セキュリティ企業Varonisは、Microsoft Copilot Personalに存在した深刻な脆弱性「CoSnitch」(CVE-2026-24301、CVSSスコア8.8)を公表しました。研究者らはCopilotに対し、なぜ特定の操作が「不可能」なのかを繰り返し尋ね、その拒否回答の一つひとつから安全対策の仕組みを読み解くという手法(Varonisは「メタハッキング」と呼ぶ)で、Copilot自身に未公開のURLパラメータ「?autorun=1」の存在を語らせることに成功したといいます。
このパラメータを既知の「?q=」パラメータと組み合わせることで、被害者がリンクをクリックするだけで悪意あるプロンプトが自動実行され、受信トレイや連携アプリからパスワードなどの機密情報を密かに外部へ送信できる状態だったとされます。
Varonisは2025年12月31日にMicrosoftへ報告し、Microsoftは2026年2月1日に自動実行機能の一部を無効化する暫定対応を行いましたが、脆弱性全体の完全な修正が完了したのは2026年8月18日でした。両社とも、この脆弱性が実際に悪用された形跡は確認されていないとしています。



