{"id":2805,"date":"2026-08-21T05:32:30","date_gmt":"2026-08-21T11:32:30","guid":{"rendered":"https:\/\/pongara.net\/news\/el-fallo-cosnitch-como-forzaron-a-copilot-a-auto-hackearse-y-robar-correos-con-un-clic\/"},"modified":"2026-08-21T05:32:30","modified_gmt":"2026-08-21T11:32:30","slug":"el-fallo-cosnitch-como-forzaron-a-copilot-a-auto-hackearse-y-robar-correos-con-un-clic","status":"publish","type":"post","link":"https:\/\/pongara.net\/news\/el-fallo-cosnitch-como-forzaron-a-copilot-a-auto-hackearse-y-robar-correos-con-un-clic\/","title":{"rendered":"El fallo CoSnitch: c\u00f3mo forzaron a Copilot a auto-hackearse y robar correos con un clic"},"content":{"rendered":"<div><img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/pongara.net\/news\/wp-content\/uploads\/2026\/08\/Robot-navegar-web-globo-terraqueo.jpg\"><\/p>\n<p>El gigante tecnol\u00f3gico <strong>Microsoft<\/strong> ha mitigado un fallo de seguridad en su asistente de <strong>IA<\/strong> Copilot despu\u00e9s de que un equipo de investigadores lograra que el propio asistente les explicara, paso a paso, c\u00f3mo saltarse sus barreras de protecci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda recibi\u00f3 el aviso en <strong>diciembre de 2025<\/strong> y ten\u00eda previsto formalizar el CVE hace solo unos d\u00edas, la misma fecha en que se hizo p\u00fablica la investigaci\u00f3n. El equipo bautiz\u00f3 el fallo como <strong>CoSnitch<\/strong>, y el proceso para descubrirlo resulta curioso. En lugar de buscar el agujero de seguridad por su cuenta, los investigadores consiguieron que fuera la propia inteligencia artificial la que, al defenderse de sus preguntas, terminara revelando los par\u00e1metros exactos que hac\u00edan posible el ataque.<\/p>\n<p>A esta t\u00e9cnica la llaman <strong>meta-hacking<\/strong>, una ingenier\u00eda social aplicada directamente al motor de razonamiento del modelo.<\/p>\n<h2>C\u00f3mo forzaron a Copilot a confesar su propio fallo<\/h2>\n<p>Todo arranc\u00f3 con un par\u00e1metro de la interfaz web de Copilot, ?q=, que hasta hace poco permit\u00eda precargar texto en el cuadro de chat sin que el usuario tuviera que escribir nada. Microsoft hab\u00eda desactivado esta opci\u00f3n de forma silenciosa para blindar el asistente frente a los ataques de <strong>inyecci\u00f3n de instrucciones<\/strong>, as\u00ed que los investigadores le preguntaron directamente c\u00f3mo conseguir una URL que abriera el chat con una consulta ya rellenada, de manera que solo hiciera falta pulsar Intro para ejecutarla.<\/p>\n<p>Copilot respondi\u00f3 que la ejecuci\u00f3n autom\u00e1tica era imposible sin que el usuario interviniera. Como pod\u00e9is imaginar, los investigadores no se conformaron con esa respuesta y siguieron preguntando, una y otra vez, por qu\u00e9 eso no pod\u00eda funcionar. El asistente termin\u00f3 detallando los par\u00e1metros desactivados y las protecciones implicadas, y de paso mencion\u00f3 uno que nadie conoc\u00eda hasta entonces: <strong>autorun=1<\/strong>.<\/p>\n<p>Seg\u00fan explic\u00f3 la propia IA, bajo determinadas condiciones de sesi\u00f3n ese par\u00e1metro permite que una consulta introducida mediante ?q= se ejecute sola en cuanto se carga la p\u00e1gina, sin ninguna acci\u00f3n visible ni confirmaci\u00f3n en pantalla. Cuando el equipo de <strong>Varonis<\/strong> prob\u00f3 el par\u00e1metro tal y como la <a href=\"https:\/\/www.softzone.es\/programas\/lenguajes\/microsoft-copilot\/\">IA de Copilot<\/a> lo hab\u00eda descrito, el mismo que la IA aseguraba inutilizado, funcion\u00f3 sin problemas.<\/p>\n<h2>La URL maliciosa que abre la puerta a robar correos y credenciales<\/h2>\n<p>Con esa informaci\u00f3n, Varonis combin\u00f3 ambos par\u00e1metros en una sola direcci\u00f3n, la consulta maliciosa introducida mediante ?q= junto con el par\u00e1metro oculto autorun=1, apuntando al propio dominio de Copilot. Basta con que caigamos en la trampa y pulsemos en ese enlace, recibido por SMS, correo electr\u00f3nico o a trav\u00e9s de un c\u00f3digo QR, para que el navegador cargue Copilot dentro de nuestra propia sesi\u00f3n activa y autenticada.<\/p>\n<p>Los dos par\u00e1metros combinados disparan la ejecuci\u00f3n autom\u00e1tica de la instrucci\u00f3n inyectada, sin que aparezca ning\u00fan aviso ni haga falta ninguna acci\u00f3n adicional por nuestra parte.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El gigante tecnol\u00f3gico Microsoft ha mitigado un fallo de seguridad en su asistente de IA Copilot despu\u00e9s de que un equipo de investigadores lograra que el propio asistente les explicara, paso a paso, c\u00f3mo saltarse sus barreras de protecci\u00f3n. La compa\u00f1\u00eda recibi\u00f3 el aviso en diciembre de 2025 y ten\u00eda previsto formalizar el CVE hace [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":2806,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[63],"tags":[894,890,189,81,306,777,893,482,891,78,892],"class_list":["post-2805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-autohackearse","tag-clic","tag-como","tag-con","tag-copilot","tag-correos","tag-cosnitch","tag-fallo","tag-forzaron","tag-noticias","tag-robar"],"_links":{"self":[{"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/posts\/2805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/comments?post=2805"}],"version-history":[{"count":0,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/posts\/2805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/media\/2806"}],"wp:attachment":[{"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/media?parent=2805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/categories?post=2805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pongara.net\/news\/wp-json\/wp\/v2\/tags?post=2805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}