Microsoft Copilot Personal 취약점 3개 공개
Varonis, Microsoft Copilot Personal의 3개 취약점 공개
- Varonis Threat Labs는 Microsoft Copilot Personal에서 3개 취약점을 찾아 CoSnitch로 묶었고, 조작된 링크 1회 클릭만으로 연결된 앱의 데이터를 몰래 끌어올릴 수 있다고 밝혔다.
- 연구진은 테스트 중 Copilot이 문서화되지 않은 URL 매개변수 autorun=1을 노출하는 점을 확인했으며, q와 함께 쓰면 사용자 조작 없이 프롬프트가 실행되어 메일과 캘린더, Drive 정보가 흘러나왔다.
- 이 경로는 Copilot tab을 즉시 닫아도 실행이 끝까지 진행됐고, 웹 요약과 구분되지 않는 네트워크 형태를 띠어 보안 장비의 필터링을 우회할 수 있어 개인 계정의 접속 권한 관리가 핵심이 됐다.
- Varonis는 이 취약점을 2025년 12월 Microsoft에 신고했고 패치는 2026년 8월 18일 배포됐으며, CVE-2026-24301로 추적되는 이 이슈는 exploitation 증거가 없지만 대응 속도가 중요함을 보여준다.
- Copilot Personal은 copilot.microsoft.com에서 동작하는 소비자용 보조 기능이라 Microsoft 365 Copilot과 구분되며, 세션별 권한을 이용하는 연결 서비스 구조 때문에 승인된 앱의 메일 제목과 sender metadata까지 노출될 수 있다.
- 한국 정책 담당자는 AI 비서 도입 시 연결 앱 승인 현황과 메모리 저장 규칙을 상시 점검하고, Copilot을 특권 계정처럼 다뤄 비정상 링크 클릭과 외부 요약 흐름을 감시해야 산업 육성과 개인정보 보호를 함께 지킬 수 있다.
Copilot을 단순 편의 도구가 아니라 특권 접근 채널로 보고 연결 앱, 메모리, 링크 클릭을 분리 통제해야 한다.
주요 용어: CoSnitch(Varonis가 묶은 Copilot Personal 취약점 군), autorun=1(사용자 조작 없이 실행을 유도한 URL 매개변수), q(프롬프트를 채우는 입력 매개변수), CVE-2026-24301(Microsoft가 부여한 취약점 식별자), memory poisoning(숨은 지시를 기억 저장소에 남기는 공격 기법)
출처: The Hacker News