IT Home
85

Tin ngành

Lỗ hổng bảo mật trên Microsoft Copilot: Kẻ xấu có thể đánh cắp dữ liệu qua liên kết độc hại

(giờ Việt Nam)

Tóm tắt AI

Công ty bảo mật Varonis phát hiện lỗ hổng cho phép kẻ tấn công vượt qua xác nhận của người dùng để tự động thực thi lệnh, từ đó đánh cắp dữ liệu cá nhân thông qua các liên kết được thiết kế đặc biệt.

Bản dịch AI

Theo tin từ IT ngày 19 tháng 8, trang tin công nghệ Ars Technica đã đăng tải một bài viết vào hôm qua (18 tháng 8), báo cáo rằng Microsoft Copilot tồn tại một lỗ hổng bảo mật cho phép kẻ tấn công sử dụng tham số?autorun=1 kết hợp với?q= để bỏ qua bước xác nhận của người dùng, từ đó đánh cắp thông tin cá nhân.

Dẫn nguồn từ bài viết, IT cho biết các nhà nghiên cứu tại công ty bảo mật Varonis chỉ ra rằng, giống như hầu hết các trợ lý AI khác, Copilot hỗ trợ nhận câu lệnh (prompt) thông qua URL. Phần cơ bản của URL cho phép mô hình mở các ứng dụng như Gmail, trong khi các tham số và văn bản theo sau có thể yêu cầu trợ lý tóm tắt nội dung hộp thư đến hoặc soạn thảo email.

Các nhà nghiên cứu đã phát hiện ra rằng Copilot tồn tại tham số?autorun=1, khi kết hợp với?q= sẽ bỏ qua xác nhận của người dùng, cho phép tạo ra các liên kết như sau:

Sau khi người dùng nhấp vào liên kết do kẻ tấn công tạo ra, trình duyệt sẽ tải Copilot trong phiên làm việc mà người dùng đã đăng nhập. Trong đó,?autorun=1 sẽ kích hoạt tính năng tự động thực thi, còn câu lệnh trong?q= sẽ được chạy mà không cần bất kỳ thao tác nào từ người dùng.

Câu lệnh mà các nhà nghiên cứu tạo ra yêu cầu Copilot tìm kiếm trong hộp thư đến, xác định email mới nhất, chỉ trích xuất địa chỉ email của người gửi và lưu kết quả vào một biến có tên là SUPPORT. Sau đó, Copilot sẽ tạo ra URL sau và thực hiện lệnh "tóm tắt URL":

Kẻ tấn công có thể gửi liên kết độc hại này cho nạn nhân thông qua email, tin nhắn trò chuyện, trang web lừa đảo (phishing) hoặc mã QR. Khi người dùng nhấp vào, thông tin nhạy cảm sẽ được đính kèm vào một URL khác và Copilot sẽ tự động mở địa chỉ đó trên thiết bị. Vì trang web này được lưu trữ trên máy chủ do kẻ tấn công kiểm soát, dữ liệu cuối cùng sẽ được gửi đến tay kẻ tấn công.

Các nhà nghiên cứu cũng thiết kế một câu lệnh khác để yêu cầu Copilot tìm kiếm mật khẩu và các thông tin xác thực khác trong hộp thư đến. Ngay khi tìm thấy các thông tin bí mật này, trợ lý sẽ gửi chúng đến cùng một máy chủ do kẻ tấn công kiểm soát. Để che giấu việc đánh cắp dữ liệu và giảm thiểu lỗi truyền tải, nội dung gửi đi sẽ được chuyển đổi sang định dạng Base64 (một định dạng mã hóa dữ liệu nhị phân thành văn bản).

Chuỗi tấn công mà Varonis liệt kê bao gồm 5 bước:

1. Nạn nhân nhấp vào URL được kẻ tấn công dàn dựng công phu (được phát tán qua email, tin nhắn, trang web lừa đảo, mã QR, v.v.).

2. Trình duyệt tải copilot.microsoft.com trong phiên làm việc đang hoạt động và đã được xác thực của nạn nhân.

3. Tham số?autorun=1 kích hoạt tính năng tự động thực thi, câu lệnh?q= sẽ tự động chạy mà không cần bất kỳ thao tác nào từ người dùng.

4. Copilot xử lý câu lệnh được tiêm vào và có toàn quyền truy cập vào ngữ cảnh phiên làm việc, các ứng dụng đã kết nối và bộ nhớ của nạn nhân.

5. Ngay cả khi đóng tab Copilot ngay sau khi tải xong, câu lệnh vẫn sẽ được thực thi hoàn tất, bao gồm mọi yêu cầu mạng, lệnh gọi kết nối hoặc các thao tác chuỗi nhiều vòng.

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.