Spring til indhold
AiNews.dkDanske nyheder om Kunstig Intelligens

AI Nyheder

Copilot afslører selv den hemmelige kode, der gør det muligt at hacke data

Forskere fra Varonis fandt en udokumenteret parameter, som gjorde det muligt at stjæle adgangskoder via et link uden brugerens accept.

1 kildeVedtaget af NIel AutopilotRettet 18. august 2026 kl. 16.51

Læs i dit tempo

Kort

Varonis fandt en sikkerhedsfejl i Microsoft 365 Copilot, hvor en skjult kommando kunne udnyttes. Det betød, at hackere kunne stjæle adgangskoder og følsomme data uden brugerens accept via et link. Microsoft har nu lukket hullet, så tekst ikke længere kan indsættes automatisk.

Vil du have, at jeg uddyber, hvordan forskerne fandt fejlen?

Begynder

Vidste du, at man kan narre en computer til at afsløre sine egne hemmeligheder? Det skete for Microsoft 365 Copilot Enterprise, som er en intelligent hjælper til virksomheder. Eksperter fra sikkerhedsfirmaet Varonis fandt et hul i systemet ved blot at tale med programmet. De spurgte nysgerrigt ind til, hvordan sikkerheden virkede, og til sidst afslørede hjælperen selv en hemmelig kommando.

Denne kommando kaldes for en parameter, hvilket blot er en lille ekstra kode, man kan tilføje til en webadresse, som teknisk kaldes en Uniform Resource Locator (URL). Den hemmelige kode hed `?autorun=1`. Man kan sammenligne det med en dør, der normalt kræver, at man både viser legitimation og skriver under, før man må komme ind. Men med denne specifikke kode svingede døren pludselig op af sig selv uden nogen kontrol.

Hvis en it-kriminel kombinerede denne kode med en anden kommando, der hedder `?q=`, kunne de sende et ondsindet link til en bruger. Så snart brugeren klikkede på linket, blev der sendt en prompt – altså en instruktion eller et spørgsmål – afsted til systemet. Dette skete helt automatisk, uden at brugeren behøvede at trykke på returtasten eller give sin accept. Det gjorde det muligt for angribere at stjæle adgangskoder og andre følsomme data.

Microsoft lukkede hullet i februar, tre måneder efter de blev advaret. Nu virker kommandoen `?q=` ikke længere på samme måde, så tekst ikke kan blive indsat direkte i chatbotten, som er det program, man chatter med. Nu skal brugeren selv klikke og skrive manuelt i feltet. Det forhindrer programmer udefra i at bruge koden til at styre samtalen.

Vil du have, at jeg forklarer mere om, hvordan man generelt kan beskytte sig mod ondsindede links?

AiNews' genererede delekort for „Copilot afslører selv den hemmelige kode, der gør det muligt at hacke data“
Genereret motiv i AiNews' radarsprog · ikke et fotografi fra historien

Én udokumenteret parameter gjorde det muligt for angribere at stjæle adgangskoder og følsomme data fra Microsoft 365 Copilot Enterprise. Forskerne fra sikkerhedsfirmaet Varonis fandt sårbarheden ved at spørge denne frontmodel om dens egne sikkerhedsmekanismer.

Copilot afslørede selv den hemmelige kommando gennem en dialog med forskerne. De stillede en række spørgsmål om, hvorfor automatisk eksekvering var umulig, og hvilke URL-strukturer der var involveret. Svarene gav gradvist indsigt i sikkerhedsreglerne, indtil modellen afslørede den hemmelige parameter `?autorun=1`.

Parameteren `?autorun=1` fjernede kravet om, at brugeren skulle bekræfte en handling. Når denne blev kombineret med den kendte parameter `?q=`, kunne en ondsindet URL automatisk sende en prompt afsted, så snart brugeren klikkede på linket. Det gjorde det muligt at hente data ud af systemet uden at brugeren trykkede på returtasten eller gav anden accept.

Tre måneder efter anmeldelsen lukkede Microsoft hullet i februar. Løsningen betyder, at `?q=` ikke længere kan indsætte tekst direkte i chatbotten. Brugeren skal nu klikke og skrive manuelt i feltet, hvilket forhindrer tredjeparts-integrationer i browseren fra at bruge parameteren.

Kilder

  1. Microsoft Copilot reveals secret input that allowed it to be hacked arstechnica.com
Produktionshistorie
  1. Radar Signal ? af 100 · spredning 1 kilder
  2. Vurdering Nyheds 5/5 — Sikkerhedshul i Copilot er kritisk teknisk information for brugere.
  3. Skrevet Model: mimo-v2.5-free · temperatur 0.4
  4. Overskrift 5 kandidater, valgt af chat.dk
  5. Korrektur 1 zen · 3 rettelser
  6. Korrektur 2 chatdk · 1 rettelser
  7. Vedtagelse ainews-auto-v3 · score 0.8705