کشف سه آسیب‌پذیری CoSnitch در Copilot Personal

تیم Varonis Threat Labs سه آسیب‌پذیری بحرانی را که تحت نام CoSnitch شناخته شد، در Copilot Personal شناسایی کرد. ترکیب دو پارامتر URL به مهاجم اجازه می‌داد با یک کلیک، در جلسهٔ احراز هویت‌شدهٔ کاربر، به‌صورت خاموش و کامل داده‌ها را استخراج کند. مایکروسافت این مشکل را به‌عنوان CVE-2026-24301 ثبت و وصله‌ها را در 18 اوت 2026 منتشر کرد.

مکانیزم حمله: چگونه یک کلیک کافی است

پژوهشگران با روشی که «متا-هکینگ» نامیدند، با پرس‌وجوهای تکراری از Copilot متوجه پارامتر نامستندی به نام autorun=1 شدند. قرار دادن این پارامتر همراه با پارامتر شناخته‌شدهٔ q در URL باعث می‌شود پرامپتی که مهاجم تزریق کرده بلافاصله در زمینهٔ احراز هویت کاربر اجرا شود. اجرای پرامپت پس از بارگذاری صفحه تا پایان ادامه می‌یابد، حتی اگر کاربر سریعاً تب را ببندد.

سه مسیر سوءاستفاده‌ای که Varonis گزارش کرد

  • اجرای خودکار پرامپت — ترکیب autorun=1 و q موجب اجرای خودکار پرامپت مهاجم با همان سطوح دسترسی کاربر می‌شود.
  • استخراج داده از سرویس‌های متصل — پرامپت تزریق‌شده می‌تواند از سرویس‌هایی که کاربر قبلاً مجوز داده است پرس‌وجو کند، خروجی را مثلاً با base64 رمزگذاری نماید و از قابلیت فراخوانی URL در Copilot برای ارسال داده‌ها به وب‌هوک مهاجم استفاده کند. این شیوه دسترسی جدیدی ایجاد نمی‌کند ولی داده‌هایی را که حساب کاربر مجاز به دیدنشان است خارج می‌کند.
  • نوشتن پایدار در حافظه از طریق خلاصه‌سازی وب — یک صفحهٔ مهندسی‌شده هنگام خلاصه‌سازی توسط Copilot می‌تواند نوشته‌هایی را در فروشگاه حافظهٔ کاربر ثبت کند. این نوشته‌ها تا حذف دستی در تنظیمات حافظه باقی می‌مانند و حتی با تغییر رمز عبور یا ابطال نشست نیز حذف نمی‌شوند.
نمایی از پنل Copilot و هشدار امنیتی درباره CoSnitch

نوع و دامنهٔ داده‌های قابل استخراج

آزمایش‌های Varonis نشان داد Copilot می‌تواند انواع مختلفی از محتوا را از سرویس‌های متصل بازگرداند: متن کامل ایمیل‌ها (بدنه، سطرهای موضوع، فرادادهٔ فرستنده و گیرنده)، جزئیات رویدادهای تقویم (عناوین، شرکت‌کنندگان، زمان و مکان)، نام و متادیتای فایل‌ها در Google Drive، تاریخچهٔ کامل چت‌ها و آیتم‌های ذخیره‌شده در حافظهٔ Copilot. رفتار فراخوانی‌های شبکه که برای خلاصه‌سازی صفحات وب انجام می‌شود، از نظر شبکه‌ای شبیه عملکرد عادی است و رمزگذاری خروجی (مثلاً base64) می‌تواند فیلترهای ساده را دور بزند.

نکات امنیتی کلیدی

  • تا کنون مدرکی از سوءاستفادهٔ واقعی CoSnitch در فضای عمومی یافت نشده، اما آسیب‌پذیری قابل سوءاستفاده بوده است.
  • ریشهٔ مشکل در پردازش پارامترهای URL و تعامل آن‌ها با جلسهٔ احراز هویت است، نه در افزایش سطح دسترسی خدمات.
  • نوشتن در حافظه از طریق صفحات خلاصه‌شده معمولاً لاگ سیستمی آشکاری تولید نمی‌کند و تنها در خود رابط حافظهٔ Copilot قابل مشاهده است؛ بنابراین ابزارهای متعارف ممکن است اثری پیدا نکنند.

پچ، گزارش و توصیه‌ها

Varonis گزارش را در دسامبر 2025 به مایکروسافت ارائه کرد. مایکروسافت وصله‌های موردنیاز را در 18 اوت 2026 منتشر کرد و راهنمای CVE-2026-24301 را در مرکز به‌روزرسانی امنیتی خود منتشر نموده است: CVE-2026-24301.

اقدامات فوری برای کاربران و مدیران

  • نسخهٔ Copilot Personal و مرورگرها را به‌سرعت به‌روز کنید و وصله‌های رسمی را اعمال نمایید.
  • اتصالات سرویس‌ها (کانکتورها) را بازبینی کنید؛ مجوزهای غیرضروری را حذف یا محدود کنید.
  • پیوندهای ناشناس به copilot.microsoft.com را باز نکنید و از اجرای پرامپت‌های غیرمنتظره خودداری کنید.
  • فروشگاه حافظهٔ Copilot را کنترل و هر آیتم مشکوک یا ناشناس را حذف کنید.
  • تیم‌های امنیتی باید نشست‌های Copilot را حسابرسی کنند و قواعد تشخیص ترافیک خروجی مشکوک، به‌ویژه برای الگوهای رمزگذاری‌شده، را تقویت نمایند.

پرسش‌های باز و چشم‌انداز

مورد CoSnitch نشان می‌دهد حتی دستیارهای ابری مصرفی که با سطح دسترسی موجود کار می‌کنند، می‌توانند هدف سوءاستفاده‌های هدفمند قرار گیرند. سؤال اصلی این است که چگونه مدل‌ها و رابط‌های وب باید پارامترها، اجرای خودکار و جریان‌های جلسه را امن‌تر مدیریت کنند تا امکان مهندسی چنین حملاتی کاهش یابد. پیش از این نیز پژوهش‌هایی دربارهٔ نوشتن حافظه از طریق خلاصه‌سازی وب مطرح شده که به رفتارهای مشابه در Microsoft 365 Copilot اشاره دارند.

برای پیگیری وضعیت وصله‌ها و دریافت جزئیات فنی به صفحات امنیتی مایکروسافت و گزارش کامل Varonis مراجعه کنید: Varonis Threat Labs و CVE-2026-24301.