Yapay Zeka

Word Belgesine Gizlenen Solucan Copilot'u Ele Geçiriyor

Güvenlik araştırmacısı Håkon Måløy, Word belgelerine gizlenen ve Copilot üzerinden belgeden belgeye yayılan bir solucan geliştirdi. Microsoft 144 gündür kalıcı yama çıkaramadı.

Muhammet Fatih Batman2 Ağustos 20262 dakika2 görüntülenme
Word Belgesine Gizlenen Solucan Copilot'u Ele Geçiriyor

Muhasebe ekibinde sıradan bir gün düşünün: internetten indirilen bir pazar analizi Word'de açılıyor, Copilot'tan bu belgeyi özetleyip çeyrek raporuna işlemesi isteniyor. Rapor birkaç dakikada hazır, herkes memnun. Kimsenin görmediği şey şu: o pazar analizinin içinde gözle okunamayan bir talimat seti saklıydı ve az önce hazırlanan çeyrek raporu da artık aynı talimatları taşıyor. Sıra o raporu şablon olarak kullanacak bir sonraki çalışanda.

Bu senaryo artık kurgu değil. Güvenlik araştırmacısı Håkon Måløy, 1 Ağustos'ta yayımladığı çalışmayla Word için Copilot'u ele geçiren ve belgeden belgeye kendi kendine yayılan bir solucan (kendini kopyalayan zararlı yazılım) geliştirdiğini gösterdi. Copilot güvenlik açığı, yapay zekaya verilen gizli komutlarla çalışıyor ve klasik antivirüs mantığının tamamen dışında kalıyor.

Beyaz zemine beyaz yazı: saldırının anatomisi

Saldırının temelinde komut enjeksiyonu (prompt injection) var: belgenin içine, beyaz zemin üzerine beyaz renkle ve minicik puntoyla yazılmış gizli talimatlar yerleştiriliyor. İnsan gözü bu metni göremiyor ama Copilot, belgeyi işlerken biçimlendirmeyi ayıkladığı için talimatları okuyor ve uyguluyor.

Solucan kısmı ise şöyle işliyor: bulaşmış bir belge Copilot'a kaynak olarak verildiğinde, gizli talimatlar Copilot'a kendilerini üretilen yeni dosyaya da kopyalamasını söylüyor. Yeni dosya artık bir taşıyıcı. Måløy'un verdiği örnek yeterince açık: internetten inen bulaşmış bir pazar analizi bir finans raporunu manipüle edebiliyor, o rapor da şablon olarak kullanıldıkça zinciri büyütüyor.

Microsoft 144 gündür yama çıkaramadı

İşin belki en rahatsız edici kısmı takvim. Microsoft açığı 31 Mart'ta doğruladı, iki ayrı düzeltme denedi ve ikisi de işe yaramadı. Aradan geçen 144 günde kalıcı bir yama hâlâ yok. Måløy, bulgularını yayımlarken saldırı kodunun kritik kısımlarını bilinçli olarak paylaşmadı; yine de yöntemin ana hatları artık kamuya açık.

Ofisinizde bu ne anlama geliyor?

Türkiye'de Microsoft 365 Copilot kullanan şirket sayısı hızla artıyor ve bu haber onlar için soyut bir araştırma değil, somut bir risk tarifi. Dışarıdan gelen her belge (tedarikçi teklifi, müşteri sözleşmesi, internetten inen rapor) artık potansiyel bir taşıyıcı. Bizim önerimiz üç adım: birincisi, Copilot'un işleyeceği belgelerde kaynak ayrımı yapın; internetten inen dosyaları şirket içi şablonlarla aynı havuza koymayın. İkincisi, ekibinize "yapay zekanın ürettiği çıktı da denetlenir" kuralını şimdiden kazandırın. Üçüncüsü, kritik raporlarda Copilot çıktısını yayımlamadan önce biçim temizliği yapan basit bir kontrol adımı ekleyin. Yapay zeka araçları ofise girdikçe güvenlik eğitiminin kapsamı da değişmek zorunda; bu vaka o değişimin ilk büyük örneklerinden biri olarak hatırlanacak gibi görünüyor.

Kaynaklar: The Decoder

Bu Yazıyı Paylaş

Muhammet Fatih Batman

Yazan

Muhammet Fatih Batman

Kurucu & Editör

Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucusu.

Diğer haberler

Bu teknolojiyi işinizde kullanmak ister misiniz?

Konuşalım