Die Copilot SearchLeak-kwesbaarheidsketting wys hoe enige KI-assistent kan ontwikkel van 'n produktiwiteitsfunksie na 'n nuwe pad na data wat die gebruiker se bereik erf. Watter lesse kan sekuriteits- en voldoeningsleiers leer?
In Junie het navorsers by Varonis Threat Labs onthul 'n kritieke kwesbaarheidsketting in Microsoft 365 Copilot Enterprise genaamd "SearchLeak". Opgespoor as CVE-2026-42824, aanvallers kan die fout gebruik om sensitiewe data – insluitend e-posse, multifaktor-verifikasie (MFA)-kodes en geïndekseerde lêers – met 'n enkele klik te steel.
SearchLeak is vinnig deur Microsoft reggestel voordat dit in enige werklike aanvalle uitgebuit is. Tog het die Copilot-probleem gedemonstreer hoe enige KI-assistent kan ontwikkel van 'n produktiwiteitsfunksie na 'n nuwe pad na data wat die gebruiker se bereik erf.
Watter lesse kan sekuriteits- en nakomingsleiers leer?
Een kliek, geen wanware nie
Die SearchLeak-fout wys dat enige gekoppelde KI-assistent slegs so beperk is as die toestemmings van die persoon wat dit bestuur. Wanneer dit gekul word, kan dit enigiets wat 'n gebruiker kan bereik en lek.
SearchLeak kombineer 'n relatief nuwe klas KI-spesifieke kwesbaarheid bekend as parameter-tot-vinnige inspuiting met twee klassieke websekuriteitsfoute: 'n HTML-inspuiting-wedrentoestandfout en 'n bedienerkant versoekvervalsing uitgawe.
“Individueel mag elke kwesbaarheid hanteerbaar lyk,” het sekuriteitsnavorser Dolev Taler in 'n blog“Saamgeketting gee hulle 'n aanvaller die vermoë om e-posse, sekuriteitskodes en ander sensitiewe inhoud stilweg uit 'n slagoffer se posbus, kalender, SharePoint en OneDrive te onttrek – alles met een klik op 'n niksverdagte skakel.”
Kenners sê die SearchLeak-probleem was kommerwekkend vanweë die eenvoud daarvan. “Een klik, geen wanware, geen gesteelde geloofsbriewe nie,” sê Tim Freestone, hoofstrategiebeampte van Kiteworks. “Copilot het alles wat in daardie URL was as 'n instruksie gelees, die e-posse of MFA-kodes gevind en dit deur 'n beeldmerker gestuur wat aan Bing weergegee is voordat die antwoord selfs klaar gelaai het.”
Risiko's vir Databestuur
SearchLeak beklemtoon die data-beheerrisiko's wat KI inhou. Baie organisasies het steeds nie 'n omvattende begrip van wie toegang tot sensitiewe inligting kan kry nie, hoe breedvoerig daardie inligting gedeel word, of hoe toestemmings oor verskillende besigheidstelsels kombineer.
Die probleem het nie eens oor oordrewe toestemmings gegaan nie: Copilot het slegs toegang verkry tot dit waartoe die gebruiker reeds toegang gehad het, sê Tristan Shortland, CTO by Infinity Group. “Die probleem is hoe daardie toegang geaktiveer en outomaties gemaak kan word. Selfs goed gedefinieerde toestemmings kan uitgebuit word as die beheerlae rondom KI swak is.”
AI laat gefragmenteerde toestemmings “soos 'n enkele toestemmingsmodel optree”, vertel Jared Atkinson, hooftegnologiebeampte by SpecterOps IO“’n Gebruiker kan skynbaar onskadelike toegang hê tot Outlook, Teams, SharePoint, GitHub, Salesforce, ServiceNow en wolkplatforms individueel. Sodra ’n KI-assistent oor al hulle kan redeneer, kan die kombinasie aansienlik meer openbaar as enige enkele toepassing op sy eie.”
Soos organisasies KI aanneem, gaan data-beheer minder oor waar inligting gestoor word, en meer oor die begrip van die identiteite en toestemmingsverhoudings wat dit moontlik maak om dit te kombineer, sê Atkinson.
KI elimineer die "sekuriteit deur obskuriteit" waarop baie organisasies per ongeluk staatmaak, sê Dray Agha, senior bestuurder van sekuriteitsbedrywighede by Huntress. "Sonder streng databeheer maak KI-instrumente dit triviaal maklik vir werknemers – of gekompromitteerde rekeninge – om sensitiewe inligting wat voorheen versteek was in die blote geraas en volume van korporatiewe netwerke, onmiddellik te vind en op te som."
Groeiende Aanvalsoppervlak
Namate agente meer toepassings dek, groei die aanvalsoppervlak as gevolg van toenemende aantal databronne, aksies en komplekse kettings. Met dit in gedagte voorspel Infinity Group se Shortland dat daar in die toekoms minder enkele "groot" kwesbaarhede en "meer veelstap-aanvalle oor KI, identiteit en API's" sal wees.
Vandag se KI-assistente verkry inligting. Die volgende generasie KI-agente sal “werk oor verskeie besigheidstoepassings uitvoer, aksies in e-pos, bronkodebewaarplekke, wolkplatforms, kaartjiestelsels, CRM-platforms, identiteitsverskaffers en ander ondernemingsdienste koördineer”, sê SpecterOps se Atkinson.
Hierdie outonomie sal lei tot breër gebruik van gedelegeerde gesag, sê hy. “Agente sal gedelegeerde geloofsbriewe, diensidentiteite of toepassingspesifieke toestemmings ontvang wat hulle toelaat om aksies uit te voer wat die gebruiker nie direk kon uitvoer nie. Dit sal nuwe geleenthede skep vir onbedoelde data-blootstelling, voorreg-eskalasie of misbruik, indien gedelegeerde toestemmings nie noukeurig beheer word nie.”
Herwin beheer
Aangesien KI-agente steeds risiko's vir besighede inhou, kan sekuriteits- en voldoeningsleiers 'n paar eenvoudige stappe neem om beheer terug te neem en die ontploffingsradius te beperk indien soortgelyke probleme as SearchLeak ontstaan.
Dit is belangrik om daarop te let dat die blote blokkering van toegang nie sal werk nie. “Verbod dryf net gebruik na nie-korporatiewe rekeninge waar jy selfs minder sigbaarheid het,” sê Kiteworks se Freestone.
Eerder as om terug te trek op KI, beveel Infinity Group se Shortland aan om die tegnologie "soos 'n abstraksielaag met hoë voorregte" te behandel.
“Prakties beteken dit streng omvang van wat Copilot kan indekseer en ophaal: Nie net gebruikersregte nie, maar ook die omvang van KI-herwinning.”
Shortland beveel ook segmentering van sensitiewe databronne aan. “Moenie aanvaar dat alles via Graph ontdekbaar moet wees nie.”
Intussen kan firmas ongewone herwinningspatrone monitor en implisiete vertroue in interne domeine verminder, adviseer hy. “SearchLeak het gewerk omdat die skakel wettig gelyk het. Kortom: Neem aan dat KI op 'n stadium gekul sal word en ontwerp daaromheen.”
KI-toegangsbestuur
Soos die SearchLeak-kwessie wys, kan jy nie 'n KI-assistent onmiskenbaar maak nie, daarom is die belangrikste beheer om te beperk wat dit kan bereik. Sigbaarheid is 'n belangrike stap.
Sekuriteitsleiers moet 'n inventaris opstel van waar KI-agente ontplooi word, verstaan onder watter identiteite hulle opereer, en enige gedelegeerde geloofsbriewe of diensidentiteite wat hulle ontvang, identifiseer, sê SpecterOps se Atkinson. “Menslike gebruikers, diensrekeninge, toepassingsidentiteite en KI-agente moet almal as deel van dieselfde identiteitsekosisteem geëvalueer word.”
Terwyl ISO 27001 nie vir KI geskryf is nie, die kontroles daarvan “kaart direk op die SearchLeak-aanvalsketting”, volgens Kiteworks se Freestone. Byvoorbeeld, Aanhangsel A.9 toegangsbeheer sou ondersoek het wat Copilot kon bereik.A.12.4 logging en monitering sou die eksfiltrasiepoging intyds sigbaar gemaak het,” wys hy daarop. “En A.8.2 inligtingklassifikasie sou gereguleerde inhoud verhoed het om 'n beheerde grens oor te steek.”
Die standaard verskaf die kontroles, maar het nie die raamwerk om te besluit wat KI-stelsels in die eerste plek mag doen nie, verduidelik hy. Dis waar ISO 42001, die internasionale standaard vir KI-bestuurstelsels, kom in.
Dit vereis impakstudies voor ontplooiing, menslike toesigmeganismes en eksplisiete behandeling van KI-spesifieke risiko's, insluitend onmiddellike manipulasie en onbedoelde modelgedrag.
“Dit is presies die bedreigingsklas wat SearchLeak verteenwoordig,” sê Freestone. “ISO 27001 dek die sekuriteitsbeheermaatreëls en die ouditbewyse. ISO 42001 dek die bestuursbesluite wat stroomop van daardie beheermaatreëls is. Reguleerders begin albei verwag.”
Brei jou kennis uit
gids: Beveiliging van die KI-aanvaloppervlak
Blog: Anthropic se skorsing is 'n wekroep vir KI-verskafferrisiko
Blog: Kuberrisikobestuur is gefragmenteerd, hier is hoe om dit reg te stel








