Bezpečnostní výzkumníci odhalili, že Microsoft Copilot obsahoval skrytý vstupní parametr, přes který bylo možné exfiltrovat citlivá data uživatele — včetně e-mailů, souborů, MFA kódů a obsahu chatové historie — poté, co klikl na podstrčený odkaz. Ars Technica zprávu zveřejnila 18. srpna 2026. Microsoft zranitelnost od té doby opravil.
Výzkumníci zjistili, že Microsoft Copilot přijímal utajený parametr v URL, který útočníkovi umožnil manipulovat chováním chatbota. Při správně sestaveném odkazu stačilo, aby oběť klikla, a Copilot mohl být donucen exfiltrovat citlivá data — e-maily, soubory z OneDrive a SharePointu, MFA kódy a obsah chatové historie.
Zranitelnost patří do kategorie prompt injection přes URL: útočník nevniká do infrastruktury, ale přesvědčí AI, aby jednala v jeho prospěch. Microsoft chybu opravil, nicméně případ ilustruje, že AI asistenti s přístupem k uživatelským datům jsou atraktivním terčem.
Zranitelnost Copilotu přichází v týdnu, kdy OpenAI zveřejnila vlastní analýzu bezpečnostní situace v kybernetice a popsala, jak AI mění rovnováhu sil mezi útočníky a obránci.
Proč by vás to mělo zajímat
Firemní nasazení Microsoft Copilotu by mělo projít rychlou kontrolou: IT týmy by měly ověřit, zda mají aktuální verzi opravující tuto konkrétní chybu, a zvážit, zda mají zavedena pravidla pro sdílení odkazů vedoucích k Copilotu v interní komunikaci.


