Lühidalt: Varonise avastatud kolm Copilot Personali turvanõrkust võimaldasid märkamatut andmete lekkimist lingitud teenustest ning Copiloti mälu püsivat, nähtamatut manipuleerimist – Microsoft parandas põhihaavatavuse (CVE-2026-24301) 18. augustil, kinnitamata seejuures olemasolevate mäluandmete tagasiulatuvat puhastamist.
Varonis Threat Labs avastas Microsoft Copilot Personalis kolm turvanõrkust, mille abil ründajad said ilma tegeliku kasutajapoolse tegevuseta ligipääsu e-kirjadele, kalendrile ja failidele ning said Copiloti mällu püsivalt salvestada manipuleeritud juhiseid. Microsoft sulges CVE-2026-24301 tähise all registreeritud põhihaavatavuse 18. augustil, kuigi Varonis oli sellest teatanud juba 2025. aasta detsembris.
Varonise teadlased leidsid dokumenteerimata URL-parameetri (autorun=1), küsides Copilotilt korduvalt, miks üks prompt ei saa käivituda ilma kasutaja tegevuseta – Varonis nimetab seda meetodit “meta-häkkimiseks”. Kuna iga süsteemi keeldumine sisaldas tehnilist põhjendust, avaldas Copilot lõpuks ise nii parameetri, vajalikud seansitingimused kui ka algselt ette nähtud kaitsemehhanismid. Kombineerituna juba varem teadaoleva parameetriga q, mis tavaliselt ainult täidab sisestusvälja eeltäidetud tekstiga, sai sellega käivitada prompti täisautomaatselt ohvri autenditud seansis niipea, kui vastav leht laaditi – Varonise andmetel jooksis prompt täielikult lõpuni isegi siis, kui ohver sulges avatud vahekaardi kohe pärast avamist.
Käivitatud prompt sai seejärel pärida teenuseid, mille kasutaja oli varem Copilotiga sidunud, kodeerida saadud andmed ning saata need Copiloti sisseehitatud veebiotsingu funktsiooni kaudu ründaja kontrollitavale veebihaagile (webhook). Varonis rõhutab, et see tehnika ei laiendanud Copiloti õigusi vastavate teenusepakkujate juures ega kasutaja olemasolevat ligipääsu – rünnak jäi seega olemasolevate õiguste piiresse. Omaenda testides said teadlased sel viisil kätte täielikud sõnumitekstid, teemareal olevad kirjed ning saatja- ja saajaandmed ühendatud e-postikontodelt, kalendriandmed koos osalejate, aegade ja asukohtadega, failinimed ja metaandmed Google Drive’ist ning varasemate vestluste täieliku sisu, sealhulgas Copiloti mällu salvestatud juhised.
Kolmas, eraldiseisev turvanõrkus puudutab mälufunktsiooni ennast: kui Copilotil lastakse kokku võtta ettevalmistatud veebileht, võib assistent selle käigus kirjutada ründaja poolt ette antud juhised püsivalt kasutaja isiklikku mällu. Varonise andmetel jäävad need sisestatud juhised aktiivseks isegi parooli vahetuse, seansi lukustamise ja seadme uuesti registreerimise järel ning püsivad aktiivsena, kuni kasutaja need ise mäluseadetest eemaldab – ilma et selle käigus tekiks turvatööriistadele nähtavat protsessi, faili, võrguühendust ega logikirjet. Sarnastest rünnetest Microsoft 365 Copiloti mälufunktsiooni vastu olid varem teatanud ka teised teadlased, mille peale Microsoft reageeris juunis täiendavate kontrollidega uute mäluandmete kirjutamisel ning vastava logimisega.
Juhtumist tuleneb ettevõtete infoturbejuhtidele eelkõige vajadus käsitleda püsimäluga ja teenuseühendustega tehisintellektiassistente oma ligipääsuülevaatuse protsessis privilegeeritud sisekasutajana. Varonis soovitab konkreetselt regulaarselt kontrollida, millised rakendused on Copilotiga tegelikult ühendatud, eemaldada enam mittevajalikud ühendused ning suhtuda ettevaatlikult linkidesse, mis avavad tehisintellektiassistente. Microsoft ei maini eraldi kliendiuuendust, mida kasutajad peaksid ise installima, ning ebaselgeks jääb ka see, kas enne paranduse ilmumist tekkinud mäluandmed eemaldati paranduse käigus tagasiulatuvalt – kahtluse korral peaksid ettevõtted seda oma kasutajate Copiloti mäluseadete kaudu ise kontrollima.
Allikas: www.it-daily.net · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.