Categories: News

Microsoft Copilot Personal 취약점 3개 공개

Varonis, Microsoft Copilot Personal의 3개 취약점 공개

  • Varonis Threat Labs는 Microsoft Copilot Personal에서 3개 취약점을 찾아 CoSnitch로 묶었고, 조작된 링크 1회 클릭만으로 연결된 앱의 데이터를 몰래 끌어올릴 수 있다고 밝혔다.
  • 연구진은 테스트 중 Copilot이 문서화되지 않은 URL 매개변수 autorun=1을 노출하는 점을 확인했으며, q와 함께 쓰면 사용자 조작 없이 프롬프트가 실행되어 메일과 캘린더, Drive 정보가 흘러나왔다.
  • 이 경로는 Copilot tab을 즉시 닫아도 실행이 끝까지 진행됐고, 웹 요약과 구분되지 않는 네트워크 형태를 띠어 보안 장비의 필터링을 우회할 수 있어 개인 계정의 접속 권한 관리가 핵심이 됐다.
  • Varonis는 이 취약점을 2025년 12월 Microsoft에 신고했고 패치는 2026년 8월 18일 배포됐으며, CVE-2026-24301로 추적되는 이 이슈는 exploitation 증거가 없지만 대응 속도가 중요함을 보여준다.
  • Copilot Personal은 copilot.microsoft.com에서 동작하는 소비자용 보조 기능이라 Microsoft 365 Copilot과 구분되며, 세션별 권한을 이용하는 연결 서비스 구조 때문에 승인된 앱의 메일 제목과 sender metadata까지 노출될 수 있다.
  • 한국 정책 담당자는 AI 비서 도입 시 연결 앱 승인 현황과 메모리 저장 규칙을 상시 점검하고, Copilot을 특권 계정처럼 다뤄 비정상 링크 클릭과 외부 요약 흐름을 감시해야 산업 육성과 개인정보 보호를 함께 지킬 수 있다.

Copilot을 단순 편의 도구가 아니라 특권 접근 채널로 보고 연결 앱, 메모리, 링크 클릭을 분리 통제해야 한다.

주요 용어: CoSnitch(Varonis가 묶은 Copilot Personal 취약점 군), autorun=1(사용자 조작 없이 실행을 유도한 URL 매개변수), q(프롬프트를 채우는 입력 매개변수), CVE-2026-24301(Microsoft가 부여한 취약점 식별자), memory poisoning(숨은 지시를 기억 저장소에 남기는 공격 기법)

출처: The Hacker News

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

5시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

5시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

5시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

5시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

5시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

5시간 ago