חוקרי Varonis Threat Labs חשפו שרשרת פגיעויות בשם CoSnitch בעוזר הבינה המלאכותית האישי Microsoft Copilot Personal, שאפשרה לתוקף לגרום להרצת פקודה זדונית באופן אוטומטי ברגע שהקורבן פותח קישור בלבד — ללא כל אישור או פעולה נוספת מצדו. הפקודה הזדונית יכלה לגשת לחשבונות המחוברים לקופיילוט של הקורבן ולשדר מתוכם מידע רגיש החוצה. מיקרוסופט תיקנה את הפגיעות במלואה ב-18 באוגוסט 2026, כשמונה חודשים אחרי שהחוקרים דיווחו עליה לראשונה.
| מזהה | CVE-2026-24301 |
| מוצר וגרסאות מושפעות | Microsoft Copilot Personal (השירות הצרכני ב-copilot.microsoft.com); לא פורסם אישור שאותה בעיה משפיעה גם על Microsoft 365 Copilot הארגוני |
| חומרה | CVSS 3.1: 8.8 (קריטי) |
| מנוצל בפועל | לא — לפי Varonis אין עדות לניצול בזירה |
| סטטוס תיקון | תוקן בצד השרת על-ידי מיקרוסופט ב-18.8.2026; אינו דורש פעולת עדכון מצד המשתמשים |
מה קרה
לפי Varonis, שלוש חולשות נפרדות בקופיילוט האישי אפשרו יחד להריץ פקודה שנשתלה בקישור באופן אוטומטי מיד עם טעינת הדף, בתוך ההפעלה המחוברת (session) של הקורבן עצמו. מרגע ההרצה, הפקודה יכלה לשלוף מידע מהשירותים המחוברים לחשבון הקופיילוט — כולל דואר, יומן וכונן ענן — ולהעביר אותו החוצה דרך יכולת שליפת ה-URL המובנית בכלי, לשרת בשליטת התוקף.
מעניין בפרט אופן הגילוי: החוקרים איתרו את הפרמטר הנדרש להפעלה האוטומטית באמצעות שאילת הקופיילוט שוב ושוב על האופן שבו הוא עצמו פועל — שיטה שהם מכנים "מטא-האקינג" — עד שהמערכת חשפה בהסבריה את הפרט הטכני שהיה נחוץ למימוש המתקפה. זו הפגיעות השלישית שחוקרי Varonis מוצאים בקופיילוט השנה, אחרי Reprompt ו-SearchLeak.
נקודות לשים לב
- הפגיעות תוקנה כבר בצד השרת אצל מיקרוסופט — אין צורך בעדכון תוכנה מצד הארגון או המשתמשים, אך כדאי לבדוק רטרואקטיבית אם היו סימנים לניצול.
- בדקו אילו אפליקציות מחוברות (דואר, יומן, כונני ענן וכדומה) מוגדרות בחשבונות Copilot Personal של עובדים בארגון, ונתקו חיבורים שאינם הכרחיים.
- יש להתייחס לכלי בינה מלאכותית כמו קופיילוט כאל גורם בעל הרשאות גישה של ממש, ולכלול אותם בסקירות גישה ובניטור אנומליות — לא רק ככלי פרודוקטיביות שולי.
- הזהירו משתמשים מפתיחת קישורים לא מוכרים שמפעילים כלי בינה מלאכותית מחוברים לחשבון, גם כשמדובר בכלי צרכני ולא ארגוני — פער כזה בין הגדרת "אישי" ל"ארגוני" קל להתעלם ממנו.
- פרק הזמן של כשמונה חודשים בין הדיווח לתיקון המלא ממחיש שהמשטח החדש שכלי AI מחוברים פותחים בארגון קשה יותר לפקח עליו ולתקן במהירות מפגיעות תוכנה רגילה.
מקורות: The Hacker News · Varonis Threat Labs

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.