Bản tin công nghệ quốc tế · dịch tiếng Việt 02.09.2026 RSS
AI & Dữ liệu · Notebookcheck

Microsoft Copilot dính lỗi bảo mật nghiêm trọng: Chỉ một cú nhấp chuột để đọc trộm hộp thư

Các nhà nghiên cứu phát hiện lỗ hổng nghiêm trọng trên Microsoft Copilot cho phép kẻ xấu đọc trộm hộp thư, lịch và đám mây của nạn nhân chỉ thông qua một đường link duy nhất. Lỗ hổng này đã được Microsoft vá lại vào ngày 18 tháng 8.

Notebookcheck20.08.20264 phút đọc2 lượt đọc
Ảnh: Notebookcheck

Các nhà nghiên cứu liên tục hỏi Microsoft Copilot tại sao nó không thể tự chạy một lệnh nào đó. Ngay giữa lúc từ chối, trợ lý AI này đã vô tình tiết lộ tham số chưa được tài liệu hóa giúp điều đó trở thành hiện thực. Chỉ cần một cú nhấp chuột vào một đường link là đủ để đọc hộp thư, lịch và kho lưu trữ đám mây của nạn nhân. Microsoft đã vá lỗ hổng nghiêm trọng này vào ngày 18 tháng 8.

Các nhà nghiên cứu tại Varonis đã khiến trợ lý AI Copilot của Microsoft tự giao ra điểm yếu của chính nó. Họ liên tục hỏi lý do tại sao một lệnh không thể tự chạy. Copilot giải thích lý do đằng sau mỗi lần từ chối. Giữa lúc từ chối, nó đã nêu tên một tham số chưa được ghi chép lại dành cho thanh địa chỉ, cùng với các biện pháp bảo vệ mà Microsoft đã thiết lập xung quanh nó. Các nhà nghiên cứu đã tạo địa chỉ chính xác như mô tả. Nó đã hoạt động.

Microsoft đã vá lỗ hổng này vào ngày 18 tháng 8. Lỗ hổng được theo dõi với mã CVE-2026-24301 và được đánh giá là nghiêm trọng, với điểm CVSS là 8.8 trên 10. CVSS là thang đo tiêu chuẩn của ngành về mức độ nghiêm trọng của một lỗ hổng bảo mật. Sản phẩm bị ảnh hưởng là Copilot phiên bản dành cho người1 dùng phổ thông, ứng dụng mà Microsoft gần đây đã hợp nhất với gói đăng ký.

Chỉ một cú nhấp chuột, trợ lý AI sẽ làm việc cho người lạ

Cuộc tấn công, được Varonis đặt tên là CoSnitch, không cần gì ngoài một đường link. Việc nhấp vào link sẽ mở Copilot bên trong phiên đăng nhập của chính nạn nhân. Tham số bổ sung trong địa chỉ khiến lệnh của kẻ tấn công chạy ngay lập tức, không cần câu lệnh nhắc (prompt) và không cần nhấn nút gửi. Copilot sau đó đã tìm kiếm hộp thư đến được kết nối, lịch và ổ đĩa đám mây, đóng gói những gì tìm thấy vào một địa chỉ web và lấy dữ liệu đó về. Đối với các công cụ bảo mật theo dõi mạng, điều đó trông giống như một trang bình thường mà Copilot được yêu cầu tóm tắt.

Trong các thử nghiệm của các nhà nghiên cứu, cách này đã lấy ra được mật khẩu mà ai đó vừa gửi qua email. Cùng với các cuộc họp bao gồm người tham gia và địa điểm, tên tệp từ ổ đĩa đám mây và lịch sử trò chuyện trước đó.

Tại sao mật khẩu mới lại không giúp ích gì

Phần tồi tệ nhất nằm ở bộ nhớ dài hạn. Copilot ghi nhớ mọi thứ vượt ra ngoài một cuộc trò chuyện duy nhất. Yêu cầu nó tóm tắt một trang web chứa mã độc và nó sẽ viết các hướng dẫn ẩn ở đó vào bộ nhớ đó. Đối với người dùng, phản hồi trông giống như một bản tóm tắt bình thường. Việc một trợ lý có thể được cung cấp hướng dẫn theo cách này không phải là một phát hiện mới.

Mục nhập sau đó vẫn nằm nguyên ở đó. Mật khẩu mới không xóa được nó, đăng xuất khỏi mọi phiên làm việc cũng vậy và việc đăng ký lại thiết bị cũng không tạo ra sự khác biệt nào. Ba bước đó chính xác là những gì mọi người làm khi họ nghi ngờ có ai đó đã truy cập vào tài khoản của họ.

Những gì bạn có thể kiểm tra ngay bây giờ

Microsoft đã khắc phục lỗ hổng trên máy chủ của chính họ, vì vậy không ai phải cài đặt bất cứ thứ gì. Varonis không tìm thấy dấu hiệu nào cho thấy bất kỳ ai thực sự đã sử dụng cuộc tấn công này. Sự việc được báo cáo vào tháng 12 năm 2025 và bản vá được tung ra tám tháng sau đó.

Nếu bạn vẫn muốn kiểm tra: trên trang copilot.microsoft.com, nút tài khoản ở thanh bên dẫn đến bộ nhớ đã lưu. Mọi mục nhập đều được liệt kê ở đó và bạn có thể xóa chúng từng cái một hoặc xóa tất cả cùng một lúc. Bất cứ thứ gì không thuộc về bạn thường sẽ nổi bật ngay từ lần đọc đầu tiên.

CoSnitch là lỗ hổng Copilot thứ ba mà Varonis tìm thấy trong năm nay. Hai lỗi còn lại tuân theo cùng một μοtíp: chỉ một cú nhấp chuột vào một đường link trông có vẻ vô hại.

🔗 Bài gốc (tiếng Anh): Microsoft Copilot revealed its own flaw, one link read your inbox
Nguồn: Notebookcheck

Cùng chuyên mục · AI & Dữ liệu
AI & Dữ liệu

Các mẫu mô hình Claude Fable và Mythos cập nhật mới tích hợp tính năng chìm ẩn trong câu trả lời

Anthropic vừa chính thức ra mắt các mẫu mô hình Claude Fable 5.1 và Mythos 5.1 với hiệu suất vượt trội và khả năng tự…

PCWorld · 3 phút đọc
AI & Dữ liệu

Anthropic ra mắt Claude Fable 5.1 và Mythos 5.1, Samsung chọn Claude Code cho thiết kế chip

Anthropic vừa tung ra các mô hình Claude Fable 5.1 và Mythos 5.1 với chi phí API rẻ hơn và hiệu năng vượt trội. Đồng…

Wccftech · 3 phút đọc
AI & Dữ liệu

OpenAI hoãn phát triển mô hình mới sau sự cố hack Hugging Face

OpenAI quyết định hoãn phát triển dòng mô hình mới mang tên Astra để củng cố các biện pháp an toàn. Động thái này diễn…

The Verge · 3 phút đọc