Исследователи Varonis нашли способ извлекать пароли и другие конфиденциальные данные из Microsoft 365 Copilot Enterprise после того, как пользователь переходил по ссылке. Как сообщает Ars Technica, команда стремилась создать эксплойт, который запускался бы без дополнительных действий со стороны цели.
Сначала Copilot отказывался выполнять опасные команды. Ассистент указывал, что для таких запросов нужно явное подтверждение, например нажатие клавиши ввода или другой клавиши. Тогда исследователи стали последовательно задавать ему вопросы об устройстве защитного механизма, структурах URL, глубоких ссылках и загрузке страницы с уже заполненным полем запроса. В результате Copilot раскрыл недокументированный параметр запроса, позволявший полностью обойти требование о согласии пользователя.
Ключевые факты
Эксплойт позволял извлекать пароли и другие конфиденциальные данные после перехода пользователя по ссылке.
Исследование провела компания Varonis.
Copilot требовал подтверждения опасных команд нажатием клавиши ввода или другой клавиши.
Исследователи расспрашивали ассистента о структурах URL, глубоких ссылках и загрузке страницы с заполненным полем запроса.
Вопросы и ответы
- Что требовалось от пользователя для запуска эксплойта?
Достаточно было перейти по ссылке: дополнительных действий после открытия не требовалось, а эксплойт мог извлечь пароли и другие конфиденциальные данные.
- Как исследователи обошли защиту Copilot?
Команда Varonis расспрашивала Copilot о защитном механизме, структурах URL, глубоких ссылках и предзаполненных запросах. Ассистент раскрыл недокументированный параметр, отключавший подтверждение клавишей ввода или другой клавишей.
Контекст по теме
- LayerX описала способ заставить AI-браузеры раскрывать чувствительные данные через «игровой» сценарий30 июня 2026 г.
- Уязвимость в M365 Copilot позволяла извлекать из писем 2FA‑коды18 июня 2026 г.
- Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке17 июня 2026 г.
- В Microsoft Copilot Cowork обнаружили сценарий утечки файлов через письма и изображения9 июня 2026 г.