{"id":6672,"date":"2026-08-18T23:12:10","date_gmt":"2026-08-19T02:12:10","guid":{"rendered":"https:\/\/portalbahianoticia.com.br\/?p=6672"},"modified":"2026-08-18T23:12:10","modified_gmt":"2026-08-19T02:12:10","slug":"copilot-ensinou-pesquisadores-a-hackear-o-proprio-sistema","status":"publish","type":"post","link":"https:\/\/portalbahianoticia.com.br\/?p=6672","title":{"rendered":"Copilot \u201censinou\u201d pesquisadores a hackear o pr\u00f3prio sistema"},"content":{"rendered":"<figure data-wp-context=\"{\"imageId\":\"6a850326cfb57\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a850326cfb57\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"596\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2024\/11\/capa-copilot-2-1060x596.png\" alt=\"O logo do Microsoft Copilot, composto por quatro formas que se conectam, cada uma em uma cor vibrante (azul, ciano, amarelo e roxo), em um fundo de gradiente suave com as mesmas cores do logo. O logo est\u00e1 centralizado em um quadrado branco com bordas arredondadas. No canto inferior direito, a marca d'\u00e1gua \"tecnoblog\" \u00e9 vis\u00edvel.\" class=\"wp-image-795298\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Especialistas usaram engenharia social para burlar barreiras de prote\u00e7\u00e3o (ilustra\u00e7\u00e3o: Vitor P\u00e1dua\/Tecnoblog)<\/figcaption><\/figure>\n<details class=\"tb-resumo tb-callout padrao\">\n<summary class=\"tb-callout-titulo\">Resumo<\/summary>\n<div class=\"tb-resumo-topicos tb-callout-texto\">\n<ul>\n<li>A falha CoSnitch no Copilot da Microsoft permitia roubo silencioso de dados de contas conectadas com apenas um clique, segundo pesquisadores do Varonis Threat Labs.<\/li>\n<li>A brecha foi descoberta ap\u00f3s analistas aplicarem t\u00e9cnicas de engenharia social no mecanismo de racioc\u00ednio da IA, fazendo com que o pr\u00f3prio sistema revelasse comandos internos que deveriam estar desativados.<\/li>\n<li>A corre\u00e7\u00e3o oficial foi disponibilizada na vers\u00e3o web do Copilot.<\/li>\n<\/ul>\n<\/div>\n<\/details>\n<p class=\"wp-block-paragraph\">Pesquisadores de ciberseguran\u00e7a descobriram uma falha cr\u00edtica no <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-o-copilot-saiba-como-usar-a-ia-generativa-da-microsoft\/\" target=\"_blank\" rel=\"noreferrer noopener\">Copilot<\/a> que permitia roubar dados confidenciais e at\u00e9 manipular a mem\u00f3ria do assistente a partir de um \u00fanico link malicioso. A falha, batizada de CoSnitch, foi identificada pelo Varonis Threat Labs, que comunicou o problema \u00e0 Microsoft em dezembro de 2025.<\/p>\n<p class=\"wp-block-paragraph\">Para identificar o problema, os especialistas aplicaram t\u00e9cnicas de <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-engenharia-social\/\">engenharia social<\/a> no mecanismo de racioc\u00ednio da IA. Esse processo, chamado de \u201cmeta-hacking\u201d, fez com que o pr\u00f3prio sistema revelasse comandos internos que deveriam estar desativados.<\/p>\n<p class=\"wp-block-paragraph\">N\u00e3o foram encontradas <a href=\"https:\/\/www.varonis.com\/blog\/cosnitch\" target=\"_blank\" class=\"icon-external\" rel=\"nofollow noopener\">evid\u00eancias<\/a> de que a brecha tenha sido explorada por criminosos. Uma corre\u00e7\u00e3o oficial foi disponibilizada na vers\u00e3o web do Copilot nesta ter\u00e7a-feira (18).<\/p>\n<h2 class=\"wp-block-heading\">Como o Copilot foi manipulado?<\/h2>\n<p class=\"wp-block-paragraph\">Os analistas questionaram o assistente se seria poss\u00edvel rodar um comando sem apertar a tecla Enter. O Copilot respondeu inicialmente que essa a\u00e7\u00e3o era imposs\u00edvel. Em vez de encerrarem o teste, eles insistiram na conversa, reformulando cada justificativa do chatbot como uma nova pergunta sobre regras de seguran\u00e7a.<\/p>\n<p class=\"wp-block-paragraph\">Durante a troca de mensagens, a ferramenta acabou descrevendo um recurso n\u00e3o documentado publicamente: o comando \u201cautorun=1\u201d. Embora afirmasse categoricamente que a fun\u00e7\u00e3o n\u00e3o funcionava, o Copilot mostrou as condi\u00e7\u00f5es necess\u00e1rias para aceitar a instru\u00e7\u00e3o. No fim, os especialistas comprovaram que a a\u00e7\u00e3o continuava rodando silenciosamente em segundo plano, deixando claro que o sistema havia sido manipulado para cooperar.<\/p>\n<h2 class=\"wp-block-heading\">Falha permitia acessar contas conectadas<\/h2>\n<figure data-wp-context=\"{\"imageId\":\"6a850326d07d8\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a850326d07d8\" class=\"wp-block-image size-full wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"710\" height=\"548\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2026\/08\/cosnitch-.webp\" alt=\"\" class=\"wp-image-923207\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Falha permitia extrair senhas salvas em e-mails conectados ao assistente (imagem: reprodu\u00e7\u00e3o\/Varonis)<\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">A explora\u00e7\u00e3o do problema dependia apenas de abrir um link malicioso. Como a maioria dos usu\u00e1rios j\u00e1 mant\u00e9m o navegador conectado ao Copilot, a interface carregava a p\u00e1gina e executava instru\u00e7\u00f5es indesejadas instantaneamente, sem exibir alertas ou pedir confirma\u00e7\u00f5es.<\/p>\n<p class=\"wp-block-paragraph\">O assistente passava a operar sem alarde com as permiss\u00f5es j\u00e1 ativas, incluindo acesso a outros servi\u00e7os, como Gmail e Google Drive. Segundo os pesquisadores, foi poss\u00edvel consultar e extrair senhas em texto simples guardadas em mensagens, ler compromissos da agenda e localizar documentos.<\/p>\n<h2 class=\"wp-block-heading\">Um site malicioso podia reescrever a mem\u00f3ria da IA<\/h2>\n<p class=\"wp-block-paragraph\">A brecha tamb\u00e9m permitia executar uma t\u00e9cnica conhecida como <a href=\"https:\/\/tecnoblog.net\/responde\/prompt-injection-entenda-a-vulnerabilidade-nas-ias-generativas\/\" target=\"_blank\" rel=\"noreferrer noopener\">inje\u00e7\u00e3o indireta<\/a>, capaz de contaminar a mem\u00f3ria persistente do Copilot. Para isso, bastaria pedir para resumir uma p\u00e1gina da web com instru\u00e7\u00f5es ocultas em c\u00f3digo HTML para o assistente interpretar o texto \u201cescondido\u201d como uma ordem de sistema.<\/p>\n<p class=\"wp-block-paragraph\">Nesse cen\u00e1rio, a IA entregava o resumo solicitado normalmente para a v\u00edtima, mas operava nos bastidores, gravando novas instru\u00e7\u00f5es de comportamento em seu armazenamento de longo prazo. Essa modifica\u00e7\u00e3o continuaria moldando as respostas da IA indefinidamente, at\u00e9 que a pessoa entrasse nas configura\u00e7\u00f5es espec\u00edficas de mem\u00f3ria para apagar a regra manualmente.<\/p>\n<p><a href=\"https:\/\/tecnoblog.net\/noticias\/copilot-ensinou-pesquisadores-a-hackear-o-proprio-sistema\/\">Copilot \u201censinou\u201d pesquisadores a hackear o pr\u00f3prio sistema<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Especialistas usaram engenharia social para burlar barreiras de prote\u00e7\u00e3o (ilustra\u00e7\u00e3o: Vitor P\u00e1dua\/Tecnoblog) Resumo A falha CoSnitch no Copilot<\/p>\n","protected":false},"author":20,"featured_media":6673,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6672","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/6672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6672"}],"version-history":[{"count":0,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/6672\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/media\/6673"}],"wp:attachment":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}