Microsoft Copilot, Kendi Hacklenme Yöntemini Araştırmacılara Sızdırdı
2 dk okumaars-technica
PAYLAS:

Güvenlik araştırmacıları, Microsoft 365 Copilot Enterprise sistemindeki kritik bir güvenlik açığını keşfetmek için alışılmadık bir yöntem kullandı: Açığı doğrudan yapay zekanın kendisine sordular. Varonis ekibi tarafından yapılan çalışmada, Copilot'un kendi iç mimarisine dair sızdırdığı gizli bir parametre sayesinde, kullanıcı onayı gerektirmeden hassas verileri dışarı aktarabilen bir saldırı senaryosu başarıyla uygulandı.
Siber güvenlik firması Varonis araştırmacıları, kurbanın sadece bir bağlantıya tıklamasıyla verileri sızdırabilecek bir açık bulmayı hedefledi. Günümüzdeki çoğu yapay zeka asistanı gibi, Copilot da bu tür hassas prompt girişleri için "Enter" tuşuna basmak gibi açık bir kullanıcı onayı talep ediyordu. Araştırmacılar, tersine mühendislik gibi geleneksel yöntemler yerine, asistanın güçlü komutları çalıştırmadan önce neden onay istediğini ve bu güvenlik bariyerlerinin nasıl çalıştığını doğrudan modele sormaya başladı.
Süreç, adeta bir "20 Soru" oyunu gibi ilerledi. Araştırmacılar otomatik çalıştırmanın neden imkansız olduğunu, hangi URL yapılarının kullanıldığını ve prompt alanına önceden girilmiş metinlerle sayfa yüklendiğinde ne olduğunu sordu. Varonis Kıdemli Araştırmacısı Lior Adar, "Başlangıçta Copilot reddetmeye devam etti, ancak her ret cevabı iç mimarisi hakkında teknik detaylar ortaya çıkardı," ifadelerini kullandı. Sonunda LLM asistanı, kullanıcı onayı gereksinimini tamamen atlayan ve belgelenmemiş bir Microsoft ticari sırrını paylaştı.
Ortaya çıkan bu gizli parametre ?autorun=1 dizesiydi. Araştırmacılar, bu parametreyi bilinen ?q= parametresiyle birleştirdiğinde, hedeflenen kişi zararlı URL'ye tıkladığı anda komut sessizce çalışmaya başladı. Microsoft, Varonis'in durumu bildirmesinden üç ay sonra, şubat ayında ?q= parametresinin sohbet botuna metin enjekte etmesini engelleyerek açığı sessizce kapattı. Geçtiğimiz salı günü ise daha kapsamlı güvenlik yamaları yayınlandı.
Normal şartlarda Copilot, bir URL içine yerleştirilmiş komutları alabiliyor ve kullanıcının e-postalarını özetlemek gibi işlemleri yapabiliyor. Ancak keşfedilen bu gizli parametre sayesinde araştırmacılar, doğrudan asistanın içine bir prompt enjekte etmenin basit bir yolunu buldu. Hazırlanan özel bağlantı tıklandığında, asistan kullanıcının gelen kutusunu tarıyor, en son e-posta adresini buluyor ve bu bilgiyi saldırganın kontrolündeki bir sunucuya gizlice gönderiyordu.
Bu yöntemle e-posta veya kısa mesaj yoluyla gönderilen bir bağlantı, kurbanın şifrelerini veya diğer hassas kimlik bilgilerini çalmak için kullanılabiliyordu. Sistem, gelen kutusunda bulduğu her türlü gizli bilgiyi saldırganın sunucusuna sızdıracak şekilde manipüle edilmişti. Bu olay, dil modeli tabanlı sistemlerin kendi güvenlik protokollerini ifşa etme riskini gözler önüne sererek sektörde yeni bir tartışma başlattı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu güvenlik açığı, Microsoft 365 kullanan Türk şirketlerinin kurumsal veri güvenliğini doğrudan ilgilendiriyor.
Microsoft 365 Copilot kullanan Türk işletmeleri, çalışanlarının oltalama (phishing) linklerine tıklaması durumunda hassas kurumsal verilerini kaybetme riskiyle karşı karşıya kalabilir.
KVKK kapsamında, yapay zeka araçlarının kurumsal ağlarda kullanımına yönelik yeni güvenlik denetimleri ve kısıtlamalar gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



