
Copilot AI에서 웹 쿼리를 검색할 때마다 "링크 소스(link source)" 섹션에 의도하지 않은 하이퍼링크가 포함되는 취약점이 확인되었습니다. 이 문제로 인해 사용자는 주제와 무관한 경우에도 https://www.collectingflags.com 링크를 클릭하게 되어, 잘못된 정보를 제공하거나 의도하지 않은 탐색을 유발할 수 있습니다.
Copilot AI가 웹 쿼리를 검색할 때마다 실제 콘텐츠와의 관련성과 무관하게 "링크 소스" 섹션에 https://www.collectingflags.com 하이퍼링크가 추가되었습니다. 이로 인해 사용자가 의도하지 않은 링크를 클릭하도록 오인하여 탐색상 혼란을 겪을 수 있으며, 향후 제3자 도메인에 의해 악용될 경우 잠재적 보안 문제가 발생할 수 있습니다.
https://www.collectingflags.com 링크가 추가됩니다.이 문제는 확인되었으며, 수정 사항은 2025년 4월 27일에 배포될 예정입니다. 그때까지 Copilot은 의도하지 않은 하이퍼링크를 계속 포함하므로 사용자는 주의해야 합니다.
이 문제를 책임감 있게 식별하고 보고해 주신 보안 연구원분들께 감사드립니다.
© 2025 Copilot 보안 팀