âm thầm trích xuất dữ liệu từ các ứng dụng đã kết nối với tài khoản Copilot của nạn nhân.
Table Of Content
Cơ chế tấn công CoSnitch
Theo báo cáo, lỗ hổng này (được định danh là CVE-2026-24301) xuất phát từ một tham số URL không được công khai mà chính Copilot đã vô tình tiết lộ trong quá trình các nhà nghiên cứu thực hiện kỹ thuật “meta-hacking”. Bằng cách liên tục đặt câu hỏi về các hạn chế thực thi lệnh, họ đã khiến AI tiết lộ tham số autorun=1.
Khi kết hợp tham số này với tham số q (vốn dùng để điền trước nội dung vào ô nhập liệu), kẻ tấn công có thể ép Copilot tự động thực thi các prompt độc hại ngay khi trang web được tải, mà không cần sự tương tác thêm từ người dùng.
Các tác động chính
Varonis phân loại các phát hiện này thành ba hướng tấn công chính:
- Tự động thực thi prompt: Cho phép kẻ tấn công chạy các lệnh tùy ý trong phiên làm việc đã xác thực của nạn nhân.
- Rò rỉ dữ liệu từ dịch vụ kết nối: Prompt độc hại có thể truy vấn các dịch vụ như email, lịch, hoặc Google Drive mà người dùng đã cấp quyền, sau đó mã hóa và gửi dữ liệu về webhook do kẻ tấn công kiểm soát.
- Đầu độc bộ nhớ (Memory Poisoning): Thông qua tính năng tóm tắt trang web, kẻ tấn công có thể chèn các chỉ dẫn độc hại vào bộ nhớ của Copilot. Những chỉ dẫn này sẽ tồn tại dai dẳng, ngay cả khi người dùng thay đổi mật khẩu hoặc đăng xuất, cho đến khi người dùng chủ động xóa chúng trong cài đặt.
Khuyến nghị bảo mật
Microsoft đã phát hành bản vá cho lỗ hổng này vào ngày 18/08/2026. Mặc dù chưa có bằng chứng cho thấy CoSnitch bị khai thác trong thực tế, Varonis khuyến cáo người dùng nên:
- Kiểm tra và ngắt kết nối các ứng dụng không cần thiết khỏi Copilot.
- Coi AI assistant như một thực thể có đặc quyền cao trong hệ thống và giám sát các hành vi bất thường.
- Luôn cảnh giác với các liên kết lạ dẫn đến các công cụ AI.
Đáng chú ý, các chỉ dẫn độc hại đã được lưu vào bộ nhớ trước khi bản vá được áp dụng có thể vẫn tồn tại. Người dùng nên kiểm tra thủ công phần quản lý bộ nhớ trong cài đặt Copilot để đảm bảo không có các chỉ dẫn lạ được lưu trữ.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.