Trương Cẩm Tú
Guest
Ba lỗ hổng trong Microsoft Copilot Personal có thể cho phép kẻ tấn công khiến AI tự thực thi prompt độc hại và truy xuất dữ liệu từ các dịch vụ mà người dùng đã kết nối. Được Varonis Threat Labs gọi là CoSnitch, chuỗi lỗ hổng bao gồm CVE-2026-24301. Kẻ tấn công có thể tạo một liên kết đặc biệt kết hợp tham số autorun=1 và q, khiến prompt tự động chạy khi nạn nhân mở liên kết mà không cần thao tác xác nhận. Nếu Copilot đã được kết nối với email, lịch hoặc Google Drive, prompt độc hại có thể yêu cầu AI truy xuất dữ liệu mà tài khoản nạn nhân có quyền truy cập, sau đó gửi thông tin ra máy chủ do kẻ tấn công kiểm soát. Varonis cho biết thử nghiệm đã truy xuất được nội dung email, lịch, dữ liệu Google Drive và lịch sử hội thoại. Một nhánh khác còn có thể ghi chỉ dẫn độc hại vào Copilot Memory, khiến chúng tiếp tục ảnh hưởng đến các phiên trò chuyện sau. Microsoft đã phát hành bản vá ngày 18/8/2026. Varonis chưa phát hiện bằng chứng lỗ hổng đã bị khai thác ngoài thực tế. Người...
Đọc bài gốc tại đây