Microsoft corrige falla de Copilot que podía extraer datos con un clic

CoSnitch afectaba a Copilot Personal y combinaba ejecución automática de instrucciones, acceso a aplicaciones conectadas y manipulación de memoria. Varonis no encontró evidencia de que haya sido explotada en ataques reales.
Crédito: Magnific

Microsoft corrigió una vulnerabilidad en Copilot Personal que permitía utilizar un enlace malicioso para extraer información de servicios conectados al asistente, como Gmail, Google Drive, Calendar y OneDrive. El fallo, denominado CoSnitch por investigadores de Varonis Threat Labs, fue corregido completamente el 18 de agosto, casi ocho meses después de haber sido reportado a Microsoft.

La vulnerabilidad está registrada como CVE-2026-24301. Microsoft le asignó una puntuación CVSS de 8.8 sobre 10, correspondiente a severidad alta, mientras que Varonis la califica como crítica. La firma de ciberseguridad señala, sin embargo, que no encontró evidencia de que CoSnitch haya sido explotada en ataques reales.

El caso resulta relevante para las empresas porque muestra cómo las funciones que permiten a los asistentes de IA acceder a distintas fuentes de información también pueden ampliar el impacto de una vulnerabilidad cuando estas herramientas acumulan permisos sobre correo, archivos, calendarios y otros repositorios.

Un clic podía activar una cadena de tres fallas

CoSnitch combinaba tres vulnerabilidades diferentes de Copilot.

La primera permitía la ejecución automática de instrucciones. Según Varonis, un atacante podía crear una dirección web que incluyera una instrucción maliciosa y un parámetro no documentado. La víctima debía hacer clic en el enlace, pero, una vez abierto Copilot en una sesión autenticada, la instrucción podía ejecutarse sin que el usuario tuviera que confirmarla.

El segundo componente permitía aprovechar el acceso de Copilot a aplicaciones conectadas. La instrucción maliciosa podía solicitar información de Gmail, Drive, Calendar o OneDrive y codificar los resultados dentro de una URL que posteriormente era enviada hacia infraestructura controlada por el atacante mediante la propia capacidad de Copilot para consultar direcciones web.

El tercer elemento afectaba a la memoria persistente del asistente. Varonis demostró que una página web especialmente preparada podía incluir instrucciones ocultas que Copilot procesaba al generar un resumen. Estas podían terminar almacenadas en la memoria asociada al usuario y permanecer entre sesiones.

La particularidad es que esa modificación no desaparecía al cambiar la contraseña, revocar sesiones o volver a registrar el dispositivo. Permanecía hasta que el usuario ingresaba a la configuración de memoria y la eliminaba manualmente.

Copilot ayudó a revelar su propia vulnerabilidad

El método utilizado para descubrir CoSnitch también llamó la atención de los investigadores.

Varonis comenzó preguntando al propio Copilot por qué no era posible ejecutar automáticamente una instrucción mediante una URL. Según la firma, las respuestas del sistema fueron proporcionando detalles sobre su funcionamiento interno.

Los investigadores continuaron reformulando sus preguntas hasta que Copilot reveló espontáneamente la existencia de un parámetro URL no documentado y explicó parte de su funcionamiento. Esa información permitió construir posteriormente el enlace utilizado para demostrar la vulnerabilidad.

Varonis denomina a esta metodología “meta-hacking”: utilizar el razonamiento y conocimiento del propio asistente para obtener pistas sobre su arquitectura y localizar posibles debilidades.

CoSnitch es, además, la tercera vulnerabilidad relacionada con Copilot divulgada por Varonis en 2026, después de Reprompt y SearchLeak. Esta última afectó a Microsoft 365 Copilot Enterprise, mientras que CoSnitch fue encontrada específicamente en Copilot Personal.

Microsoft completó la corrección en agosto

Varonis reportó CoSnitch a Microsoft el 31 de diciembre de 2025, según Computerworld. Una primera modificación aplicada el 1 de febrero corrigió el mecanismo de ejecución automática y redujo significativamente la posibilidad de explotar los demás componentes, de acuerdo con Lior Adar, investigador senior de seguridad de Varonis. La corrección completa llegó el 18 de agosto de 2026.

Microsoft aseguró a Computerworld que sus clientes ya están protegidos y que no necesitan realizar ninguna acción adicional. La empresa también indicó que los clientes corporativos que utilizan Microsoft 365 Copilot no fueron afectados por CoSnitch.

La distinción es importante: la investigación no demuestra que esta vulnerabilidad comprometiera Microsoft 365 Copilot Enterprise. No obstante, para las organizaciones existe un riesgo adicional cuando trabajadores utilizan asistentes personales conectados a información corporativa o cuando proliferan herramientas de IA fuera de los controles establecidos por TI.

El nuevo perímetro son los permisos de la IA

Más que cuestionar únicamente una vulnerabilidad específica, CoSnitch evidencia un cambio en la superficie que los equipos de ciberseguridad deben controlar.

A medida que los asistentes adquieren acceso a más aplicaciones, una falla deja de afectar solamente al chatbot: puede extenderse a toda la información a la que este tiene autorización para acceder.

Por ello, Varonis recomienda auditar periódicamente los conectores habilitados, mantener únicamente las integraciones necesarias, revisar los enlaces externos que abren herramientas de IA y verificar si las soluciones de monitoreo pueden detectar patrones inusuales de acceso a información originados desde estos asistentes.

La firma propone incluso tratar a herramientas como Copilot de manera similar a un usuario privilegiado: revisar qué información pueden consultar y limitar sus permisos según las necesidades reales.

CoSnitch muestra así otro desafío de la adopción empresarial de IA. La discusión de seguridad ya no pasa solamente por proteger las credenciales de quienes utilizan estas herramientas, sino también por determinar a qué datos pueden acceder los asistentes, qué acciones pueden ejecutar y qué visibilidad tiene la organización sobre esas interacciones.

Comparte:

Secciones

Recibe consejos y recursos gratuitos directamente en tu bandeja de entrada.

Últimos artículos

Súmate a Sectoriales

Suscríbete para recibir en tu correo contenidos especializados sobre los temas que impactan a tu sector. Elige una o más verticales y forma parte de la comunidad de Sectoriales.

¡Obtén tu informe en un instante!

Déjanos tus datos y descarga nuestro informe al instante.

¡Obtén tu informe en un instante!

Déjanos tus datos y descarga nuestro informe al instante.

¡Obtén tu informe en un instante!

Déjanos tus datos y descarga nuestro informe al instante.

¡Obtén tu informe en un instante!

Déjanos tus datos y descarga nuestro informe al instante.