Cybersecuritybedrijf Eye Security heeft een kwetsbaarheid ontdekt in Microsoft Copilot Enterprise, waarbij een live Python-sandbox via Jupyter Notebook kon worden misbruikt om code uit te voeren op het onderliggende systeem. Het lek werd in april 2025 gemeld aan Microsoft en is inmiddels verholpen op 25 juli. Omdat de kwetsbaarheid een ‘gemiddelde’ ernstscore kreeg, kwam deze niet in aanmerking voor een bug bounty.
Tijdens het onderzoek ontdekte Eye Security dat via een pgrep-commando met verhoogde rechten code kon worden uitgevoerd. Hoewel root-toegang binnen de container weinig extra risico’s opleverde, onderstreept de bevinding het belang van een zorgvuldige configuratie van scripts en containeromgevingen — zeker bij AI-oplossingen zoals Copilot.
Eye Security presenteert het volledige onderzoek, inclusief een tweede ontdekking rond toegang tot het Responsible AI Operations-paneel van Microsoft, op BlackHat USA 2025. De sessie vindt plaats op donderdag 7 augustus om 13:30 uur in Las Vegas en draagt de titel: Consent & Compromise: Abusing Entra OAuth for Fun and Access to Internal Microsoft Applications.
