Microsoft Word'de Copilot Güvenlik Açığı: Gizli Komutlar Belgelere Bulaşıyor

Veri bilimci Håkon Måløy, Microsoft 365 Copilot'ta ciddi bir güvenlik zafiyeti keşfetti. Word belgelerine gizlenen beyaz renkli komutlar, yapay zeka asistanını kandırarak zararlı talimatları yeni dosyalara kopyalatabiliyor. Microsoft iki kez düzeltme yayınlamasına rağmen açık hâlâ kapatılamadı.

Teknoloji 02 Ağustos 2026 1 dk okuma
BY Burak Yılmaz — Yazılım Editörü
Microsoft Word'de Copilot Güvenlik Açığı: Gizli Komutlar Belgelere Bulaşıyor

Microsoft 365 Copilot'ta keşfedilen bir güvenlik açığı, Word belgelerinin virüs gibi yayılabilecek zararlı komutlar taşımasına olanak tanıyor. Veri bilimci Håkon Måløy'un ortaya çıkardığı bu zafiyet, beyaz zemin üzerine beyaz renkte yazılan gizli talimatlar aracılığıyla Copilot'ı manipüle ediyor. Kullanıcılar bu komutları görmese de yapay zeka modelinin okuması, belgelerin içeriğini sessizce değiştirmesine ve zararlı talimatları yeni oluşturulan dosyalara aktarmasına yol açıyor.

Çapraz alan komut enjeksiyonu (XPIA) olarak adlandırılan bu saldırı tekniğinin en tehlikeli özelliği kendi kendini kopyalayabilmesi. Copilot bir belgeyi taslak olarak hazırlarken veya düzenlerken bu gizli komutları algılayıp yeni dosyaya aktarıyor, böylece her yeni belge bir taşıyıcı haline geliyor. Måløy'un testlerinde Copilot, finansal raporlardaki rakamları yarıya indirip bu komutları gizlice yeni dosyaya ekledi. Saldırı, kullanıcı bir dosyayı manuel olarak Copilot'a yüklediğinde veya Copilot'ın OneDrive üzerinde otomatik arama yaptığı durumlarda tetiklenebiliyor.

Microsoft 144 günlük bir açıklama süreci boyunca iki farklı düzeltme yayınladı ancak araştırmacı açığın hâlâ kapatılamadığını belirtiyor. İlk düzeltme Nisan ayında "Edit with Copilot" deneyiminin güncellenmesiyle yapılırken, ikincisi Temmuz ayında modelin GPT-5.5 sürümüne yükseltilmesiyle gerçekleşti. Her iki durumda da Måløy, farklı komut yapıları kullanarak saldırıyı yeniden üretmeyi başardı. Microsoft, savunma derinliği stratejisiyle bu tür riskleri engellemeye çalıştıklarını ve güvenlik önlemlerini sürekli güncellediklerini ifade ediyor.

Bu açık, yapay zeka asistanlarının güvenilmeyen içerikleri işleme biçimindeki yapısal bir soruna işaret ediyor. Model, içeriğin zararlı olup olmadığını değerlendirmeden önce zaten o içeriğin etkisi altına giriyor. Måløy, kullanıcıların dış kaynaklı belgeleri Copilot ile kullanırken dikkatli olmaları ve yapay zeka tarafından oluşturulan içerikleri paylaşmadan önce mutlaka gözden geçirmeleri gerektiğini vurguluyor. Araştırmacı ayrıca, oluşturulan belgelerin kaynak materyali ve yapılan düzenlemeleri kaydeden bir meta veri sistemine sahip olması gerektiğini savunuyor. Bu sistem saldırıyı önlemese bile enfeksiyonun izini sürmeyi mümkün kılabilir.

Copilot'ın daha fazla otonom işlem yapabildiği bir gelecekte, bu tür açıkların iş akışları üzerindeki etkisi katlanarak artabilir. Türkiye'de özellikle kurumsal kullanıcılar arasında hızla yayılan Copilot için bu güvenlik açığı ciddi bir risk oluşturuyor. Microsoft, kullanıcılarına en güncel güncellemeleri yüklemelerini ve bilinmeyen kaynaklardan gelen içeriklere karşı temkinli olmalarını tavsiye ediyor ancak sorunun tam anlamıyla çözülmesi için daha kapsamlı bir yaklaşım gerekiyor.

Yorumlar (0)

Henüz yorum yapılmamış. İlk yorumu siz yazın!