Copilot, l'assistent d'intel·ligència artificial de Microsoft, es connecta habitualment amb comptes personals de correu, calendari i emmagatzematge al núvol per fer-se més útil, una integració que li dona accés a dades sensibles i que, per això mateix, converteix qualsevol forat de seguretat en l'assistent en una via directa cap a aquesta informació.
Varonis Threat Labs va descobrir i notificar a Microsoft, el 31 de desembre de 2025, una cadena de tres errors interconnectats que l'empresa de seguretat ha batejat com a CoSnitch, catalogada oficialment com a CVE-2026-24301. La cadena combinava l'execució automàtica d'ordres a partir de paràmetres d'URL no documentats que s'activaven a l'instant sense demanar confirmació a l'usuari, la possibilitat de consultar aplicacions connectades -Gmail, Drive, Calendar, OneDrive- i codificar-ne els resultats dins d'una URL enviada a un servidor controlat per l'atacant, i un enverinament persistent de la memòria de Copilot a través de la funció de resum de pàgines web, que injectava instruccions malicioses que sobrevivien fins i tot a un canvi de contrasenya o a un nou registre del dispositiu. «Un sol enllaç n'hi ha prou», ha resumit Varonis. Microsoft va aplicar un pedaç parcial que bloquejava l'execució automàtica l'1 de febrer de 2026, però no ha tancat del tot la cadena fins al 18 d'agost, gairebé vuit mesos després de l'avís inicial. Es tracta, a més, del tercer error de Copilot que Varonis notifica a Microsoft en el que va d'any, després de Reprompt, que saltava les proteccions de l'assistent repetint consultes, i SearchLeak, que convertia Copilot Enterprise en el que Varonis va descriure com «una eina d'exfiltració silenciosa».
El cas és rellevant perquè mostra amb quina lentitud es tapen alguns forats crítics en productes d'IA que ja formen part del dia a dia de milions d'usuaris, i perquè la investigació il·lustra un patró preocupant: quan els investigadors van preguntar a Copilot per situacions aparentment impossibles, el mateix assistent va acabar revelant, sense voler-ho, el paràmetre no documentat que feia possible l'atac.
Microsoft ha assegurat que «els nostres clients ja estan protegits» i que els usuaris de l'entorn empresarial «no s'han vist afectats», tot i que alguns analistes qüestionen aquesta afirmació en entorns mixtos que combinen comptes personals i corporatius. No hi ha xifres públiques de quants usuaris van arribar a estar exposats durant els vuit mesos que el forat va romandre obert, ni confirmació que no s'hagi explotat activament abans del pedaç.