CoSnitch : Une vulnérabilité dans Microsoft Copilot expose les données des utilisateurs
Les chercheurs de Varonis ont identifié trois vulnérabilités dans Copilot, l’intelligence artificielle de Microsoft, conduisant à une attaque dénommée CoSnitch. Fait notable, c’est Copilot lui-même qui a fourni aux chercheurs un paramètre d’URL non documenté, permettant ainsi de déclencher cette attaque. Microsoft a corrigé cette faille le 18 août 2026.
Tout a commencé par une question posée à la version grand public de Copilot via l’adresse copilot.microsoft.com : « Peut-on exécuter un prompt sans action de l’utilisateur ? » Bien que l’IA ait répondu par la négative, chaque refus était accompagné d’une justification technique. Les chercheurs ont alors reformulé leurs questions, ce qui a conduit Copilot à révéler le paramètre autorun=1 et les protections censées empêcher son exploitation.
Varonis qualifie cette approche de meta-hacking, une forme d’ingénierie sociale appliquée à l’IA elle-même. Selon les chercheurs, « Copilot n’a pas été compromis, il a été manipulé », soulignant que l’IA a fourni, sans le vouloir, les clés de l’attaque.
Derrière le nom CoSnitch se cachent trois vulnérabilités distinctes permettant de voler des données en un seul clic :
Exécution automatique du prompt : Le paramètre q pré-remplit le champ de saisie. Associé à autorun=1, il déclenche l’exécution dès le chargement de la page, dans la session authentifiée de la victime.
Exfiltration via les connecteurs OAuth : Le prompt interroge les services autorisés par l’utilisateur, encode les résultats en base64, puis les transmet à un webhook distant.
Empoisonnement persistant de la mémoire : Une page piégée incite Copilot à inscrire des instructions choisies par l’attaquant dans sa mémoire à long terme.
Les tests effectués par les chercheurs ont révélé la récupération de données sensibles, telles que les corps de messages, les objets et métadonnées des boîtes mail connectées, ainsi que des informations de calendrier et des fichiers sur des services tiers.
Varonis a signalé cette vulnérabilité à Microsoft en décembre 2025. Le correctif a été mis en place le 18 août 2026, avec un identifiant attribué CVE-2026-24301 et un score CVSS de 8.8 sur 10. Ce correctif est appliqué côté Microsoft, et il semble que seule la version grand public de Copilot soit affectée.
CoSnitch représente la troisième faille signalée par Varonis cette année, après Reprompt et SearchLeak, qui transformait Copilot Enterprise en outil de vol de données en un clic.
Pour plus d’informations, consultez le rapport de Varonis.
Source : Varonis



