Microsoft Copilot kendi kusurunu ortaya çıkardı; bir bağlantı gelen kutunuzu okudu

Varonis'teki araştırmacılar, Microsoft'un yapay zeka asistanı Copilot'u kendi zayıf noktasını ortaya çıkarmaya ikna ettiler. Bir komutun neden kendi başına çalıştırılamadığını sürekli sordular. Copilot, her reddetmenin ardındaki mantığı açıkladı. Reddetme sürecinin ortasında, adres çubuğu için belgelenmemiş bir parametreyi ve Microsoft'un bu parametreye uyguladığı güvenlik önlemlerini açıkladı. Araştırmacılar, adresi tam olarak açıklanan şekilde oluşturdular. İşe yaradı.
Microsoft, bu açığı 18 Ağustos'ta kapattı. Açık, CVE-2026-24301 numarasıyla takip ediliyor ve 10 üzerinden 8,8 CVSS puanıyla kritik olarak derecelendiriliyor. CVSS, bir güvenlik açığının ciddiyetini ölçen sektör standardı bir ölçeğidir. Etkilenen ürün, Microsoft’un kısa süre önce abonelik kademesiyle birleştirdiği, tüketici sürümündeki Copilot uygulamasıydı.
Tek bir tıklama ile asistan, tanımadığı kişiler için çalışmaya başladı
Varonis’in CoSnitch adını verdiği saldırı için tek gereken bir bağlantıydı. Bağlantıya tıklandığında Copilot, kurbanın kendi oturumunda açılıyordu. Adres çubuğundaki ek parametre, herhangi bir uyarı veya “gönder” düğmesine basma gerektirmeden saldırganın komutunun anında çalıştırılmasını sağlıyordu. Copilot daha sonra bağlı gelen kutusunu, takvimi ve bulut sürücüsünü taradı, bulduklarını bir web adresine sığdırdı ve aldı. Ağı izleyen güvenlik araçlarına bu, Copilot'tan özetlenmesi istenen sıradan bir sayfa gibi göründü.
Araştırmacıların testlerinde bu işlem, birisinin e-posta yoluyla gönderdiği şifreleri ortaya çıkardı. Katılımcıları ve yerleri içeren toplantıların yanı sıra, bulut sürücüsündeki dosya adları ve önceki sohbet geçmişi de ortaya çıktı.
Yeni bir şifre neden işe yaramadı?
En kötü yanı ise uzun süreli bellekte yatıyor. Copilot, tek bir sohbetin ötesindeki bilgileri de hatırlıyor. Ona tuzaklı bir web sayfasını özetlemesini istediğinizde, orada gizli olan talimatları bu belleğe yazıyordu. Kullanıcıya göre yanıt, sıradan bir özet gibi görünüyordu. Bir asistanın bu şekilde talimatlarla beslenebilmesi yeni bir keşif değil.
Giriş daha sonra orada kaldı. Yeni bir şifre bunu silmedi, her oturumdan çıkış yapmak da silmedi ve cihazı yeniden kaydetmek bir fark yaratmadı. Bu üç adım, insanlar hesaplarına birinin girdiğinden şüphelendiklerinde tam olarak yaptıkları şeydir.
Şu anda kontrol edebileceğiniz şeyler
Microsoft bu açığı kendi sunucularında düzeltti, bu nedenle kimsenin bir şey yüklemesine gerek yok. Varonis, bu saldırının gerçekten kullanıldığına dair herhangi bir iz bulamadı. Sorun Aralık 2025’te bildirildi ve düzeltme sekiz ay sonra yayınlandı.
Yine de kontrol etmek isterseniz: copilot.microsoft.com adresinde, kenar çubuğundaki hesap düğmesi saklanan veriye yönlendirir. Her giriş burada listelenir ve bunları tek tek veya toplu olarak silebilirsiniz. Ait olmadığı belli olan her şey ilk bakışta göze çarpar.
CoSnitch, Varonis’in bu yıl tespit ettiği üçüncü Copilot güvenlik açığıdır. Diğer ikisi de aynı şemayı izlemiştir: zararsız görünen bir bağlantıya tek bir tıklama.
Kaynak(lar)
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları






