Утечка данных через Copilot одним кликом: новый способ кражи информации.




Исследователи безопасности из компании Varonis представили атаку под названием Searchleak, которая использует несколько уязвимостей в Microsoft 365 Copilot для получения доступа к защищённым данным пользователей. Согласно сообщению в блоге исследователей (открывается в новом окне), цели достаточно было всего один раз кликнуть по ссылке. После этого злоумышленник, как утверждается, получал доступ к электронным письмам, календарю, а также файлам, хранящимся в SharePoint или OneDrive.

Вся атака, по имеющимся данным, состоит из трёх этапов. Первый этап — это так называемая P2P-инъекция (Parameter to Prompt). Copilot с помощью URL-параметра "q" в отправленной ссылке просто инструктируется собрать выбранные данные из среды Microsoft цели и затем вывести их в особом формате.

Затем следует второй этап, который основан на состоянии гонки (Race Condition) при рендеринге HTML. Обычно Copilot помещает сгенерированный HTML-код в блоки ᐸcodeᐳ, чтобы предотвратить его рендеринг браузером пользователя. Однако во время формирования ответа Copilot защитные теги ᐸcodeᐳ отсутствуют, поэтому на короткий момент может быть отрендерен элемент ᐸimgᐳ, который отправляет HTTP-запрос на внешний URL-адрес.

Обход через Bing

Обычно упомянутый HTTP-запрос блокируется политикой безопасности контента (CSP) (открывается в новом окне) сайта m365.cloud.microsoft. Однако третий этап атаки Searchleak обходит этот барьер. Домен Bing.com, принадлежащий собственной поисковой системе Microsoft, по данным Varonis, исключён из указанной блокировки. Поэтому злоумышленник мог беспрепятственно направлять свой запрос на URL, указанный в теге ᐸimgᐳ, через поиск изображений Bing.

Результатом этой цепочки стало то, что, например, сотруднику компании нужно было лишь кликнуть по ссылке, после чего Microsoft 365 Copilot охотно передавал потенциально конфиденциальные корпоративные данные в систему, контролируемую злоумышленником. Сообщается, что коды двухфакторной аутентификации (2FA) и ссылки для сброса пароля из электронных писем также могли быть скомпрометированы в результате подобных атак.

То, как вся атака выглядит на практике, можно увидеть в коротком видеоролике в блоге исследователей. Microsoft исправила уязвимость Searchleak 4 июня, присвоив ей идентификатор CVE-2026-42824 (открывается в новом окне). Таким образом, данная атака больше не должна быть возможной, если только не будут найдены способы обхода исправления. Те, кто хочет принять дополнительные меры защиты, найдут несколько практических советов в конце записи блога Varonis (открывается в новом окне).