Microsoft tarda ocho meses en parchear del todo 'CoSnitch', el fallo de Copilot que robaba datos de Gmail y Drive con un solo clic
CVE-2026-24301 encadenaba tres debilidades de Microsoft Copilot Personal para ejecutar prompts del atacante y exfiltrar datos de cuentas conectadas de Gmail, Drive, Calendar y OneDrive. Varonis lo reportó el 31 de diciembre; el parche completo llegó el 18 de agosto.
Microsoft publicó el 18 de agosto la corrección completa de CVE-2026-24301 — una vulnerabilidad crítica de Copilot bautizada “CoSnitch” — casi ocho meses después de que Varonis Threat Labs la reportara el 31 de diciembre. Bastaba un clic en un enlace malicioso para vaciar en silencio los datos de las cuentas conectadas de la víctima.
CoSnitch encadenaba tres debilidades distintas de Microsoft Copilot Personal:
- Ejecución automática de prompts. Un parámetro de URL no documentado, combinado con el parámetro estándar
?q=de Copilot, hacía que un prompt diseñado por el atacante se ejecutara en cuanto el navegador de la víctima cargaba la página. Sin confirmación, sin más interacción que el clic. - Exfiltración de datos. El prompt auto-ejecutado podía consultar las aplicaciones conectadas a Copilot — Gmail, Google Drive, Calendar, OneDrive — y enviar los resultados a un servidor controlado por el atacante.
- Envenenamiento persistente de la memoria. Mediante el resumen de páginas web, el atacante podía implantar instrucciones en la memoria de Copilot que sobrevivían a cambios de contraseña e incluso a volver a registrar el dispositivo.
Esa tercera etapa es la más grave. Rotar credenciales es la respuesta estándar ante un compromiso sospechado. Aquí no servía de nada: el implante vivía en la memoria del asistente, no en la sesión.
El método de descubrimiento merece titular propio. Los investigadores de Varonis emplearon lo que llaman “meta-hacking”: preguntaron a Copilot una y otra vez por qué la ejecución automática de prompts era supuestamente imposible. Cada negativa venía acompañada de una justificación técnica — y esas justificaciones, ensambladas, cartografiaron la arquitectura de Copilot lo suficiente como para romperla. La IA documentó su propia superficie de ataque, una negación cortés cada vez.
El calendario es la otra acusación. Microsoft publicó un parche parcial el 1 de febrero que cerraba la ejecución automática, pero la corrección completa no llegó hasta el 18 de agosto. Para un fallo crítico de un solo clic en un producto de consumo conectado al correo y al almacenamiento en la nube de sus usuarios, una ventana de ocho meses es difícil de defender. El único atenuante: no hay evidencia de explotación activa antes del parche.
CoSnitch es el tercer fallo de Copilot que Varonis destapa este año, tras Reprompt y SearchLeak. El patrón es estructural: las capacidades explotadas — leer tu correo, resumir la web, recordar contexto entre sesiones — son exactamente las funciones que Microsoft vende como el valor de Copilot.
Qué hacer: la corrección es del lado del servidor y no requiere actualización. Pero si tu organización permite Copilot Personal con cuentas conectadas, audita qué conectores están activos y trata la memoria del asistente como superficie de ataque: rotar credenciales ya no basta para limpiar una sesión de IA comprometida.
Fuentes
Lecturas relacionadas
- Ciberseguridad Zero-Day CVE-2026-42897 en Microsoft Exchange Explotado Activamente — Sin Parche Definitivo, Solo Mitigación Automática
- Ciberseguridad Pwn2Own Berlín 2026: $908,750 pagados por 39 zero-days — Microsoft Exchange cae por $200K con RCE a nivel SYSTEM
- Ciberseguridad El Patch Tuesday de abril 2026 de Microsoft corrige 163 CVEs — zero-day explotado en SharePoint y RCE CVSS 9.8 en IKE