SearchLeak: کوپایلوت مایکروسافت با یه کلیک ابزار سرقت داده شد
خلاصهٔ کاملتر
به گفتهٔ محققای شرکت امنیتی Varonis، یه زنجیرهٔ آسیبپذیری بحرانی به اسم SearchLeak تو Microsoft 365 Copilot Enterprise وجود داشت که به مهاجم اجازه میداد فقط با یه URL دستکاریشده، دادههای حساس رو از میلباکس، OneDrive یا SharePoint قربانی بدزده. مایکروسافت اوایل همین ماه این مشکل رو با شناسهٔ CVE-2026-42824 و بالاترین سطح شدت (بحرانی) وصله کرد.
نکتهٔ مهم اینه که Copilot Enterprise Search برخلاف کوپایلوت معمولی که محتوا تولید میکنه، دنبال دادهٔ شرکتی توی ایمیلها، جلسهها، فایلهای SharePoint و OneDrive میگرده. Varonis سه ضعف رو که هرکدوم بهتنهایی بیخطر بودن به هم زنجیر کرد: یه تزریق پارامتر-به-پرامپت (P2P)، یه شرایط رقابتی (race condition) تو رندر HTML، و دور زدن سیاست امنیت محتوا (CSP) از طریق یه SSRF تو Bing.
تو مرحلهٔ اول، حمله از پارامتر q تو URL جستجوی کوپایلوت سوءاستفاده میکنه. به گفتهٔ Varonis، مهاجم یه لینک میسازه که به کوپایلوت میگه ایمیلهای کاربر رو بگرد، عنوانشون رو دربیار و توی آدرس یه تصویر جاسازیش کن. قربانی هیچی تایپ نمیکنه؛ فقط رو لینک کلیک میکنه و بقیهش رو خود کوپایلوت انجام میده.
تو مرحلهٔ دوم، یه شرایط رقابتی تو رندر HTML وجود داره: مرورگر HTML خام رو یه لحظه رندر میکنه، قبل از اینکه کوپایلوت موقع استریم کردن خروجی اون رو داخل بلوکهای code بذاره و بیاثرش کنه. همین فرصت باعث میشه یه تگ img که مهاجم کنترلش میکنه، قبل از کامل شدن پاکسازی اجرا بشه و یه درخواست به بیرون بفرسته.
بخش سوم زنجیره یه SSRF تو قابلیت Search by Image بینگه. چون درخواست گرفتن تصویر رو خود Bing میزنه (که یه دامنهٔ مجاز تو CSP حساب میشه)، حفاظت CSP دور زده میشه و دادهای که تو آدرس تصویر جاسازی شده به سرور مهاجم میرسه؛ اونوقت مهاجم داده رو از لاگ درخواستهای سرورش میخونه. به قول محققا، بینگ ناخواسته تبدیل به یه پروکسی نشت داده میشه.
از دید قربانی، فقط یه لحظه کوپایلوت داره «فکر میکنه» و هیچ نشونهای از نشت داده دیده نمیشه. حالا که مایکروسافت CVE-2026-42824 رو وصله کرده، کاربر کار خاصی لازم نیست بکنه. نویسنده تأکید میکنه باگهای آشنا و معمولاً کمخطری مثل SSRF و شرایط رقابتی HTML، وقتی تزریق پرامپت ممکن باشه میتونن به حملههای جدی تبدیل بشن — یعنی سیستمهای هوش مصنوعی مسیرهای تازهای برای سوءاستفاده از دستهباگهای قدیمی باز کردن.
نکات کلیدی:
- SearchLeak یه زنجیرهآسیبپذیری تو Microsoft 365 Copilot Enterprise بود که با یه کلیک داده میدزدید.
- سه ضعف P2P prompt injection، race condition در رندر HTML و SSRF بینگ به هم زنجیر شده بودن.
- Bing بهعنوان یه دامنهٔ مجاز CSP، ناخواسته نقش پروکسی نشت داده رو بازی میکرد.
- مایکروسافت باگ رو با CVE-2026-42824 و شدت بحرانی وصله کرد؛ کاربر کاری لازم نیست بکنه.
- درس اصلی: تزریق پرامپت باعث میشه باگهای قدیمی و کمخطر دوباره خطرناک بشن.




