کشف سه آسیبپذیری CoSnitch در Copilot Personal
تیم Varonis Threat Labs سه آسیبپذیری بحرانی را که تحت نام CoSnitch شناخته شد، در Copilot Personal شناسایی کرد. ترکیب دو پارامتر URL به مهاجم اجازه میداد با یک کلیک، در جلسهٔ احراز هویتشدهٔ کاربر، بهصورت خاموش و کامل دادهها را استخراج کند. مایکروسافت این مشکل را بهعنوان CVE-2026-24301 ثبت و وصلهها را در 18 اوت 2026 منتشر کرد.
مکانیزم حمله: چگونه یک کلیک کافی است
پژوهشگران با روشی که «متا-هکینگ» نامیدند، با پرسوجوهای تکراری از Copilot متوجه پارامتر نامستندی به نام autorun=1 شدند. قرار دادن این پارامتر همراه با پارامتر شناختهشدهٔ q در URL باعث میشود پرامپتی که مهاجم تزریق کرده بلافاصله در زمینهٔ احراز هویت کاربر اجرا شود. اجرای پرامپت پس از بارگذاری صفحه تا پایان ادامه مییابد، حتی اگر کاربر سریعاً تب را ببندد.
سه مسیر سوءاستفادهای که Varonis گزارش کرد
- اجرای خودکار پرامپت — ترکیب
autorun=1وqموجب اجرای خودکار پرامپت مهاجم با همان سطوح دسترسی کاربر میشود. - استخراج داده از سرویسهای متصل — پرامپت تزریقشده میتواند از سرویسهایی که کاربر قبلاً مجوز داده است پرسوجو کند، خروجی را مثلاً با base64 رمزگذاری نماید و از قابلیت فراخوانی URL در Copilot برای ارسال دادهها به وبهوک مهاجم استفاده کند. این شیوه دسترسی جدیدی ایجاد نمیکند ولی دادههایی را که حساب کاربر مجاز به دیدنشان است خارج میکند.
- نوشتن پایدار در حافظه از طریق خلاصهسازی وب — یک صفحهٔ مهندسیشده هنگام خلاصهسازی توسط Copilot میتواند نوشتههایی را در فروشگاه حافظهٔ کاربر ثبت کند. این نوشتهها تا حذف دستی در تنظیمات حافظه باقی میمانند و حتی با تغییر رمز عبور یا ابطال نشست نیز حذف نمیشوند.
نوع و دامنهٔ دادههای قابل استخراج
آزمایشهای Varonis نشان داد Copilot میتواند انواع مختلفی از محتوا را از سرویسهای متصل بازگرداند: متن کامل ایمیلها (بدنه، سطرهای موضوع، فرادادهٔ فرستنده و گیرنده)، جزئیات رویدادهای تقویم (عناوین، شرکتکنندگان، زمان و مکان)، نام و متادیتای فایلها در Google Drive، تاریخچهٔ کامل چتها و آیتمهای ذخیرهشده در حافظهٔ Copilot. رفتار فراخوانیهای شبکه که برای خلاصهسازی صفحات وب انجام میشود، از نظر شبکهای شبیه عملکرد عادی است و رمزگذاری خروجی (مثلاً base64) میتواند فیلترهای ساده را دور بزند.
نکات امنیتی کلیدی
- تا کنون مدرکی از سوءاستفادهٔ واقعی CoSnitch در فضای عمومی یافت نشده، اما آسیبپذیری قابل سوءاستفاده بوده است.
- ریشهٔ مشکل در پردازش پارامترهای URL و تعامل آنها با جلسهٔ احراز هویت است، نه در افزایش سطح دسترسی خدمات.
- نوشتن در حافظه از طریق صفحات خلاصهشده معمولاً لاگ سیستمی آشکاری تولید نمیکند و تنها در خود رابط حافظهٔ Copilot قابل مشاهده است؛ بنابراین ابزارهای متعارف ممکن است اثری پیدا نکنند.
پچ، گزارش و توصیهها
Varonis گزارش را در دسامبر 2025 به مایکروسافت ارائه کرد. مایکروسافت وصلههای موردنیاز را در 18 اوت 2026 منتشر کرد و راهنمای CVE-2026-24301 را در مرکز بهروزرسانی امنیتی خود منتشر نموده است: CVE-2026-24301.
اقدامات فوری برای کاربران و مدیران
- نسخهٔ Copilot Personal و مرورگرها را بهسرعت بهروز کنید و وصلههای رسمی را اعمال نمایید.
- اتصالات سرویسها (کانکتورها) را بازبینی کنید؛ مجوزهای غیرضروری را حذف یا محدود کنید.
- پیوندهای ناشناس به copilot.microsoft.com را باز نکنید و از اجرای پرامپتهای غیرمنتظره خودداری کنید.
- فروشگاه حافظهٔ Copilot را کنترل و هر آیتم مشکوک یا ناشناس را حذف کنید.
- تیمهای امنیتی باید نشستهای Copilot را حسابرسی کنند و قواعد تشخیص ترافیک خروجی مشکوک، بهویژه برای الگوهای رمزگذاریشده، را تقویت نمایند.
پرسشهای باز و چشمانداز
مورد CoSnitch نشان میدهد حتی دستیارهای ابری مصرفی که با سطح دسترسی موجود کار میکنند، میتوانند هدف سوءاستفادههای هدفمند قرار گیرند. سؤال اصلی این است که چگونه مدلها و رابطهای وب باید پارامترها، اجرای خودکار و جریانهای جلسه را امنتر مدیریت کنند تا امکان مهندسی چنین حملاتی کاهش یابد. پیش از این نیز پژوهشهایی دربارهٔ نوشتن حافظه از طریق خلاصهسازی وب مطرح شده که به رفتارهای مشابه در Microsoft 365 Copilot اشاره دارند.
برای پیگیری وضعیت وصلهها و دریافت جزئیات فنی به صفحات امنیتی مایکروسافت و گزارش کامل Varonis مراجعه کنید: Varonis Threat Labs و CVE-2026-24301.





