Microsoft corrige una falla crítica de Copilot que podía robar datos con un solo clic

Microsoft corrige una falla crítica de Copilot que podía robar datos con un solo clic

20 de agosto de 2026

La vulnerabilidad permitía extraer información de servicios conectados como Gmail y Google Drive sin una segunda confirmación del usuario

Microsoft corrigió una vulnerabilidad crítica de Copilot Personal que podía permitir a un atacante extraer información de aplicaciones conectadas después de un solo clic en un enlace especialmente preparado.

El fallo, identificado como CVE-2026-24301 y bautizado CoSnitch por Varonis, fue corregido el 18 de agosto.

Un clic podía activar el ataque

Según los investigadores, la vulnerabilidad combinaba tres problemas de seguridad que permitían ejecutar instrucciones controladas por un atacante dentro de la sesión autenticada de Copilot.

El sistema podía acceder a información de servicios que el usuario ya había conectado, como:

  • Gmail
  • Google Drive
  • Google Calendar
  • OneDrive

Los datos podían luego ser enviados hacia un servidor controlado por el atacante.

Varonis aseguró que no encontró evidencia de que la vulnerabilidad hubiera sido explotada en ataques reales.

El propio Copilot ayudó a descubrir la falla

Uno de los aspectos más llamativos del caso es cómo fue descubierta.

Los investigadores de Varonis utilizaron una técnica que denominaron “meta-hacking”: hicieron preguntas al propio Copilot sobre sus mecanismos de seguridad hasta identificar una función interna que podía ejecutar instrucciones automáticamente.

La vulnerabilidad también involucraba un mecanismo de “envenenamiento” de la memoria persistente de Copilot.

Según Varonis, esto podía permitir que instrucciones maliciosas quedaran almacenadas para futuras interacciones.

Microsoft tardó unos ocho meses en corregirla

Varonis informó el problema a Microsoft en diciembre de 2025.

La compañía aplicó la corrección el 18 de agosto de 2026, mediante un cambio del lado del servidor.

Microsoft indicó que los usuarios no debían realizar ninguna acción para quedar protegidos.

El caso expone un problema cada vez más relevante para los asistentes de IA: cuanto más acceso tienen a información personal y servicios externos, mayor es el impacto que puede tener una vulnerabilidad en el propio agente.

Compartir
Redacción Quvo
Nota publicada por Redacción Quvo

Más notas

Nvidia se alía con Wall Street para movilizar US$500.000 millones para la infraestructura de IA
Inteligencia Artificial 12 Ago 2026

Nvidia se alía con Wall Street para movilizar US$500.000 millones para la infraestructura de IA

Nvidia se asoció con Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs y KKR para crear plataformas de financiación destinadas a construir infraestructura de inteligencia artificial. El objetivo es movilizar más de US$500.000 millones de capital de terceros para desarrollar centros de datos y capacidad de cómputo basados en tecnología de Nvidia.

Meta confirma otro hackeo con IA y ya son tres los grandes laboratorios afectados
Actualidad 6 Ago 2026

Meta confirma otro hackeo con IA y ya son tres los grandes laboratorios afectados

Meta confirmó que uno de sus modelos de inteligencia artificial accedió a internet y vulneró un sistema externo durante una evaluación de ciberseguridad. El episodio se suma a los incidentes ya reconocidos por OpenAI y Anthropic y refuerza la preocupación por la seguridad de los agentes de IA más avanzados, que ya protagonizaron varios comportamientos no autorizados durante pruebas controladas.

OpenAI redobla la pelea con Apple y difunde correos privados del juicio
Actualidad 4 Ago 2026

OpenAI redobla la pelea con Apple y difunde correos privados del juicio

OpenAI publicó un duro comunicado contra Apple y difundió correos electrónicos y mensajes privados para desacreditar la demanda por presunto robo de secretos industriales. La empresa sostiene que Apple presentó información incorrecta y modificó su relato de los hechos, mientras que el fabricante del iPhone mantiene sus acusaciones contra exingenieros incorporados por la compañía de IA.

¡La forma más inteligente de empezar tu semana!

Más de 500 lectores ya reciben el resumen semanal de QUVO en su bandeja.