Microsoft Word’de Güvenlik Açığı: Copilot Tehlikede

Bir güvenlik araştırmacısı, Microsoft Word belgelerinin içine gizlenen komutların Microsoft 365 Copilot üzerinde ciddi bir güvenlik açığı oluşturduğunu ortaya koydu. Bu yöntemle hazırlanan belgeler, Copilot’ın içeriği sessizce değiştirmesine ve zararlı komutları yeni oluşturulan dosyalara kopyalamasına neden oluyor.

Veri bilimci Håkon Måløy tarafından keşfedilen bu teknik, çapraz alan komut enjeksiyonu (XPIA) olarak adlandırılan bir güvenlik zafiyetine dayanıyor. Saldırganlar, Word belgesine beyaz zemin üzerine beyaz renkte yazılar ekleyerek, kullanıcıların görmediği ancak yapay zeka modelinin okuduğu talimatlar yerleştirebiliyor.

Sistemsel bir yayılma riski

Bu saldırı türünün en dikkat çekici yanı, kendi kendini kopyalayarak yayılabilme yeteneğine sahip olmasıdır. Copilot, bir belgeyi taslak olarak hazırlarken veya düzenlerken bu gizli komutları algılayıp yeni dosyaya aktarıyor, böylece her yeni belge bir taşıyıcı haline geliyor.

Saldırı, kullanıcı bir dosyayı manuel olarak Copilot’a yüklediğinde veya Copilot’ın OneDrive üzerinde otomatik arama yaptığı durumlarda tetiklenebiliyor. Måløy’un yaptığı testlerde, Copilot’ın finansal raporlardaki rakamları yarıya indirdiği ve ardından bu komutları yeni dosyaya gizlice eklediği gözlemlendi.

Microsoft, 144 günlük bir açıklama süreci içerisinde iki farklı düzeltme yayınlasa da araştırmacı bu açığın hala kapatılamadığını belirtiyor. İlk düzeltme Nisan ayında “Edit with Copilot” deneyiminin güncellenmesiyle yapılırken, ikincisi Temmuz ayında modelin GPT-5.5 sürümüne yükseltilmesiyle gerçekleşti.

Her iki durumda da Måløy, farklı komut yapıları kullanarak saldırıyı yeniden üretmeyi başardı. Microsoft, savunma derinliği stratejisiyle bu tür riskleri engellemeye çalıştıklarını ve güvenlik önlemlerini sürekli güncellediklerini ifade ediyor.

Güvenlik için dikkat edilmesi gerekenler

Bu tür bir saldırı, yapay zeka asistanlarının güvenilmeyen içerikleri işleme biçimindeki temel bir sorunu gözler önüne seriyor. Model, içeriğin zararlı olup olmadığını değerlendirmeden önce zaten o içeriğin etkisi altına girmiş oluyor.

Måløy, kullanıcıların dış kaynaklı belgeleri Copilot ile kullanırken dikkatli olmaları gerektiğini vurguluyor. Ayrıca, yapay zeka tarafından oluşturulan içeriklerin paylaşılmadan önce mutlaka gözden geçirilmesi öneriliyor.

Araştırmacı, oluşturulan belgelerin kaynak materyali ve yapılan düzenlemeleri kaydeden bir meta veri sistemine sahip olması gerektiğini savunuyor. Bu sistem, saldırıyı önlemese bile enfeksiyonun izini sürmeyi mümkün kılabilir.

Copilot’ın daha fazla otonom işlem yapabildiği bir gelecekte, bu tür açıkların iş akışları üzerindeki etkisi daha da artabilir. Microsoft, kullanıcılarına her zaman en güncel güncellemeleri yüklemelerini ve bilinmeyen kaynaklardan gelen içeriklere karşı temkinli olmalarını tavsiye ediyor.

Sizce yapay zeka araçlarının bu tür komut enjeksiyonlarına karşı tam koruma sağlaması mümkün mü?

Author: Yusuf Arslan