İnternet ve GüvenlikYazılım

Copilot CoSnitch Açığı: Veri Sızdırma ve Microsoft’un Düzeltmesi

CoSnitch, Microsoft Copilot Personal’da araştırmacıların gösterdiği bir veri sızdırma zinciriydi. Varonis, Aralık 2025’te bildirim yapıldığını ve 18 Ağustos 2026’da düzeltmelerin yayımlandığını belirtiyor. Microsoft’un CVE-2026-24301 kaydı, hizmetin düzeltildiğini ve kullanıcı işlemi gerekmediğini doğruluyor.

Copilot CoSnitch Açığı Nasıl Çalışıyordu?

Güvenlik şirketi Varonis’in araştırmacıları tarafından bulunan açık, aslında üç ayrı zafiyetin bir araya gelmesiyle oluşan bir saldırı zinciriydi:

  1. Otomatik istem yürütme: Hazırlanmış Copilot bağlantısı açıldığında, ?q= ile başka bir belgelenmemiş parametre saldırgan istemini işletebiliyordu. Bu, işletim sisteminde shell komutu çalıştırılması değil; Copilot’un talimat ve bağlı araç iş akışıdır. Bağlantıyı açmak kullanıcı etkileşimidir.
  2. Veri sızdırma: Enjekte edilen komutlar, Copilot’un bağlı olduğu Gmail, Drive, Takvim ve OneDrive gibi uygulamalara erişip elde ettiği verileri URL içine kodlayarak Copilot’un yerleşik URL çekme (fetch) özelliğini kullanarak saldırgan sunucularına iletebiliyordu.
  3. Kalıcı hafıza zehirlenmesi: Copilot’un özetlediği kötü amaçlı web sayfaları, saldırgan talimatlarını modelin kalıcı hafızasına enjekte edebiliyordu. Araştırmacılara göre bu enjeksiyon “şifre değişikliklerine, oturum iptallerine ve cihaz yeniden kaydına rağmen” kalıcı olabiliyordu.

Açığın ortaya çıkma şekli de dikkat çekici: araştırmacılar, Copilot’a otomatik çalıştırmanın neden mümkün olmadığını sorarak sistemi test ederken, yapay zeka kendi mimarisindeki belgelenmemiş parametreyi istemeden ifşa etmiş.

Zaman Çizelgesi

Tarih Aşama
Aralık 2025 Varonis’in belirttiği bildirim ayı
18 Ağustos 2026 Varonis’in belirttiği düzeltme ve CVE yayım tarihi

Microsoft’un Açıklaması ve Eleştiriler

Microsoft kaydında ürün Copilot Web, etki Information Disclosure ve en yüksek önem Critical olarak yer alıyor; CVSS 3.1 taban puanı 8,8. Ürün kapsamını çalışanların kişisel asistan kullanımından ayrı değerlendirin; doğrulanmamış gelecek ürün birleşmeleri bu açığın kapsamını kanıtlamaz.

Konunun teknik detaylarına CSO Online’ın haberinden ulaşılabilir.

Bu Tür Açıklar Neden Artıyor?

Copilot CoSnitch, “prompt injection” (komut enjeksiyonu) adı verilen ve yapay zeka asistanlarının kullanıcı verisi ile saldırgan talimatını ayırt edememesinden kaynaklanan geniş bir güvenlik açığı kategorisinin somut bir örneği. Copilot gibi araçlar e-posta, takvim ve bulut depolama gibi birden fazla servise erişim yetkisiyle çalıştığı için, tek bir enjeksiyon noktası birden fazla veri kaynağına erişim anlamına gelebiliyor. Bu, geleneksel web güvenlik açıklarından farklı bir risk profili oluşturuyor: saldırı, kullanıcı arayüzünde görünür bir iz bırakmadan, tamamen arka planda gerçekleşebiliyor.

Bu durum, daha önce ele aldığımız casus yazılım tehditleri ve aktif saldırı altındaki kritik açıklar gibi son dönem güvenlik haberleriyle birlikte değerlendirildiğinde, yapay zeka destekli araçların da artık geleneksel yazılımlar kadar geniş bir saldırı yüzeyi oluşturduğunu gösteriyor. Microsoft’un düzenli güvenlik güncellemelerini takip etmek isteyenler, şirketin aylık Patch Tuesday duyurularını da düzenli olarak izleyebilir.

Kullanıcılar Ne Yapmalı?

  • Copilot ve benzeri AI asistanlarına bağladığınız hesapları (e-posta, bulut depolama, takvim) düzenli olarak gözden geçirin; kullanılmayan bağlantıları kaldırın.
  • Şüpheli veya bilinmeyen web sayfalarının Copilot tarafından özetlenmesini istemekten kaçının.
  • Kurumsal ortamda kişisel Copilot hesabı kullanımını IT politikanızda ayrıca değerlendirin.
  • Hesapta şüpheli davranış varsa kurumunuzun olay müdahale sürecini başlatın. Bağlı uygulama izinlerini, oturumları ve asistanın kayıtlı belleğini birlikte inceleyin; yalnızca parolayı değiştirmek kayıtlı saldırgan talimatları temizlediğinizi kanıtlamaz.

Benzer Vakalar Neyi Gösteriyor?

Copilot CoSnitch, 2025-2026 döneminde büyük AI asistanlarında ardı ardına ortaya çıkan prompt injection tabanlı açıkların sonuncusu değil. Google Gemini, Anthropic Claude ve çeşitli tarayıcı eklentisi tabanlı AI asistanlarında da benzer mantıkla çalışan zafiyetler bildirilmişti: bir web sayfası veya belgeye gömülü gizli talimat, AI asistanının bu içeriği “okuması” sırasında sanki kullanıcıdan geliyormuş gibi yorumlanıp yürütülüyor. Ortak payda, bu asistanların üretkenliği artırmak için tasarım gereği geniş yetkilerle (e-posta gönderme, dosya okuma, web isteği yapma) donatılmış olması. Güvenlik araştırmacıları, bu tasarım felsefesinin kendisinin risk kaynağı olduğunu, dolayısıyla sorunun tek bir yama ile değil, mimari düzeyde ele alınması gerektiğini savunuyor.

Varonis’in raporunda özellikle vurgulanan nokta, “kalıcı hafıza zehirlenmesi” unsuru. Klasik bir prompt injection saldırısı genellikle tek bir oturumla sınırlıyken, Copilot CoSnitch’teki hafıza kalıcılığı, saldırının şifre değişikliği ve oturum kapatma gibi standart güvenlik önlemlerini atlatabilmesi anlamına geliyordu. Bu da olayı, sıradan bir web güvenlik açığından ayırıp “AI asistanına özgü” yeni bir tehdit kategorisi olarak değerlendirmeyi gerekli kılıyor.

Kurumlar İçin Kontrol Listesi

  • Çalışanların kişisel ve kurumsal AI hesaplarını hangi veri kaynaklarına bağlayabildiğini inceleyin; politika ve erişim kontrollerini gerçek kullanım kapsamına göre düzenleyin.
  • AI asistanlarına tanınan uygulama izinlerini en az yetki ilkesine göre sınırlandırın.
  • Prompt injection senaryolarına karşı çalışanlara farkındalık eğitimi verin.
  • Güvenlik ekiplerinin AI araçlarındaki CVE bildirimlerini merkezi olarak takip ettiği bir süreç oluşturun.

Sonuç

CoSnitch, asistanın meşru veri erişiminin saldırgan talimatıyla yönlendirilebilmesini gösteriyor. Bildirim ayı Aralık 2025, düzeltme tarihi 18 Ağustos 2026 olarak veriliyor; ilk bildirim günü doğrulanmadığından süreyi tam 7,5 ay diye belirtmek doğru değil.

Sıkça Sorulan Sorular

Copilot CoSnitch açığı şu anda kapatıldı mı?

Evet. Microsoft’un CVE kaydı hizmetin tamamen düzeltildiğini belirtiyor; Varonis 18 Ağustos 2026 düzeltme tarihini veriyor.

Copilot CoSnitch hangi verileri riske atıyordu?

Copilot’un bağlı olduğu Gmail, Google Drive, Takvim ve OneDrive gibi hesaplardaki içerikler saldırgan sunucularına aktarılabiliyordu.

Copilot CoSnitch için kullanıcıların ekstra bir işlem yapması gerekiyor mu?

Microsoft’a göre yama otomatik olarak devreye girdi ve ekstra işlem gerekmiyor. Yine de bağlı hesap izinlerinizi gözden geçirmek ek bir güvenlik önlemi olarak önerilir.

Kurumsal Microsoft 365 Copilot kullanıcıları etkilendi mi?

Microsoft, kurumsal Microsoft 365 Copilot’un doğrudan etkilenmediğini açıkladı, ancak çalışanların kişisel Copilot hesaplarını kurumsal cihazlarda kullanması dolaylı bir risk oluşturabilir.

Prompt injection nedir?

Bir yapay zeka modelinin, kullanıcının verdiği talimat ile işlediği içerik (ör. bir web sayfası) içine gizlenmiş saldırgan talimatını ayırt edememesi sonucu ortaya çıkan güvenlik açığı türüdür.

Copilot CoSnitch açığı gerçekten istismar edildi mi?

Microsoft kaydındaki Exploited alanı “No”; Varonis de gerçek saldırıda kullanıldığına dair kanıt görmediğini belirtiyor. Bu, tüm olası olayların dışlandığı anlamına gelmez. Şüpheli kullanımı incelemek için mevcut kayıt ve saklama kapsamınızı kontrol edin.

Yapay zeka asistanlarında bu tür açıklardan korunmak için ne yapılmalı?

En etkili yaklaşım, asistanların erişebildiği veri kaynaklarını en az yetki ilkesine göre sınırlamak. Copilot CoSnitch örneğinde olduğu gibi, asistanın bağlı olduğu hesap sayısı arttıkça olası sızıntının kapsamı da büyüyor. Bağlantıları düzenli aralıklarla gözden geçirmek riski belirgin şekilde azaltıyor.

CoSnitch’in düzeltilmesi neden aylar sürdü?

Varonis Aralık 2025 bildirimi ve Ağustos 2026 düzeltmesini aktarıyor. Bu kaynaklar sürenin tamamını açıklayan doğrulanmış bir teknik gerekçe sunmuyor; aşamalı dağıtımın kesin neden olduğunu söyleyemeyiz.

Kaynaklar ve İleri Okuma

İlgili Yazılar

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu