حفره‌ی CoSnitch در کوپایلت؛ چگونه یک کلیک می‌توانست داده‌های شما را بدزدد

اخبار · هوش مصنوعی

دستیار هوش مصنوعی Copilot مایکروسافت هدف یک آسیب‌پذیری خطرناک به نام CoSnitch قرار گرفت؛ حفره‌ای که با تنها یک کلیک روی یک لینک، می‌توانست ایمیل‌ها، فایل‌ها و حافظه‌ی کاربر را بی‌صدا لو بدهد. در این گزارش کامل، دقیق و بدون پیچیدگی فنی اضافه توضیح می‌دهیم چه اتفاقی افتاد و چطور از خودتان محافظت کنید.

چکیده. شرکت امنیتی Varonis زنجیره‌ای از سه آسیب‌پذیری را در نسخه‌ی شخصی کوپایلت کشف کرد که مجموعاً «CoSnitch» و با شناسه‌ی CVE-2026-24301 شناخته می‌شوند. این حفره اجرای خودکار دستور، نشت خاموش داده از سرویس‌های متصل و آلوده‌سازی حافظه‌ی دائمی را ممکن می‌کرد. گزارش در دسامبر ۲۰۲۵ به مایکروسافت داده شد و وصله در هجدهم اوت ۲۰۲۶ منتشر شد. تاکنون نشانه‌ای از سوءاستفاده‌ی واقعی گزارش نشده است.

۱. ماجرای CoSnitch از کجا شروع شد؟

داستان با کنجکاوی پژوهشگران آزمایشگاه تهدید شرکت Varonis آغاز شد. آن‌ها روی نسخه‌ی شخصی دستیار هوش مصنوعی Copilot مایکروسافت که از نشانی copilot.microsoft.com در دسترس است، تمرکز کردند و به‌تدریج متوجه شدند که این دستیار می‌تواند به بازیگری خطرناک تبدیل شود. نتیجه‌ی این پژوهش، کشف زنجیره‌ای از آسیب‌پذیری‌ها بود که روی هم نام «CoSnitch» گرفتند؛ ترکیبی از واژه‌ی Copilot و مفهوم «خبرچین»، چون دستیار در عمل به جاسوسِ خودِ کاربر تبدیل می‌شد.

هوش مصنوعی مولد در سال‌های اخیر با سرعتی سرسام‌آور وارد زندگی روزمره شده و همین سرعت، سطح حمله‌ی تازه‌ای ساخته که تیم‌های امنیتی هنوز کاملاً با آن آشنا نیستند. اگر می‌خواهید تصویر بزرگ‌تری از این فناوری داشته باشید، پیشنهاد می‌کنیم نگاهی به مطلب پتانسیل و محدودیت‌های واقعی هوش مصنوعی بیندازید تا بدانید کجای این مسیر ایستاده‌ایم.

حفره‌ی CoSnitch در کوپایلت؛ چگونه یک کلیک می‌توانست داده‌های شما را بدزدد

۲. آسیب‌پذیری اول: اجرای خودکار دستور با یک کلیک

قلب این حمله یک پارامتر پنهان و مستندنشده در آدرس اینترنتی بود. کوپایلت برای اجرای سریع، پارامتری برای دریافت متن پرسش داشت؛ اما پژوهشگران پارامتر دومی را کشف کردند که فرمان «اجرای خودکار» می‌داد. مهاجم با ترکیب این دو، لینکی می‌ساخت که به‌محض باز شدن صفحه، دستور آماده‌شده را بدون هیچ کلیک یا تأیید دیگری اجرا می‌کرد؛ آن‌هم درست داخل نشست ورودِ خودِ قربانی.

معنای ساده‌ی این ماجرا هولناک است: کاربر تصور می‌کرد فقط یک لینک بی‌خطر را باز کرده، در حالی که در پس‌زمینه دستوری مخرب با دسترسی کامل به حساب او در حال اجرا بود. همین ویژگی «بدون نیاز به تعامل کاربر» است که یک باگ ساده را به یک تهدید جدی تبدیل می‌کند.

۳. آسیب‌پذیری دوم: نشت خاموش داده از سرویس‌های متصل

بسیاری از کاربران به کوپایلت اجازه می‌دهند به سرویس‌هایشان وصل شود تا کارها ساده‌تر پیش برود؛ اتصال به جیمیل، گوگل درایو، تقویم و وان‌درایو نمونه‌هایی از این دسترسی‌هاست. آسیب‌پذیری دوم دقیقاً از همین اعتماد سوءاستفاده می‌کرد. دستور مخربِ اجراشده می‌توانست بدنه‌ی کامل ایمیل‌ها، محتوای فایل‌ها و جزئیات رویدادهای تقویم را بخواند؛ بدون آنکه حتی یک ذره از سطح دسترسی موجود کاربر فراتر برود.

مرحله‌ی بعدی، خارج کردن داده‌ها بود. مهاجم اطلاعات حساس را در قالب Base64 رمزگذاری می‌کرد تا از فیلترهای محتوایی عبور کند و سپس با تکیه بر قابلیت داخلی «واکشی لینک» در کوپایلت، آن‌ها را به یک وب‌هوک تحت کنترل خود می‌فرستاد. نکته‌ی خطرناک اینجاست که این ترافیک دقیقاً شبیه فعالیت‌های عادی و مجاز کوپایلت به نظر می‌رسید و ابزارهای امنیتی به‌سختی می‌توانستند آن را تشخیص دهند.

۴. آسیب‌پذیری سوم: آلوده‌سازی حافظه‌ی دائمی

ترسناک‌ترین بخش این زنجیره، دستکاری حافظه‌ی ماندگار دستیار بود. کوپایلت قابلیتی برای خلاصه‌سازی صفحات وب دارد و مهاجم می‌توانست از همین قابلیت برای تزریق دستور استفاده کند. این دستورهای مخرب وارد حافظه‌ی دائمی دستیار می‌شدند و برخلاف یک حمله‌ی لحظه‌ای، به‌طور نامحدود میان نشست‌های مختلف باقی می‌ماندند.

مشکل اینجا بود که این آلودگی حتی با تغییر رمز عبور، ثبت دوباره‌ی دستگاه یا اقدامات معمول واکنش به رخداد هم پاک نمی‌شد. یعنی قربانی می‌توانست تمام کارهای امنیتی متعارف را انجام دهد و همچنان زیر نظر مهاجم بماند. این نوع «تزریق دستور غیرمستقیم» یکی از چالش‌های بنیادین امنیت در عصر دستیارهای هوش مصنوعی است.

۵. روش کشف: وقتی کوپایلت خودش را لو داد

شاید جذاب‌ترین بخش این ماجرا، شیوه‌ی کشف آن باشد. پژوهشگران به‌جای حمله‌ی مستقیم، از ترفندی به نام «فرا-هک» استفاده کردند؛ آن‌ها بارها و با عبارت‌های مختلف از کوپایلت پرسیدند چرا نمی‌تواند دستورها را به‌صورت خودکار اجرا کند. دستیار در پاسخ، برای توجیه محدودیت‌های امنیتی‌اش، کم‌کم بخش‌هایی از ساختار دفاعی خود را توضیح داد و در نهایت وجود همان پارامتر پنهان اجرای خودکار را فاش کرد.

به بیان خودِ محققان، «کوپایلت هک نشد؛ بازی داده شد». این جمله به‌خوبی نشان می‌دهد که تهدیدهای تازه‌ی هوش مصنوعی همیشه شبیه نفوذ کلاسیک به کد نیستند؛ گاهی کافی است با کلمات درست، مدل را به افشای اسرارش وادار کنید. اگر به هنر نوشتن دستور درست علاقه‌مندید، راهنمای نوشتن پرامپت برای مبتدی‌ها شروع خوبی است.

۶. چرا این خبر برای کاربران فارسی‌زبان مهم است؟

دستیارهای هوش مصنوعی دیگر ابزار تفننی نیستند؛ میلیون‌ها نفر روزانه به آن‌ها اجازه‌ی دسترسی به ایمیل، فایل و تقویم شخصی می‌دهند. ماجرای CoSnitch نشان داد که هر دسترسی‌ای که به یک دستیار می‌دهیم، در صورت وجود یک حفره، می‌تواند به دروازه‌ای برای نشت اطلاعات تبدیل شود. این درس برای همه‌ی کاربران، فارغ از زبان و کشور، یکسان است.

از سوی دیگر، رقابت شرکت‌ها بر سر دستیارهای هوشمند باعث شده ویژگی‌های تازه با سرعت زیاد و گاهی پیش از آزمون‌های امنیتی کامل عرضه شوند. برای آشنایی بیشتر با نقش این فناوری در دنیای واقعی کسب‌وکار، مطلب چرا هوش مصنوعی در کسب‌وکار مهم است را بخوانید و در کنار آن، جدیدترین رویدادها را در بخش اخبار هوش مصنوعی دنبال کنید.

۷. مایکروسافت چه کرد و چه زمانی وصله رسید؟

شرکت Varonis این یافته‌ها را در دسامبر ۲۰۲۵ به مایکروسافت گزارش کرد، اما وصله‌ی نهایی تازه در هجدهم اوت ۲۰۲۶ و پس از حدود هشت ماه منتشر شد. این فاصله‌ی زمانی طولانی یکی از نکات مورد انتقاد کارشناسان بود، چون هرچه یک حفره بیشتر باز بماند، احتمال کشف و سوءاستفاده از آن بالاتر می‌رود.

خبر آرامش‌بخش این است که مایکروسافت اعلام کرده هیچ نشانه‌ای از بهره‌برداری واقعی از این آسیب‌پذیری در دنیای بیرون مشاهده نشده است. با این حال، انتشار عمومی جزئیات یک آسیب‌پذیری همیشه یادآوری می‌کند که کاربران باید بهداشت امنیتی خود را جدی بگیرند و به‌روزرسانی‌ها را نادیده نگیرند.

۸. چطور از خودتان در برابر حمله‌های مشابه محافظت کنید؟

نخستین قاعده، احتیاط در برابر لینک‌هایی است که ابزارهای هوش مصنوعی را باز می‌کنند؛ حتی اگر ظاهر بی‌خطری داشته باشند. دومین توصیه، کم کردن دسترسی‌های غیرضروری است؛ هر سرویسی را که واقعاً لازم ندارید به دستیار وصل نکنید و اتصال‌های قدیمی را حذف کنید. سومین نکته، توجه به رفتارهای غیرعادی مثل واکشی‌های ناگهانی لینک یا پاسخ‌های عجیب دستیار است.

در سطح سازمانی، کارشناسان پیشنهاد می‌کنند دستیار هوش مصنوعی را مانند یک «کاربر داخلی با دسترسی گسترده» ببینید و پوشش ابزارهای امنیتی را برای الگوهای غیرمعمول دسترسی به داده بازبینی کنید. برای درک تفاوت میان توسعه‌ی مسئولانه و شتاب‌زده، مطلب توهم هوش مصنوعی: توسعه‌دهنده‌ی تنها در برابر مهندس واقعی نگاه تازه‌ای به شما می‌دهد.

۹. تصویر بزرگ‌تر: امنیت در عصر دستیارهای هوشمند

ماجرای CoSnitch تنها یک باگ در یک محصول نیست؛ نشانه‌ای از یک تغییر بنیادین است. وقتی مدل‌های زبانی به ابزارها و داده‌های واقعی وصل می‌شوند، مرز میان «دستیار مفید» و «بردار حمله» باریک می‌شود. تزریق دستور، آلوده‌سازی حافظه و نشت خاموش داده، دسته‌ی تازه‌ای از تهدیدها هستند که با روش‌های امنیتی سنتی به‌سختی مهار می‌شوند.

برای همین، هم شرکت‌های سازنده و هم کاربران باید نگاه امنیتی خود را به‌روز کنند. اگر تازه با این دنیا آشنا می‌شوید و می‌خواهید بدانید شرکت‌های پیشرو چطور کار می‌کنند، مطلب OpenAI چیست و مجموعه آموزش‌های ChatGPT می‌توانند نقطه‌ی شروع خوبی باشند.

پرسش‌های پرتکرار درباره‌ی CoSnitch

آیا داده‌های من در معرض خطر بوده است؟

بر اساس اعلام مایکروسافت، هیچ نشانه‌ای از سوءاستفاده‌ی واقعی از این حفره در دنیای بیرون مشاهده نشده و وصله‌ی امنیتی هم منتشر شده است. با این حال، همیشه بهتر است دسترسی‌های اتصال دستیار خود را بازبینی کنید.

این آسیب‌پذیری چه نسخه‌ای از کوپایلت را هدف گرفته بود؟

گزارش پژوهشگران بر نسخه‌ی شخصی Copilot در نشانی copilot.microsoft.com متمرکز بود. مایکروسافت وصله را برای بستن این حفره در هجدهم اوت ۲۰۲۶ عرضه کرد.

آیا سایر دستیارهای هوش مصنوعی هم چنین ریسکی دارند؟

هر دستیاری که به سرویس‌های خارجی وصل شود و قابلیت واکشی لینک یا حافظه‌ی دائمی داشته باشد، به‌صورت بالقوه در معرض کلاس مشابهی از حملات است. به همین دلیل رعایت اصول احتیاط برای همه‌ی ابزارها توصیه می‌شود.

جمع‌بندی اینکه ماجرای CoSnitch یک زنگ هشدار روشن برای عصر دستیارهای هوش مصنوعی بود؛ جایی که یک لینک ساده می‌توانست به سرقت خاموش داده‌ها منجر شود. خبر خوب، انتشار وصله و نبودِ سوءاستفاده‌ی واقعی است، اما درس ماندگار آن مراقبت هوشمندانه از دسترسی‌هاست. برای دنبال کردن داغ‌ترین اخبار و آموزش‌های هوش مصنوعی به زبان فارسی، به کانال ما در تلگرام بپیوندید: @MrChatGPT_IR
(0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *