AIニュース

Microsoft Copilotの脆弱性「CoSnitch」、AI自身が対策の抜け道を語る形で発覚

公開日: ・出典: Varonis (Varonis Threat Labs)

セキュリティ企業Varonisは、Microsoft Copilot Personalに存在した深刻な脆弱性「CoSnitch」(CVE-2026-24301、CVSSスコア8.8)を公表しました。研究者らはCopilotに対し、なぜ特定の操作が「不可能」なのかを繰り返し尋ね、その拒否回答の一つひとつから安全対策の仕組みを読み解くという手法(Varonisは「メタハッキング」と呼ぶ)で、Copilot自身に未公開のURLパラメータ「?autorun=1」の存在を語らせることに成功したといいます。

このパラメータを既知の「?q=」パラメータと組み合わせることで、被害者がリンクをクリックするだけで悪意あるプロンプトが自動実行され、受信トレイや連携アプリからパスワードなどの機密情報を密かに外部へ送信できる状態だったとされます。

Varonisは2025年12月31日にMicrosoftへ報告し、Microsoftは2026年2月1日に自動実行機能の一部を無効化する暫定対応を行いましたが、脆弱性全体の完全な修正が完了したのは2026年8月18日でした。両社とも、この脆弱性が実際に悪用された形跡は確認されていないとしています。

出典: Varonis (Varonis Threat Labs)

Xでシェア

CVE-2026-24301(CoSnitch)対応タイムライン

Microsoft Copilot Personalの脆弱性について、Varonisの報告からMicrosoftの修正完了までの経緯です。

日付 内容
2025年12月31日 Varonis Threat LabsがMicrosoftへ脆弱性を報告
2026年2月1日 「?q=」パラメータによる自動実行機能を無効化する暫定対応を実施
2026年8月18日 「?autorun=1」を含む脆弱性一式を完全修正(CVSS 3.1で8.8と評定)

※出典: Varonis公式ブログ / The Hacker News