
Avis de sécurité détaillé pour CVE-2025-492025, documentant une vulnérabilité de fausse représentation de l'interface utilisateur dans Copilot AI qui injecte des hyperliens non intentionnels dans les résultats de requêtes web.
Une vulnérabilité a été identifiée dans Copilot AI qui entraîne l'inclusion d'un hyperlien non intentionnel dans la section « source des liens » à chaque fois que Copilot récupère une requête web. Ce problème a conduit les utilisateurs à cliquer sur des liens vers https://www.collectingflags.com même lorsque le sujet était sans rapport, ce qui pouvait entraîner de la désinformation ou une navigation non intentionnelle.
Lorsque Copilot AI récupérait des requêtes web, il ajoutait un hyperlien vers https://www.collectingflags.com dans la section « source des liens », indépendamment de la pertinence réelle du contenu. Cela pouvait induire les utilisateurs à cliquer sur un lien non intentionnel, provoquant une confusion de navigation et des problèmes de sécurité potentiels si exploité par des domaines tiers à l'avenir.
https://www.collectingflags.com est ajouté.Le problème a été identifié et un correctif est prévu pour le 27 avril 2025. En attendant, les utilisateurs doivent faire preuve de prudence, car Copilot continuera d'inclure l'hyperlien non intentionnel.
Nous remercions les chercheurs en sécurité qui ont identifié et signalé ce problème de manière responsable.
© 2025 Équipe de sécurité Copilot