
Консультация по безопасности, описывающая критическую CVE в Copilot AI, где ссылки на цитирование на основе RAG подделываются на сторонний домен, что позволяет искажать источник и осуществлять фишинг.
В Copilot AI обнаружена критическая уязвимость, затрагивающая отображение ссылок на цитаты веб-запросов после операций поисково-дополненной генерации (Retrieval-Augmented Generation, RAG). Когда пользователи запрашивают сводки страниц или выполняют веб-запросы, все последующие ссылки на цитаты ошибочно ведут на https://www.collectingflags.com, независимо от фактического источника информации.
Эта ошибка нарушает целостность цитат, вводит пользователей в заблуждение и создаёт риск перенаправления на недоверенный или вредоносный контент.
Когда Copilot AI используется для обобщения контента или формирования ответов на запросы, связанные с внешними веб-данными, он добавляет цитаты, чтобы помочь пользователям проверить точность сгенерированной информации. Из-за ошибки в обработке цитат после выполнения запроса href каждой цитаты был заменён на:
https://www.collectingflags.com
Это происходило независимо от фактического указанного источника. Пользователи, переходившие по ссылкам на цитаты, ошибочно полагали, что посещают легитимные справочные материалы, хотя на самом деле их перенаправляли на посторонний домен.
https://www.collectingflags.com, а не на фактический источник.Мы благодарим исследователей, обнаруживших CVE-2025-4102025 и ответственно раскрывших информацию о данной уязвимости, что позволило команде Copilot оперативно устранить проблему.
© 2025 Команда безопасности Copilot