Microsoft Copilot üzerinden Word’deki gizli yönlendirmelerle yayılan AI solucanı keşfedildi
Microsoft
Norveçli veri analisti Håkon Måløy, Word belgelerindeki gizli yönlendirmeler aracılığıyla Microsoft Copilot’un verileri değiştirmesine ve kendini kopyalamasına neden olan bir AI solucanı keşfetti. Microsoft Mart 2026’da bilgilendirildi, ancak güvenlik açığı devam ediyor; henüz tam bir düzeltme mevcut değil.
Håkon Måløy, Microsoft Copilot'ta bir Word belgesindeki gizli bir komutun yapay zekanın verileri değiştirmesine ve kendini kopyalamasına neden olabileceği bir güvenlik açığı bildirdi. Bu, ofis belgeleri aracılığıyla kendi kendini yayabilen bir yapay zeka solucanının ilk halka açık gösterimlerinden biri. Microsoft ve Måløy, Mart 2026'dan beri sorunu çözmek için çalışıyor ancak kötü niyetli mekanizma hâlâ çalışıyor. İlk başta Microsoft belirli istismarı yamaladı, ancak yeniden ifade edilmiş bir komut düzeltmeyi atlattı. 144 gün boyunca çözüm bulunamayınca Måløy, kötü niyetli komutu yayınlamadan güvenlik açığını kamuya açıklamaya karar verdi. Saldırı, örneğin bir mali rapor hazırlayan bir kullanıcının güvenilir bir siteden tehlikeye atılmış bir dosyayı indirmesiyle çalışıyor; Copilot daha sonra sayıları değiştiriyor ve kötü niyetli talimatları yeni dosyalara kopyalıyor. Dosyayı kullanan diğer çalışanlar yayılmaya devam ediyor. Saldırı yalnızca belgenin kurbana gönderilmesini gerektiriyor; tehlikeye atılmış siteye veya Microsoft 365 istemcisine başka bir erişime gerek yok. Copilot'un belge içeriğinden gelen talimatları yürütmemesi gerekir, ancak bazen yapıyor. Uzun vadeli çözüm, hedeflerin ve niyetlerin işlenen bilgilerden ayrılmasını gerektiriyor, ancak şu anda garantili tek koruma Copilot'u kullanmamak veya tüm harici belgeleri güvenilmez olarak kabul etmek. Microsoft sorunu kabul etti, araştırmacıya teşekkür etti ve çok katmanlı savunma ile müşteri dikkatini vurguladı.
Kaynak: 3DNews —
orijinal
