yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,
admin

admin

04 Ağustos 2026 Salı

DİĞER YAZARLARIMIZ

Microsoft Word’de Güvenlik Açığı: Copilot Tehlikede

Microsoft Word’de Güvenlik Açığı: Copilot Tehlikede
0

BEĞENDİM

ABONE OL

Bir güvenlik araştırmacısı, Microsoft Word evraklarının içine gizlenen komutların Microsoft 365 Copilot üzerinde önemli bir güvenlik açığı oluşturduğunu ortaya koydu. Bu sistemle hazırlanan dokümanlar, Copilot’ın içeriği sessizce değiştirmesine ve ziyanlı komutları yeni oluşturulan belgelere kopyalamasına sebep oluyor.

Veri bilimci Håkon Måløy tarafından keşfedilen bu teknik, çapraz alan komut enjeksiyonu (XPIA) olarak isimlendirilen bir güvenlik zafiyetine dayanıyor. Saldırganlar, Word dokümanına beyaz taban üzerine beyaz renkte yazılar ekleyerek, kullanıcıların görmediği fakat yapay zeka modelinin okuduğu talimatlar yerleştirebiliyor.

Sistemsel bir yayılma riski

Bu akın çeşidinin en dikkat alımlı yanı, kendi kendini kopyalayarak yayılabilme yeteneğine sahip olmasıdır. Copilot, bir belgeyi taslak olarak hazırlarken yahut düzenlerken bu saklı komutları algılayıp yeni evraka aktarıyor, böylelikle her yeni doküman bir taşıyıcı haline geliyor.

Saldırı, kullanıcı bir belgeyi manuel olarak Copilot’a yüklediğinde yahut Copilot’ın OneDrive üzerinde otomatik arama yaptığı durumlarda tetiklenebiliyor. Måløy’un yaptığı testlerde, Copilot’ın finansal raporlardaki sayıları yarıya indirdiği ve akabinde bu komutları yeni belgeye gizlice eklediği gözlemlendi.

Microsoft, 144 günlük bir açıklama süreci içerisinde iki farklı düzeltme yayınlasa da araştırmacı bu açığın hala kapatılamadığını belirtiyor. Birinci düzeltme Nisan ayında “Edit with Copilot” tecrübesinin güncellenmesiyle yapılırken, ikincisi Temmuz ayında modelin GPT-5.5 sürümüne yükseltilmesiyle gerçekleşti.

Her iki durumda da Måløy, farklı komut yapıları kullanarak saldırıyı yine üretmeyi başardı. Microsoft, savunma derinliği stratejisiyle bu cins riskleri engellemeye çalıştıklarını ve güvenlik tedbirlerini daima güncellediklerini tabir ediyor.

Güvenlik için dikkat edilmesi gerekenler

Bu cins bir akın, yapay zeka asistanlarının güvenilmeyen içerikleri sürece biçimindeki temel bir sorunu gözler önüne seriyor. Model, içeriğin ziyanlı olup olmadığını değerlendirmeden evvel zati o içeriğin tesiri altına girmiş oluyor.

Måløy, kullanıcıların dış kaynaklı evrakları Copilot ile kullanırken dikkatli olmaları gerektiğini vurguluyor. Ayrıyeten, yapay zeka tarafından oluşturulan içeriklerin paylaşılmadan evvel kesinlikle gözden geçirilmesi öneriliyor.

Araştırmacı, oluşturulan dokümanların kaynak gereci ve yapılan düzenlemeleri kaydeden bir meta bilgi sistemine sahip olması gerektiğini savunuyor. Bu sistem, saldırıyı önlemese bile enfeksiyonun izini sürmeyi mümkün kılabilir.

Copilot’ın daha fazla otonom süreç yapabildiği bir gelecekte, bu tıp açıkların iş akışları üzerindeki tesiri daha da artabilir. Microsoft, kullanıcılarına her vakit en şimdiki güncellemeleri yüklemelerini ve bilinmeyen kaynaklardan gelen içeriklere karşı temkinli olmalarını tavsiye ediyor.

Sizce yapay zeka araçlarının bu çeşit komut enjeksiyonlarına karşı tam müdafaa sağlaması mümkün mü?

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.