Microsoft Copilot ha rivelato una propria falla: un link rimandava alla Sua casella di posta in arrivo

I ricercatori di Varonis sono riusciti a indurre Copilot, l’assistente basato sull’intelligenza artificiale di Microsoft, a rivelare il proprio punto debole. Hanno continuato a chiedere perché un comando non potesse essere eseguito autonomamente. Copilot ha spiegato il ragionamento alla base di ogni rifiuto. Nel corso del rifiuto, ha indicato un parametro non documentato per la barra degli indirizzi, insieme alle misure di sicurezza che Microsoft aveva predisposto a sua tutela. I ricercatori hanno creato l’indirizzo esattamente come descritto. Ha funzionato.
Microsoft ha risolto la vulnerabilità il 18 agosto. È stata catalogata come CVE-2026-24301 e classificata come critica, con un punteggio CVSS di 8,8 su 10. Il CVSS è la scala standard del settore che misura la gravità di una vulnerabilità di sicurezza. Il prodotto interessato era Copilot nella sua versione consumer, l’app che Microsoft ha recentemente integrato nel piano di abbonamento.
Un solo clic, e l’assistente funzionava per conto di estranei
L’attacco, che Varonis ha denominato CoSnitch, non richiedeva altro che un link. Facendo clic su di esso, Copilot si apriva all’interno della sessione di accesso della vittima stessa. Il parametro aggiuntivo nell’indirizzo faceva sì che l’istruzione dell’autore dell’attacco venisse eseguita immediatamente, senza alcuna richiesta di conferma né la necessità di premere il pulsante di invio. Copilot ha quindi effettuato una ricerca nella posta in arrivo collegata, nel calendario e nell’unità cloud, ha racchiuso ciò che ha trovato in un indirizzo web e lo ha recuperato. Agli strumenti di sicurezza che monitoravano la rete, ciò appariva come una normale pagina che a Copilot era stato chiesto di riassumere.
Nei test condotti dai ricercatori, questa operazione ha permesso di estrarre password che qualcuno aveva semplicemente inviato via e-mail, oltre a informazioni relative a riunioni (compresi i partecipanti e i luoghi), nomi di file presenti sul disco cloud e la cronologia delle chat precedenti.
Perché una nuova password non è servita
La parte più insidiosa risiede nella memoria a lungo termine. Copilot ricorda informazioni che vanno oltre una singola conversazione. Se gli si chiede di riassumere una pagina web contenente una trappola, esso scrive le istruzioni ivi nascoste in quella memoria. Agli occhi dell’utente, la risposta appariva come un normale riassunto. Il fatto che un assistente possa ricevere istruzioni in questo modo non è una novità.
La voce è quindi rimasta memorizzata. Né una nuova password né la disconnessione da tutte le sessioni sono riuscite a cancellarla, e nemmeno la re-registrazione del dispositivo ha fatto alcuna differenza. Questi tre passaggi sono esattamente ciò che le persone fanno quando sospettano che qualcuno abbia avuto accesso al proprio account.
Cosa è possibile verificare ora
Microsoft ha risolto la vulnerabilità sui propri server, pertanto non è necessario installare nulla. Varonis non ha rilevato alcun segno che indichi che qualcuno abbia effettivamente sfruttato l’attacco. La vulnerabilità è stata segnalata nel dicembre 2025 e la correzione è stata implementata otto mesi dopo.
Se desiderate comunque verificare: su copilot.microsoft.com il pulsante “Account” nella barra laterale conduce alla memoria di archiviazione. Ogni voce è elencata lì e potete eliminarle una per una o tutte in una volta. Qualsiasi elemento che non appartenga a quel contesto tende a risaltare già a una prima lettura.
CoSnitch è la terza vulnerabilità di Copilot individuata da Varonis quest’anno. Le altre due hanno seguito lo stesso schema: un clic su un link che sembrava innocuo.
Fonte/i
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones






