
В Copilot AI была выявлена уязвимость, из-за которой в раздел «link source» (источник ссылки) при выполнении веб-запроса Copilot добавляется непреднамеренная гиперссылка. Эта проблема приводила к тому, что пользователи переходили по ссылкам на https://www.collectingflags.com, даже когда тема была не связана с запросом, что потенциально могло привести к дезинформации или непреднамеренной навигации.
При обработке веб-запросов Copilot AI добавлял гиперссылку на https://www.collectingflags.com в раздел «link source» (источник ссылки) независимо от фактической релевантности содержимого. Это могло ввести пользователей в заблуждение и побудить перейти по непреднамеренной ссылке, что вызывает путаницу при навигации и создаёт потенциальные угрозы безопасности в случае использования сторонними доменами в будущем.
https://www.collectingflags.com.Проблема выявлена, и исправление запланировано к развёртыванию 27 апреля 2025 года. До этого момента пользователям следует проявлять осторожность, поскольку Copilot продолжит включать непреднамеренную гиперссылку.
Мы благодарим исследователей безопасности, которые выявили и ответственно сообщили об этой проблеме.
© 2025 Команда безопасности Copilot