Microsoft heeft een kritieke kwetsbaarheid in de AI-assistent Copilot opgelost die het mogelijk maakte dat gevoelige informatie kon uitlekken. Het beveiligingslek, aangeduid als CVE-2026-24301, werd in december 2025 gemeld door cybersecuritybedrijf Varonis, dat het probleem de naam "CoSnitch" gaf.
Volgens Varonis maakte de kwetsbaarheid het mogelijk om via een ongedocumenteerde URL-parameter een kwaadaardige prompt automatisch uit te voeren in de context van een actieve, ingelogde Copilot-sessie. Door een speciaal geprepareerde link te openen, bijvoorbeeld met de structuur copilot.microsoft.com/?q=[malafide prompt]&autorun=1, werd de prompt direct door Copilot verwerkt. Hierdoor kon de AI-assistent informatie uit gekoppelde applicaties en het geheugen van de sessie stelen en naar de aanvaller terugsturen.
Microsoft heeft in het beveiligingsbulletin weinig details vrijgegeven, behalve dat de chatbot niet correct omging met speciale elementen in een commando. Varonis adviseert organisaties om AI-assistenten zoals Copilot te behandelen als een 'privileged insider' en extra voorzichtig te zijn met URL's die naar dergelijke diensten verwijzen, omdat de aanval begint met een slachtoffer dat op een link klikt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *