tech & talk
Segurança18 de ago. de 2026, 16:54Atualizada em 19 de ago. de 2026, 03:56

Falha no Microsoft Copilot expunha dados após um único clique em link

Pesquisadores encontraram um parâmetro oculto de URL que fazia o Copilot executar comandos maliciosos sozinho, permitindo roubar dados sensíveis do usuário com apenas um clique. A Microsoft já corrigiu o problema.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Pesquisadores da empresa de segurança de dados Varonis descobriram uma falha no Microsoft Copilot que permitia roubar informações sensíveis da conta de um usuário com um único clique em um link malicioso. O ataque, batizado de "Reprompt", explorava o parâmetro q das URLs do Copilot — um campo que serve para preencher automaticamente a pergunta feita ao assistente assim que a página carrega. Ao inserir instruções escondidas nesse parâmetro, um invasor conseguia fazer o Copilot executar comandos como se tivessem sido digitados pela própria vítima, sem que ela percebesse nada.

A Microsoft já havia criado uma proteção para bloquear esse tipo de instrução maliciosa na primeira tentativa. Os pesquisadores da Varonis, porém, encontraram um jeito simples de contornar a barreira: bastava pedir ao Copilot para repetir cada ação duas vezes e comparar os resultados. O primeiro pedido era barrado pela proteção, mas o segundo passava sem problema — e trazia os dados vazados junto da resposta. A partir daí, os invasores montaram uma cadeia de instruções: o servidor do atacante enviava novos comandos ao Copilot a cada resposta, criando um ciclo contínuo de extração de dados que continuava rodando mesmo depois de o usuário fechar a janela de conversa.

Foto: reprodução/securityweek.com

Com essa técnica, foi possível extrair informações como o endereço do usuário, arquivos acessados recentemente e trechos do histórico de conversas com o assistente.

Quem é afetado

A falha atingia usuários do Microsoft Copilot Personal, a versão do assistente voltada ao público em geral. Segundo os relatos, clientes corporativos do Microsoft 365 Copilot não foram afetados por essa vulnerabilidade específica. Como o ataque dependia apenas de a vítima clicar em um link — sem precisar digitar nada ou instalar arquivos — qualquer pessoa que usasse o Copilot e recebesse um link malicioso, por e-mail ou mensagem, estava potencialmente exposta.

O que fazer agora

A Varonis reportou o problema à Microsoft de forma responsável, e a empresa aplicou a correção nas atualizações do Patch Tuesday de janeiro de 2026. Não há indícios de que a falha tenha sido explorada por criminosos antes da correção. Ainda assim, o caso reforça um risco crescente: assistentes de IA integrados a serviços do dia a dia podem virar porta de entrada para ataques que dependem só de um clique.

Recomendações práticas:

  • Mantenha os aplicativos da Microsoft (Copilot, Edge, Office) sempre atualizados, já que a correção chega via atualização automática.
  • Desconfie de links que prometem respostas prontas ou "conversas iniciadas" no Copilot enviados por e-mail, WhatsApp ou redes sociais, especialmente de remetentes desconhecidos.
  • Evite clicar em links longos ou com muitos parâmetros estranhos na URL, mesmo que pareçam vir de um contato conhecido.
  • Revise periodicamente o histórico de atividades e conversas do Copilot em busca de algo que você não reconheça.
  • Ative a autenticação em duas etapas na sua conta Microsoft para reduzir o impacto caso alguma credencial seja exposta por outro meio.

Atualização (19/08, 03:56): Atualização: a falha foi descoberta de um jeito pouco convencional — pesquisadores da Varonis Threat Labs simplesmente bombardearam o próprio Copilot com perguntas sobre as proteções de segurança que exigiam confirmação do usuário antes de executar comandos mais sensíveis. Cada resposta da IA funcionou como uma pista, até que o assistente revelou um parâmetro de prompt não documentado capaz de burlar completamente a exigência de consentimento.

Esse parâmetro foi a peça que faltava para os pesquisadores montarem a cadeia de ataque batizada de SearchLeak (CVE-2026-42824), que combinava injeção via parâmetro de URL, uma falha de renderização em HTML e um bypass de política de segurança de conteúdo (CSP) via SSRF no Bing. Com isso, um único clique em um link aparentemente legítimo da Microsoft bastava para o Copilot executar instruções maliciosas embutidas e vazar e-mails, códigos de MFA, senhas, eventos de calendário e arquivos do OneDrive ou SharePoint, sem qualquer ação adicional da vítima.

A Microsoft corrigiu a falha no início de junho de 2026, com a mitigação aplicada diretamente no backend do serviço. Segundo a empresa, nenhuma ação é necessária por parte dos usuários.

microsoft copilotinteligência artificialphishingvazamento de dadosvulnerabilidadeatualizada
Compartilhar