
CVE-2025-492026에 대한 보안 권고: Copilot AI의 하이퍼링크 주입 취약점으로 인해 의도하지 않은 탐색이 발생합니다. CWE-451 분류, 악용 시나리오 및 완화 타임라인을 포함합니다.
Copilot AI에서 웹 쿼리를 검색할 때마다 "link source" 섹션에 의도하지 않은 하이퍼링크가 포함되는 취약점이 확인되었습니다. 이 문제로 인해 사용자는 주제와 무관함에도 불구하고 https://www.collectingflags.com 링크를 클릭하게 되어, 잘못된 정보를 접하거나 의도하지 않은 탐색이 발생할 수 있습니다.
Copilot AI가 웹 쿼리를 검색할 때마다 실제 콘텐츠와의 관련성과 무관하게 "link source" 섹션에 https://www.collectingflags.com 하이퍼링크를 추가했습니다. 이로 인해 사용자가 의도하지 않은 링크를 클릭하도록 오도될 수 있으며, 탐색 혼란을 초래하고 향후 제3자 도메인에 의해 악용될 경우 잠재적인 보안 문제가 발생할 수 있습니다.
https://www.collectingflags.com으로 연결되는 무관한 링크가 추가됩니다.문제가 확인되었으며 수정 사항은 2025년 4월 27일에 배포될 예정입니다. 그때까지 Copilot은 의도하지 않은 하이퍼링크를 계속 포함하므로 사용자는 주의를 기울여야 합니다.
이 취약점을 책임감 있게 식별하고 보고해 주신 보안 연구원분들께 감사드립니다.
© 2025 Copilot 보안 팀