Notebookcheck Logo

Microsoft Copilot kendi kusurunu ortaya çıkardı; bir bağlantı gelen kutunuzu okudu

Masada, açık bir e-posta gelen kutusu görünen bir dizüstü bilgisayar ve yanında bir saksı bitkisi.
ⓘ RDNE Stock project / Pexels
Saldırı, kurbanın gelen kutusunda gördüğü ve tıkladığı, zararsız görünen bir bağlantıyla başladı.
Araştırmacılar, Microsoft Copilot'a neden bir komutu kendi başına çalıştıramadığını sorup durdular. Reddetme sürecinin ortasında, asistan bunu mümkün kılan belgelenmemiş parametrenin adını verdi. Ardından, bir bağlantıya tek bir tıklama, kurbanın gelen kutusunu, takvimini ve bulut depolama alanını okumak için yeterli oldu. Microsoft, bu kritik güvenlik açığını 18 Ağustos'ta kapattı.

Varonis'teki araştırmacılar, Microsoft'un yapay zeka asistanı Copilot'u kendi zayıf noktasını ortaya çıkarmaya ikna ettiler. Bir komutun neden kendi başına çalıştırılamadığını sürekli sordular. Copilot, her reddetmenin ardındaki mantığı açıkladı. Reddetme sürecinin ortasında, adres çubuğu için belgelenmemiş bir parametreyi ve Microsoft'un bu parametreye uyguladığı güvenlik önlemlerini açıkladı. Araştırmacılar, adresi tam olarak açıklanan şekilde oluşturdular. İşe yaradı.

Microsoft, bu açığı 18 Ağustos'ta kapattı. Açık, CVE-2026-24301 numarasıyla takip ediliyor ve 10 üzerinden 8,8 CVSS puanıyla kritik olarak derecelendiriliyor. CVSS, bir güvenlik açığının ciddiyetini ölçen sektör standardı bir ölçeğidir. Etkilenen ürün, Microsoft’un kısa süre önce abonelik kademesiyle birleştirdiği, tüketici sürümündeki Copilot uygulamasıydı.

Tek bir tıklama ile asistan, tanımadığı kişiler için çalışmaya başladı

Varonis’in CoSnitch adını verdiği saldırı için tek gereken bir bağlantıydı. Bağlantıya tıklandığında Copilot, kurbanın kendi oturumunda açılıyordu. Adres çubuğundaki ek parametre, herhangi bir uyarı veya “gönder” düğmesine basma gerektirmeden saldırganın komutunun anında çalıştırılmasını sağlıyordu. Copilot daha sonra bağlı gelen kutusunu, takvimi ve bulut sürücüsünü taradı, bulduklarını bir web adresine sığdırdı ve aldı. Ağı izleyen güvenlik araçlarına bu, Copilot'tan özetlenmesi istenen sıradan bir sayfa gibi göründü.

Araştırmacıların testlerinde bu işlem, birisinin e-posta yoluyla gönderdiği şifreleri ortaya çıkardı. Katılımcıları ve yerleri içeren toplantıların yanı sıra, bulut sürücüsündeki dosya adları ve önceki sohbet geçmişi de ortaya çıktı.

Yeni bir şifre neden işe yaramadı?

En kötü yanı ise uzun süreli bellekte yatıyor. Copilot, tek bir sohbetin ötesindeki bilgileri de hatırlıyor. Ona tuzaklı bir web sayfasını özetlemesini istediğinizde, orada gizli olan talimatları bu belleğe yazıyordu. Kullanıcıya göre yanıt, sıradan bir özet gibi görünüyordu. Bir asistanın bu şekilde talimatlarla beslenebilmesi yeni bir keşif değil.

Giriş daha sonra orada kaldı. Yeni bir şifre bunu silmedi, her oturumdan çıkış yapmak da silmedi ve cihazı yeniden kaydetmek bir fark yaratmadı. Bu üç adım, insanlar hesaplarına birinin girdiğinden şüphelendiklerinde tam olarak yaptıkları şeydir.

Şu anda kontrol edebileceğiniz şeyler

Microsoft bu açığı kendi sunucularında düzeltti, bu nedenle kimsenin bir şey yüklemesine gerek yok. Varonis, bu saldırının gerçekten kullanıldığına dair herhangi bir iz bulamadı. Sorun Aralık 2025’te bildirildi ve düzeltme sekiz ay sonra yayınlandı.

Yine de kontrol etmek isterseniz: copilot.microsoft.com adresinde, kenar çubuğundaki hesap düğmesi saklanan veriye yönlendirir. Her giriş burada listelenir ve bunları tek tek veya toplu olarak silebilirsiniz. Ait olmadığı belli olan her şey ilk bakışta göze çarpar.

CoSnitch, Varonis’in bu yıl tespit ettiği üçüncü Copilot güvenlik açığıdır. Diğer ikisi de aynı şemayı izlemiştir: zararsız görünen bir bağlantıya tek bir tıklama.

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 08 > Microsoft Copilot kendi kusurunu ortaya çıkardı; bir bağlantı gelen kutunuzu okudu
Steffen Zahn, 2026-08-20 (Update: 2026-08-20)