
نصائح أمنية مفصلة لثغرة CVE-2025-492025، توثق ثغرة تحريف واجهة المستخدم في Copilot AI التي تحقن روابط تشعبية غير مقصودة في نتائج استعلامات الويب.
تم تحديد ثغرة أمنية في Copilot AI تتسبب في تضمين رابط تشعبي غير مقصود في قسم "مصدر الرابط" (link source) كلما استرجع Copilot استعلام ويب. تسبب هذه المشكلة في نقر المستخدمين على روابط إلى https://www.collectingflags.com حتى عندما يكون الموضوع غير ذي صلة، مما قد يؤدي إلى تضليل أو تنقل غير مقصود.
كلما استرجع Copilot AI استعلامات ويب، كان يُلحق رابطًا تشعبيًا إلى https://www.collectingflags.com في قسم "مصدر الرابط" (link source)، بغض النظر عن صلة المحتوى الفعلية. قد يؤدي هذا إلى تضليل المستخدمين للنقر على رابط غير مقصود، مما يسبب ارتباكًا في التنقل ومخاوف أمنية محتملة إذا تم استغلاله بواسطة نطاقات خارجية في المستقبل.
https://www.collectingflags.com.تم تحديد المشكلة ومن المقرر نشر إصلاح في 27 أبريل 2025. حتى ذلك الحين، يجب على المستخدمين توخي الحذر، حيث سيستمر Copilot في تضمين الرابط التشعبي غير المقصود.
نشكر الباحثين الأمنيين الذين حددوا هذه المشكلة وأبلغوا عنها بمسؤولية.
© 2025 فريق أمن Copilot