Lỗ hổng Microsoft Copilot có thể làm rò rỉ dữ liệu chỉ với một cú nhấp chuột

Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối.

Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt kết hợp tham số autorun=1 và q, khiến prompt tự động chạy khi nạn nhân mở liên kết mà không cần thao tác xác nhận.
1787104035557.png1787104035557.png
Nếu Copilot đã được kết nối với email, lịch hoặc Google Drive, prompt độc hại có thể yêu cầu AI truy xuất dữ liệu mà tài khoản nạn nhân có quyền truy cập, sau đó gửi thông tin ra máy chủ do kẻ tấn công kiểm soát.

Varonis cho biết thử nghiệm đã truy xuất được nội dung email, lịch, dữ liệu Google Drive và lịch sử hội thoại. Một nhánh khác còn có thể ghi chỉ dẫn độc hại vào Copilot Memory, khiến chúng tiếp tục ảnh hưởng đến các phiên trò chuyện sau.

Microsoft đã phát hành bản vá ngày 18/8/2026. Varonis chưa phát hiện bằng chứng lỗ hổng đã bị khai thác ngoài thực tế.

Người dùng nên cập nhật Copilot, rà soát các dịch vụ đang kết nối và thận trọng với những liên kết yêu cầu mở trực tiếp AI assistant.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top