Des chercheurs ont découvert un paramètre autorun=1 non documenté dans Copilot de Microsoft, permettant aux attaquants d’intégrer des invites directement dans les URLs. Un lien soigneusement élaboré, tel que https://copilot.microsoft.com/?q=&autorun=1, peut déclencher Copilot pour analyser le Gmail de l’utilisateur et envoyer des données sensibles vers un point de terminaison contrôlé par l’attaquant. Une injection a extrait l’adresse du dernier expéditeur, l’a stockée dans une variable nommée SUPPORT, puis l’a publiée sur une URL webhook.site.
Une autre invite a recherché des mots de passe dans la boîte de réception, exfiltrant toute information d’identification trouvée sous forme encodée en base64. L’attaquant distribue le lien par e‑mail, chat ou code QR ; une fois cliqué, Copilot exécute l’invite cachée sans l’approbation de l’utilisateur, même si l’onglet du navigateur se ferme immédiatement. Varonis a détaillé les étapes et a ensuite révélé une seconde attaque qui a pollué le magasin de mémoire permanente de Copilot via des métadonnées cachées, permettant des réponses biaisées ou des actions automatisées futures.
Cette vulnérabilité démontre que les garde-fous de Copilot peuvent être contournés, exposant les utilisateurs à la volée de données et à la manipulation. Microsoft n’a pas encore publié de correctif, mais recommande aux utilisateurs de revoir les autorisations de Copilot et d’éviter de cliquer sur des liens suspects. Les équipes de sécurité devraient surveiller le trafic sortant à la recherche d’appels API inattendus de Copilot et envisager de désactiver la fonction autorun lorsqu’il est possible.
Source: Ars Technica · Résumé par HeadlinesBriefing