Dünyanın en yaygın kullanılan kelime işlemci programlarından Microsoft Word ile yapay zekâ destekli Microsoft 365 Copilot kullanıcılarını ilgilendiren önemli bir güvenlik açığı tespit edildi. Siber güvenlik uzmanlarının ortaya çıkardığı yöntem, sıradan görünen bir Word belgesinin kullanıcı fark etmeden yapay zekâyı yönlendirmesine ve yeni oluşturulan belgelere zararlı talimatlar eklenmesine yol açabiliyor.
TEHLİKE GÖRÜNMEYEN SATIRLARDA GİZLİ
Araştırmaya göre saldırganlar, Word dosyalarının içine beyaz zemin üzerine beyaz renkte yazılmış görünmez komutlar yerleştiriyor. Kullanıcı bu metinleri göremese de Microsoft 365 Copilot bu talimatları okuyabiliyor. Sonuç olarak yapay zekâ, belgeyi düzenlerken veya yeni bir dosya oluştururken bu gizli komutları dikkate alabiliyor. Böylece dosya içeriği fark edilmeden değiştirilebiliyor ya da zararlı komutlar başka belgelere taşınabiliyor.
BELGELER FARKINDA OLMADAN BİRBİRİNE BULAŞABİLİYOR
Uzmanların en büyük endişesi ise saldırının kendini kopyalayabilmesi. Copilot'un düzenlediği her yeni belge, içindeki görünmez komutları da taşıyabiliyor. Böylece tek bir zararlı Word dosyası, zamanla başka belgelerin de etkilenmesine neden olabiliyor. Saldırının, kullanıcının belgeyi Copilot'a yüklemesiyle veya Copilot'un OneDrive üzerindeki dosyaları taraması sırasında tetiklenebileceği belirtiliyor.
RAKAMLARI BİLE DEĞİŞTİREBİLDİ
Güvenlik araştırmacısı Håkon Måløy'un testlerinde, Copilot'un gizli komutlar nedeniyle finansal raporlardaki sayısal verileri değiştirdiği ve ardından aynı talimatları yeni oluşturulan belgelere aktardığı görüldü. Bu durumun özellikle şirketler, kamu kurumları ve finansal belgelerle çalışan kullanıcılar açısından ciddi risk oluşturabileceği değerlendiriliyor.
MİCROSOFT GÜNCELLEME YAYINLADI AMA...
Microsoft, güvenlik açığının bildirilmesinin ardından Copilot için iki ayrı güncelleme yayımladı ve altyapıda iyileştirmeler yaptı. Ancak güvenlik araştırmacısı, farklı yöntemler kullanarak aynı açığın yeniden istismar edilebildiğini ortaya koydu. Bu da sorunun tamamen çözülemediğine işaret ediyor.
KULLANICILAR NE YAPMALI?
Uzmanlar, özellikle şu önlemlerin alınmasını öneriyor:
- Kaynağı belirsiz Word belgelerini açmadan önce dikkatli olun.
- Microsoft Office ve Windows güncellemelerini gecikmeden yükleyin.
- Copilot ile çalışırken oluşturulan belgeleri gözden geçirin.
- OneDrive üzerinden paylaşılan dosyaların güvenilir kaynaklardan geldiğinden emin olun.
- Kurumsal ortamlarda belge paylaşım politikalarını sıkılaştırın.





