Cybersecuritybedrijf Eye Security heeft een kwetsbaarheid geïdentificeerd in Microsoft Copilot Enterprise, waarbij via een live Python-sandbox in Jupyter Notebook ongeautoriseerde code-uitvoering mogelijk was op het onderliggende systeem. De bevinding werd in april 2025 gemeld aan Microsoft, dat de kwetsbaarheid op 25 juli heeft verholpen. Vanwege de classificatie als ‘medium severity’ kwam het lek niet in aanmerking voor een bug bounty.
Tijdens de analyse bleek dat via een pgrep-commando met verhoogde rechten code kon worden uitgevoerd binnen de containeromgeving. Hoewel deze toegang uiteindelijk geen escalatie naar volledige rootrechten buiten de container opleverde, onderstreept de ontdekking het belang van strikte configuratie van scripts en containerbeveiliging – met name bij AI-gebaseerde oplossingen zoals Copilot.
Naast deze kwetsbaarheid ontdekte Eye Security ook een zwakke plek in het toegangsbeheer tot het Responsible AI Operations-paneel van Microsoft. Beide bevindingen worden uitgebreid gepresenteerd tijdens de BlackHat USA-conferentie.