Yapay zeka destekli ofis uygulamalarının yaygınlaşmasıyla birlikte siber güvenlik alanında yeni riskler de ortaya çıkmaya başladı. Microsoft 365 Copilot ile ilgili paylaşılan yeni bir araştırma, Word belgelerine gizlenen görünmez komutların yapay zeka sistemini etkileyebildiğini ortaya koydu. Veri bilimci Håkon Måløy tarafından açıklanan bulgulara göre, saldırganlar Word dosyalarına kullanıcıların fark edemeyeceği gizli talimatlar ekleyerek Copilot'ın belge üzerinde istenmeyen işlemler yapmasına neden olabiliyor. Araştırmaya göre yapay zeka, bu komutları okuyarak içerikleri değiştirebiliyor ve aynı talimatları oluşturduğu yeni belgelere de aktarabiliyor. Güvenlik uzmanları, özellikle dış kaynaklardan gelen Word belgelerinin Copilot ile işlenmesi sırasında dikkatli olunması gerektiğini belirtiyor. Microsoft ise söz konusu risklere karşı güvenlik önlemlerini geliştirmeye devam ettiğini açıkladı.

Gizli Komutlar Yeni Belgelere De Aktarılabiliyor

Araştırmada yer alan bilgilere göre saldırı yöntemi, "çapraz alan komut enjeksiyonu" olarak adlandırılan güvenlik zafiyetine dayanıyor. Bu yöntemde saldırganlar, Word belgesine beyaz zemin üzerine beyaz renkte yazılmış görünmez komutlar ekliyor. Kullanıcı tarafından fark edilmeyen bu talimatlar, Copilot tarafından okunabiliyor.

Yapılan testlerde Copilot'ın gizli komutları uygulayarak bazı finansal verileri değiştirdiği ve ardından aynı komutları oluşturduğu yeni belgelere de taşıdığı ifade edildi. Bu durumun, zararlı içeriklerin farklı dosyalara yayılmasına neden olabileceği değerlendiriliyor.

Microsoft Güncellemeler Yayımladı

Araştırmacı Håkon Måløy, Microsoft'un güvenlik açığıyla ilgili bildirimlerin ardından iki ayrı güncelleme yayımladığını ancak farklı yöntemlerle aynı saldırının yeniden uygulanabildiğini öne sürdü. İlk güncellemenin Nisan ayında, ikinci güncellemenin ise Temmuz ayında GPT-5.5 tabanlı Copilot sürümüne geçişle sunulduğu belirtildi.

Microsoft ise güvenlik katmanlarını sürekli geliştirdiğini ve benzer riskleri azaltmaya yönelik çalışmalarını sürdürdüğünü açıkladı.

Uzmanlar, bilinmeyen kaynaklardan gelen Word belgelerinin Copilot ile açılmadan önce dikkatle değerlendirilmesini, yapay zeka tarafından oluşturulan içeriklerin ise paylaşılmadan önce mutlaka kontrol edilmesini tavsiye ediyor.