Microsoft Copilot CoSnitch -haavoittuvuus on korjattu Copilot Personal -palvelussa, mutta tapaus on tärkeä myös yrityksille. Haavoittuvuuskokonaisuus osoitti, että tekoälyavustaja voi muuttua laajasti oikeutetuksi välikerrokseksi sähköpostien, kalenterien, pilvitiedostojen ja aiempien keskustelujen välissä, jos sen käyttöoikeuksia ei hallita tarkasti.
Microsoft julkaisi palvelinpuolen korjaukset 18.8.2026, ja päähaavoittuvuus tunnetaan tunnisteella CVE-2026-24301. Julkisessa tiedossa ei ole näyttöä siitä, että CoSnitchiä olisi hyödynnetty aktiivisesti ennen korjausta. Yrityksille olennaista on silti ymmärtää hyökkäysmalli: kyse ei ollut uusien käyttöoikeuksien hankkimisesta, vaan käyttäjän Copilotille jo antamien oikeuksien väärinkäytöstä.
Mitä CoSnitch-haavoittuvuudessa tapahtui?
CoSnitch koski Microsoft Copilot Personal -kuluttajaversiota. Haavoittuvuuden ytimessä oli tapa, jolla Copilot pystyi käsittelemään verkkolinkin mukana annettua kehotetta. Kun haitallinen linkki avattiin kirjautuneessa istunnossa, hyökkääjän laatima kehote saattoi käynnistyä ilman normaalia käyttäjän vahvistusta.
Teknisesti keskeinen mekanismi liittyi dokumentoimattomaan URL-parametriin, joka pystyi käynnistämään kehotteen sivun latautuessa. Tämä muutti tavalliselta näyttävän Copilot-linkin ohjauskanavaksi, jonka kautta avustajalle voitiin antaa tehtävä käyttäjän nimissä.
Hyökkäys ei lähteiden mukaan ohittanut Gmailin, Google Driven, Google Calendarin, Outlookin tai OneDriven omia käyttöoikeusmalleja. Riski syntyi siitä, että käyttäjä oli voinut jo valtuuttaa Copilotin lukemaan kyseisiä tietoja. Tällöin Copilot pystyi hakemaan tietoja niistä palveluista, joihin sillä oli käyttäjän myöntämä pääsy.
Miksi tämä on yrityksille tärkeää, vaikka haavoittuvuus koski Copilot Personalia?
Yrityksen näkökulmasta CoSnitch on varoitus siitä, että kuluttajakäyttöön tarkoitettu tekoälyavustaja voi päästä käsiksi työperäiseen tietoon, jos työntekijä yhdistää siihen työpostin, pilvitallennuksen tai kalenterin. Riski ei rajoitu yhteen tuotteeseen, vaan sama periaate koskee laajemmin AI-avustajia, joille annetaan pääsy useisiin sovelluksiin.
Perinteisessä tietoturva-ajattelussa hyökkääjän täytyy usein murtautua erikseen sähköpostiin, tiedostopalveluun tai kalenteriin. CoSnitchin kaltainen malli muuttaa asetelmaa: jos tekoälyavustaja saa hakea tietoja kaikista näistä lähteistä, hyökkääjä voi yrittää manipuloida yhtä keskitettyä toimijaa.
Tämä on tärkeä ero. Tietoturvapoikkeama voi näyttää käyttöoikeuksien näkökulmasta normaalilta, koska käyttäjä on kirjautunut sisään ja avustajalla on valtuutettu pääsy tietoihin. Ongelma syntyy tarkoituksen tasolla: pyynnön todellinen antaja ei ole käyttäjä, vaikka toiminto tapahtuu käyttäjän oikeuksilla.
Mitä tietoja CoSnitch olisi voinut paljastaa?
Jos käyttäjä oli liittänyt Copilotiin sähköpostin, kalenterin, pilvitiedostot tai muita palveluja, haitallinen kehote saattoi hakea tietoja näistä lähteistä Copilotin omilla toiminnoilla. Mahdollisesti altistuvia tietoja olivat esimerkiksi:
- sähköpostien sisältö sekä lähettäjä- ja vastaanottajatiedot
- kalenterimerkinnät, osallistujat, ajankohdat ja sijainnit
- pilvitiedostojen nimet, metatiedot ja tiivistelmät
- aiemmat Copilot-keskustelut
- tekoälyavustajan pysyvään muistiin tallennetut käyttäjätiedot ja ohjeet
Tietojen siirto ulos ympäristöstä voitiin naamioida Copilotin normaaliksi verkkosivun hakemiseksi tai URL-yhteenvedon muodostamiseksi. Tämä tekee havainnoinnista vaikeampaa, koska liikenne ei välttämättä näytä haittaohjelmalta tai tavanomaiselta tietomurrolta.
Miten tekoälyavustajan pysyvä muisti liittyy riskiin?
Tekoälyavustajan pysyvä muisti voi parantaa käyttökokemusta, koska avustaja muistaa käyttäjän mieltymyksiä ja aiempia ohjeita. Samalla se on uusi tietoturvakohde. Jos muistiin saadaan tallennettua haitallinen ohje, vaikutus voi jatkua myöhempiin keskusteluihin silloinkin, kun alkuperäinen linkki tai verkkosivu ei ole enää näkyvissä.
CoSnitchin yhteydessä on olennaista, että tavanomaiset toimet, kuten salasanan vaihtaminen, istunnon katkaisu tai laitteen uudelleenliittäminen hallintaan, eivät välttämättä poista tekoälyavustajan muistiin tallennettua haitallista ohjetta. Siksi yrityksen toimintamallissa pitää huomioida myös avustajan muistiasetusten tarkistus ja tarvittaessa tyhjennys.
Miten riski näkyy yrityksen arjessa?
Käytännössä riski voi alkaa hyvin arkisesta tilanteesta: työntekijä saa chat-viestin, sähköpostin, verkkosivulinkin tai QR-koodin, joka ohjaa tekoälyavustajaan. Jos avustaja on jo yhdistetty työpostiin tai pilvitallennukseen, linkin avaaminen voi riittää käynnistämään ei-toivotun toiminnon haavoittuvassa palvelussa.
Yritykselle tämä tarkoittaa, että tekoälyavustajien hallinta ei ole vain tuottavuustyökalujen käyttöönottoa. Se on identiteetin, OAuth-valtuutusten, tietoluokittelun, lokituksen ja käyttäjäkoulutuksen kokonaisuus. Erityisen tärkeää on erottaa hallittu yrityskäyttö ja henkilökohtaisten AI-palvelujen käyttö työaineiston käsittelyssä.
Suomi Solutions auttaa asiakkaita käytännön tasolla kartoittamaan, missä tekoälyavustajia käytetään, mitä palveluja niihin on liitetty ja mitkä oikeudet ovat liiketoiminnan kannalta tarpeellisia. Tällainen tarkistus on usein nopein tapa löytää liian laajat liitännät ennen kuin niistä tulee poikkeamatilanteessa ongelma.
Mitä yrityksen kannattaa tehdä nyt?
Ensimmäinen askel on varmistaa, että Microsoftin korjaus on voimassa kaikissa käytössä olevissa Copilot Personal -ympäristöissä ja että CVE-2026-24301:n ohjeistusta seurataan. Pelkkä korjauksen olemassaolo ei kuitenkaan ratkaise laajempaa hallintakysymystä, jos organisaatiossa ei tiedetä, mitä AI-avustajia työntekijät käyttävät ja mihin tietoihin ne pääsevät.
- Erota kuluttajaversiot ja hallittu yrityskäyttö. Määrittele, saako Copilot Personalin tai muun henkilökohtaisen AI-avustajan yhdistää työpostiin, OneDriveen, Google Workspaceen tai muihin yritystietoihin.
- Tarkista OAuth-sovellukset ja liittimet. Poista tarpeettomat valtuutukset ja rajoita AI-avustajien pääsy vain välttämättömiin tietolähteisiin.
- Valvo poikkeavaa toimintaa. Kiinnitä huomiota suuriin hakumääriin, epätavallisiin sähköposti- ja tiedostokyselyihin, outoihin URL-hakuihin sekä toistuviin ulkoisiin pyyntöihin.
- Päivitä käyttäjäkoulutus. Phishing-koulutuksen pitää kattaa myös haitalliset AI-linkit, chat-viestit, verkkosivut ja QR-koodit.
- Laadi toimintamalli muistin manipulointiin. Sisällytä ohjeisiin avustajan muistin tarkistus, tyhjennys, connector-oikeuksien peruutus ja käyttäjäkohtainen auditointi.
Suomi Solutions voi tukea näissä toimissa esimerkiksi Microsoft 365 -ympäristöjen käyttöoikeustarkistuksissa, identiteetti- ja lokitusasetusten arvioinnissa, AI-avustajien käyttösääntöjen laatimisessa sekä käyttäjille suunnatun kyberturvakoulutuksen käytännön toteutuksessa. Tavoite ei ole estää tekoälyn hyödyntämistä, vaan tehdä siitä hallittua ja liiketoiminnan jatkuvuutta tukevaa.
Kun tekoälyavustajia käsitellään korkean luottamustason sovelluksina, yritys saa paremman näkyvyyden siihen, mitä tietoja avustajat voivat lukea, mitä ne voivat tehdä käyttäjän puolesta ja miten poikkeamiin reagoidaan. Jos oman ympäristön oikeudet, liittimet tai valvonta kaipaavat tarkistusta, Suomi Solutions auttaa muuttamaan havainnot konkreettisiksi toimenpiteiksi.
