Microsoft Copilot lộ bí mật đăng nhập: Hacker khai thác lỗ hổng nghiêm trọng đánh cắp mật khẩu
Các nhà nghiên cứu bảo mật tại Varonis đã phát hiện một lỗ hổng nghiêm trọng trong Microsoft 365 Copilot Enterprise, cho phép tin tặc đánh cắp mật khẩu và dữ liệu nhạy cảm chỉ khi người dùng nhấp vào một liên kết độc hại. Điều đặc biệt là họ đã khai thác chính Copilot để khiến trợ lý AI này tiết lộ một tham số bí mật chưa từng được ghi nhận, giúp vượt qua hoàn toàn cơ chế xác nhận của người dùng.
Không phải ngày nào tin tặc cũng có thể ép một mô hình AI hàng đầu tiết lộ mật khẩu và dữ liệu nhạy cảm của người dùng mà không cần xác nhận. Đó chính xác là những gì các nhà nghiên cứu vừa làm với Microsoft 365 Copilot Enterprise. Điều bất thường hơn nữa là nguồn gốc của phát hiện này: họ đã hỏi chính Copilot.
Cuộc tấn công chỉ cần một cú nhấp chuột
Các chuyên gia tại công ty bảo mật Varonis đặt mục tiêu tạo ra một exploit có thể đánh cắp dữ liệu người dùng khi họ chỉ cần nhấp vào một liên kết. Giống như hầu hết trợ lý AI hiện nay, Copilot ban đầu kiên quyết từ chối và khẳng định rằng các hành động nhạy cảm yêu cầu sự đồng ý tường minh từ người dùng, chẳng hạn như nhấn phím Enter hoặc một thao tác xác nhận khác.
Trước phản ứng đó, nhóm nghiên cứu đã chuyển sang chiến thuật tra hỏi liên tục: họ hỏi Copilot về các cơ chế bảo vệ (guardrails) vốn yêu cầu xác nhận trước khi thực thi lệnh mạnh.
Lời khai từ chính AI
Cuộc đối thoại giống như trò chơi 20 câu hỏi. Mỗi câu trả lời của Copilot lại hé lộ thêm một phần của hệ thống an toàn phức tạp. Họ hỏi: Tại sao tự động thực thi là bất khả thi? Cấu trúc URL và deep link nào có liên quan? Điều gì xảy ra khi một trang được tải với nội dung đã có sẵn trong ô nhập liệu? Mỗi câu trả lời đưa ra góc nhìn sâu hơn về giới hạn của cơ chế bảo vệ.
Cuối cùng, Copilot đã phản bội lại chính mình: nó tiết lộ một tham số API không được ghi nhận chính thức — một bí mật kinh doanh của Microsoft — cho phép vượt qua hoàn toàn yêu cầu xác nhận của người dùng.
Hàm ý bảo mật cho người dùng Việt Nam
Lỗ hổng này đặc biệt nguy hiểm trong bối cảnh các doanh nghiệp Việt Nam đang ngày càng chuyển sang sử dụng bộ giải pháp Microsoft 365 với tích hợp Copilot. Kẻ tấn công có thể gửi một liên kết độc hại qua email hoặc tin nhắn, và chỉ cần nạn nhân nhấp chuột, dữ liệu trong hộp thư, tài liệu và lịch làm việc sẽ bị rò rỉ.
Mặc dù Varonis đã báo cáo lỗ hổng cho Microsoft và công ty đã phát hành bản vá, sự việc này cho thấy một thực tế đáng lo ngại: bản thân mô hình AI có thể bị lợi dụng để "khai thác chính nó". Việc sử dụng prompt injection để dò hỏi về cơ chế bảo mật đang trở thành một kỹ thuật tấn công mới mà các nhà phát triển cần phải tính đến.
"Đây là lời nhắc nhở rằng AI không chỉ là công cụ phòng thủ mà còn có thể là nguồn rò rỉ thông tin nếu không được thiết kế cẩn thận," một chuyên gia bảo mật nhận định.
Người dùng và quản trị viên hệ thống tại Việt Nam nên nhanh chóng cập nhật bản vá mới nhất từ Microsoft và thận trọng với các liên kết lạ, ngay cả khi chúng trông có vẻ từ đồng nghiệp hoặc đối tác.
Bài viết liên quan

AI & ML
Từ Nguyên Mẫu Đến Sản Xuất: Kiến Trúc Đằng Sau Các Tác Nhân AI An Toàn & Được Quản Trị
18 tháng 8, 2026

Công nghệ
Tesla sắp ra mắt Cybercab — liệu chiếc taxi tự lái có thực sự sẵn sàng?
18 tháng 8, 2026

Công nghệ
Nico Waisman: Từ Hacker Tự Học Đến CISO Tiên Phong Trong Bảo Mật Tấn Công Dựa Trên AI
18 tháng 8, 2026