Исследователи обнаружили критическую уязвимость CVE-2026-24299 в Microsoft Copilot, позволяющую злоумышленникам извлекать конфиденциальные данные из корпоративной среды. Атака, получившая название Copirate 365, эксплуатирует механизмы обработки запросов и интеграции с внутренними документами, что ставит под угрозу безопасность корпоративных систем, использующих ИИ-ассистента для доступа к закрытой информации в облаке Microsoft 365.
Суть проблемы заключается в способе, которым модель интерпретирует контекст и права доступа при выполнении запросов пользователя. В ходе исследования было доказано, что через специально сформированные промпты можно обойти ограничения безопасности и получить доступ к файлам, к которым у пользователя нет прямых прав доступа. Это создает серьезный риск для компаний, полагающихся на Copilot для автоматизации работы с документами.
Эксперты отмечают, что подобные атаки на цепочки поставок ИИ-решений становятся новым вектором угроз. Уязвимость подчеркивает необходимость пересмотра политик доступа к данным в системах, где ИИ выступает посредником между пользователем и корпоративным хранилищем. Разработчикам и специалистам по безопасности рекомендуется усилить мониторинг логов взаимодействия с ИИ и ограничить доступ моделей к критически важным сегментам данных.
Ключевые факты
- Уязвимость получила идентификатор CVE-2026-24299 и была представлена на конференции DEF CON.
- Атака позволяет обходить механизмы разграничения прав доступа в экосистеме Microsoft 365.
- Вектор атаки основан на манипуляции контекстным окном и правами доступа ИИ-ассистента.
- Исследование демонстрирует критическую важность настройки политик безопасности при внедрении генеративного ИИ в корпоративные процессы.