Kötü Amaçlı Word Belgesi Copilot Solucanı ile Yayılıyor, Microsoft 144 Gündür Düzeltme Yayınlamadı
Microsoft
Bir güvenlik araştırmacısı, Microsoft Copilot for Word üzerinde kendi kendini kopyalayan bir solucan saldırısı gerçekleştirdiğini gösterdi. Belgedeki, okuyuculara görünmez ancak Copilot tarafından okunabilen gizli talimatlar, çalıştırılarak yeni dosyalara kopyalanıyor ve onları taşıyıcı hale getiriyor. Microsoft, bu davranışı 31 Mart'ta doğruladı ancak düzeltme yayınlamadı; 144 gün sonra araştırmacı, düzeltme olmaksızın açıklamayı yayımladı.
Bir güvenlik araştırmacısı, Microsoft'un Word için Copilot'una yapılan bir saldırının, komut enjeksiyonu (prompt injection) yoluyla kendi kendini nasıl çoğaltabildiğini gösterdi. Håkon Måløy, solucan benzeri bir saldırıyı anlatıyor: Saldırgan, bir belgeye örneğin beyaz zemin üzerine beyaz yazı ve küçük punto ile görünmez talimatlar gizliyor. Okuyucular için görünmez, ancak Copilot için okunabilir; çünkü sistem işleme sırasında rengi ve punto boyutunu kaldırıyor. Birisi bu belgeyi Copilot'ta kaynak olarak kullandığında, sistem gizli talimatları yürütüyor ve bunları görünmez şekilde yeni dosyaya kopyalıyor; böylece dosya taşıyıcı hâline geliyor. Daha sonra şablon olarak yeniden kullanılırsa, saldırı orijinal belgeye ihtiyaç duyulmadan yeniden tetikleniyor. Bu şekilde, ele geçirilmiş bir piyasa analizi bir mali raporu manipüle edebilir ve bu rapor da sırasıyla diğer raporları enfekte edebilir. Microsoft, 31 Mart'ta bu davranışı doğruladı; ancak iki karşı deneme açığı kapatamadı. 144 gün sonra Måløy, kötü niyetli metni gizli tutarak çözüm olmadan açıklamayı yayımladı. Son zamanlarda, yapay zekâ araştırmacısı Andreas Kirsch, şüphecileri güvenlik sorunlarına ikna etmek için tam da böyle bir solucanın olmasını yarı şaka diledi. Şimdi var. Komut enjeksiyonları bilinen bir yapay zekâ güvenlik sorunudur.
Kaynak: The Decoder (DE) —
orijinal
