image

Microsoft verhelpt kritiek Copilot-lek waardoor informatie kon lekken

dinsdag 18 augustus 2026, 16:07 door Redactie, 2 reacties

Microsoft heeft een kritieke kwetsbaarheid in AI-assistent Copilot verholpen waardoor informatie kon lekken. Het beveiligingslek werd gevonden door cybersecuritybedrijf Varonis, dat het probleem 'CoSnitch' noemt. Het probleem, ook aangeduid als CVE-2026-24301, werd afgelopen december aan Microsoft gerapporteerd en is vandaag gepatcht.

Het beveiligingsbulletin van Microsoft bevat geen details over de kwetsbaarheid, behalve dat de chatbot niet goed omging met 'speciale elementen gebruikt in een commando'. Varonis publiceerde een blogposting waarin het probleem wordt omschreven. De onderzoekers wisten via Copilot een ongedocumenteerde url-parameter te achterhalen die ervoor zorgt dat een prompt van de aanvaller meteen bij het laden van de pagina door de chatbot wordt uitgevoerd.

De onderzoekers beschrijven een aanval waarbij het slachtoffer eerst een speciaal geprepareerde url van de aanvaller opent die naar copilot.microsoft.com/?q=[malafide prompt]&autorun=1 linkt. Deze url laadt copilot.microsoft.com in de actieve, ingelogde sessie van het slachtoffer. Vervolgens zorgt de url-parameter ervoor dat de prompt van de aanvaller meteen wordt uitgevoerd. Copilot verwerkt de prompt en kan bijvoorbeeld informatie uit 'connected apps' en het geheugen stelen en naar de aanvallers terugsturen.

Volgens Varonis moeten bedrijven AI-assistenten zoals Copilot als een 'privileged insider' behandelen. Daarnaast kunnen organisaties, omdat de aanval begint met een slachtoffer dat op een link klikt, overwegen of url's van AI-assitenten extra controle verdienen.

Reacties (2)
Gisteren, 16:34 door Anoniem
Het blijft ook bizar hoeveel toegang we geven aan deze assistenten zonder dat er kritisch gekeken wordt naar wat er allemaal ingezien en geupload wordt. Dat dit onderwerp amper aandacht krijgt en dat zelfs grote bedrijven waar normaal gesproken niks mag op IT gebied de deuren voor AI assistenten wagenwijd openzetten, kan ik echt niet begrijpen.
Gisteren, 21:42 door Anoniem
Door Anoniem: Het blijft ook bizar hoeveel toegang we geven aan deze assistenten zonder dat er kritisch gekeken wordt naar wat er allemaal ingezien en geupload wordt. Dat dit onderwerp amper aandacht krijgt en dat zelfs grote bedrijven waar normaal gesproken niks mag op IT gebied de deuren voor AI assistenten wagenwijd openzetten, kan ik echt niet begrijpen.
Nog bizarder dat dit al in December gemeld is, en pas in Augustus wordt gefixt, blijkbaar hebben dit soort kwetsbaarheden geen prio.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.