
Advisory di sicurezza che descrive in dettaglio una CVE critica in Copilot AI in cui i link di citazione basati su RAG vengono falsificati verso un dominio di terze parti, consentendo la falsa rappresentazione della fonte e il phishing.
È stata scoperta una vulnerabilità critica in Copilot AI che compromette il modo in cui vengono renderizzati i link delle citazioni delle query web dopo le operazioni di Retrieval-Augmented Generation (RAG). Quando gli utenti richiedono riepiloghi di pagine o eseguono query basate sul web, tutti i link delle citazioni successivi vengono erroneamente collegati a https://www.collectingflags.com, indipendentemente dalla vera fonte delle informazioni.
Questa vulnerabilità compromette l'integrità delle citazioni, induce in errore gli utenti e introduce il rischio di reindirizzamento verso contenuti non affidabili o dannosi.
Quando Copilot AI viene utilizzato per riassumere contenuti o rispondere a query che coinvolgono dati web esterni, aggiunge citazioni per aiutare gli utenti a verificare l'accuratezza delle informazioni generate. A causa di un difetto nella gestione delle citazioni post-query, l'href di ogni citazione è stato sostituito con:
https://www.collectingflags.com
Questo si è verificato indipendentemente dalla fonte effettivamente referenziata. Gli utenti che facevano clic sui link delle citazioni sono stati indotti a credere di visitare materiale di riferimento legittimo, quando in realtà venivano reindirizzati a un dominio non correlato.
https://www.collectingflags.com, non alla fonte reale.Ringraziamo i ricercatori che hanno identificato e divulgato responsabilmente CVE-2025-4102025, consentendo al team di Copilot di affrontare tempestivamente questo problema.
© 2025 Copilot Security Team