Varonis раскрыла CoSnitch: один клик мог вывести данные из Copilot Personal

Varonis Threat Labs сообщила о трёх уязвимостях в Microsoft Copilot Personal, объединённых названием CoSnitch. Одна ссылка с параметрами autorun=1 и q могла запускать подставленный запрос в авторизованной сессии пользователя и выводить данные из уже подключённых сервисов. Microsoft получила уведомление в декабре 2025 года и выпустила исправления 18 августа 2026 года; проблема зарегистрирована как CVE-2026-24301.
Как работала цепочка CoSnitch
Исследователи установили, что параметр q сам по себе лишь заполнял поле ввода Copilot. В сочетании с autorun=1 он запускал запрос сразу при открытии страницы, без отдельного действия пользователя. По данным Varonis, выполнение продолжалось даже при немедленном закрытии вкладки после загрузки.
Запрос выполнялся с теми же возможностями, что и инструкция, введённая владельцем учётной записи. Он мог обращаться к сервисам, которые пользователь ранее разрешил подключить к Copilot, кодировать полученные сведения и передавать их на контролируемый атакующим webhook через встроенную функцию загрузки URL.
Техника не расширяла права Copilot и не давала доступа к новым провайдерам: использовались действующие разрешения пользователя. В тестах Varonis получили содержимое и метаданные писем, сведения о встречах календаря, имена и метаданные файлов Google Drive, историю диалогов и правила, сохранённые в памяти ассистента.
Отдельный риск для памяти ассистента
Третья уязвимость была связана с суммаризацией веб-страниц. Специально подготовленная страница могла записать инструкцию злоумышленника в память Copilot, после чего она влияла на следующие беседы. Varonis утверждает, что такая запись сохранялась до её ручного удаления из настроек памяти, в том числе после смены пароля, отзыва сессии и повторной регистрации устройства.
Исследование касается потребительского Copilot Personal на copilot.microsoft.com. Varonis не заявляла, что идентичное поведение затронуло Microsoft 365 Copilot, и не обнаружила признаков эксплуатации CoSnitch. При этом тема перекликается с утечка данных через Microsoft 365 Copilot, где рассматривалась утечка данных через Microsoft 365 Copilot.
Что проверить организациям
Microsoft указывает, что подключаемые сервисы обрабатывают запросы в пределах прав уже авторизованного пользователя. Поэтому Varonis рекомендует пересмотреть список таких подключений и отключить те, которые не нужны в работе. Также стоит учитывать ссылки, открывающие ИИ-ассистента, в процедурах проверки подозрительных сообщений.
Пользователям не требуется устанавливать отдельное клиентское обновление. Организациям практично проверить, какие приложения разрешены для Copilot, и контролировать сохранённые инструкции в памяти ассистента, особенно если она использовалась для суммаризации внешних страниц.

