Word uygulamasını kullananlara uyarı: Tehlikedesiniz Sözcü Gazetesi
Sozcu sayfasından alınan verilere dayanarak, Ankara24.com duyuruda bulunuyor.
Bir güvenlik araştırmacısı, Microsoft Word belgelerinin içerisine gizlenen komutların Microsoft 365 Copilot yapay zeka asistanı üzerinde ciddi bir güvenlik açığı oluşturduğunu ortaya koydu. Bu yöntem, Copilot’ın belge içeriğini kullanıcıdan habersiz değiştirmesine ve zararlı komutları yeni dosyalara kopyalamasına neden oluyor.
BEYAZ ZEMİNE BEYAZ YAZIYLA GİZLİ KOMUT TUZAĞI
Veri bilimci Håkon Måløy tarafından keşfedilen bu teknik, literatürde "çapraz alan komut enjeksiyonu" (XPIA) olarak adlandırılan bir güvenlik zafiyetine dayanıyor. Saldırganlar, Word belgesine beyaz zemin üzerine beyaz renkte metinler ekleyerek kullanıcıların görmediği ancak yapay zeka modelinin okuyabildiği talimatlar yerleştiriyor. Bu saldırı türünün en tehlikeli yönü ise kendi kendini kopyalayarak sistem içinde yayılabilme yeteneği olarak gösteriliyor. Copilot bir belgeyi taslak olarak hazırlarken veya düzenlerken bu gizli komutları algılayıp yeni dosyaya aktarıyor, böylece oluşturulan her yeni belge potansiyel bir taşıyıcıya dönüşüyor. Saldırı, kullanıcının dosyayı Copilot’a manuel yüklemesiyle ya da yapay zekanın OneDrive üzerinde gerçekleştirdiği otomatik aramalar sırasında tetiklenebiliyor. Måløy’un yaptığı testlerde, Copilot’ın finansal raporlardaki rakamları yarı yarıya düşürdüğü ve ardından bu komutları yeni dosyaya gizlice eklediği gözlemlendi.
GÜNCELLEMELER ZAFİYETİ KAPATMAYA YETMEDİ
Microsoft, 144 günlük bilgilendirme sürecinde zafiyeti gidermek amacıyla iki farklı düzeltme yayınladı. İlk müdahale Nisan ayında "Edit with Copilot" deneyiminin güncellenmesiyle yapılırken, ikinci adım Temmuz ayında altyapıdaki modelin GPT-5.5 sürümüne yükseltilmesiyle atıldı. Ancak araştırmacı Måløy, her iki güncellemeye rağmen farklı komut yapıları kullanarak saldırıyı yeniden üretmeyi başardı. Microsoft tarafı ise savunma derinliği stratejisiyle bu tür riskleri engellemeye çalıştıklarını ve güvenlik önlemlerini sürekli güncellediklerini ifade ediyor.
DIŞ KAYNAKLI DOSYALARA VE YAPAY ZEKA ÇIKTILARINA DİKKAT
Söz konusu tablo, yapay zeka asistanlarının güvenilmeyen içerikleri işleme biçimindeki temel bir zafiyeti gözler önüne seriyor. Model, içeriğin zararlı olup olmadığını değerlendirmeden önce o içeriğin etkisi altına girmiş oluyor. Araştırmacı Måløy, kullanıcıların dış kaynaklı belgeleri Copilot ile kullanırken çok daha dikkatli olmaları gerektiğini vurguluyor. Ayrıca yapay zeka tarafından oluşturulan içeriklerin paylaşılmadan önce mutlaka gözden geçirilmesi öneriliyor. Måløy, oluşturulan belgelerin kaynak materyali ve yapılan düzenlemeleri kaydeden bir meta veri sistemine sahip olması gerektiğini savunuyor. Bu sistem saldırıyı önlemese bile enfeksiyonun izini sürmeyi kolaylaştırabilir.
Bu konudaki diğer haberler:
Görüntülenme:91
Bu haber kaynaktan arşivlenmiştir 02 Ağustos 2026 10:10 kaynağından arşivlendi



Giriş yap
Haberler
Türkiye'de Hava durumu
Türkiye'de Manyetik fırtınalar
Türkiye'de Namaz vakti
Türkiye'de Değerli metaller
Türkiye'de Döviz çevirici
Türkiye'de Kredi hesaplayıcı
Türkiye'de Kripto para
Türkiye'de Burçlar
Türkiye'de Soru - Cevap
İnternet hızını test et
Türkiye Radyosu
Türkiye televizyonu
Hakkımızda








En çok okunanlar



















