
सुरक्षा सलाह जिसमें CVE-2025-492026 का विवरण है: Copilot AI में एक हाइपरलिंक इंजेक्शन भेद्यता जो अनपेक्षित नेविगेशन का कारण बनती है। इसमें CWE-451 वर्गीकरण, शोषण परिदृश्य और शमन समयरेखा शामिल है।
कॉपिलॉट AI में एक कमजोरी पाई गई है जिसके कारण जब भी कॉपिलॉट कोई वेब क्वेरी प्राप्त करता है, तो "लिंक स्रोत" अनुभाग में अनजाने में एक हाइपरलिंक शामिल हो जाता है। इस समस्या के परिणामस्वरूप उपयोगकर्ता https://www.collectingflags.com के लिंक पर क्लिक करते हैं, भले ही विषय असंबंधित हो, जिससे संभावित रूप से गलत जानकारी या अनजाने नेविगेशन हो सकता है।
जब भी कॉपिलॉट AI वेब क्वेरी प्राप्त करता था, वह "लिंक स्रोत" अनुभाग में https://www.collectingflags.com का एक हाइपरलिंक जोड़ देता था, भले ही वास्तविक सामग्री प्रासंगिकता कुछ भी हो। इससे उपयोगकर्ता अनजाने लिंक पर क्लिक करने के लिए भ्रमित हो सकते हैं, जिससे नेविगेशन संबंधी भ्रम और भविष्य में तीसरे पक्ष के डोमेन द्वारा शोषण होने पर संभावित सुरक्षा चिंताएँ उत्पन्न हो सकती हैं।
https://www.collectingflags.com का एक असंबंधित लिंक जोड़ा जाता है।समस्या की पहचान कर ली गई है और 27 अप्रैल, 2025 को एक फिक्स तैनात करने की योजना है। तब तक, उपयोगकर्ताओं को सावधानी बरतनी चाहिए, क्योंकि Copilot अनजाने हाइपरलिंक को शामिल करना जारी रखेगा।
हम उन सुरक्षा शोधकर्ताओं को धन्यवाद देते हैं जिन्होंने इस समस्या की पहचान की और जिम्मेदारीपूर्वक रिपोर्ट किया।
© 2025 Copilot सुरक्षा टीम