İnternet ve GüvenlikYazılım

Microsoft Copilot CoSnitch Açığını 7,5 Ay Sonra Kapattı

Microsoft, Copilot’ta bulunan ve tek bir tıklama ile kullanıcı verilerinin sızdırılmasına imkân tanıyan kritik bir güvenlik açığını, güvenlik araştırmacılarının ilk bildiriminden yaklaşık 7,5 ay sonra tamamen kapattı. Copilot CoSnitch adı verilen açık, Copilot’un bağlı olduğu Gmail, Google Drive, Takvim ve OneDrive gibi hesaplardaki verilerin saldırgan sunucularına gönderilmesine olanak tanıyordu. Açık, CVE-2026-24301 numarasıyla “kritik” olarak sınıflandırıldı.

Copilot CoSnitch Açığı Nasıl Çalışıyordu?

Güvenlik şirketi Varonis’in araştırmacıları tarafından bulunan açık, aslında üç ayrı zafiyetin bir araya gelmesiyle oluşan bir saldırı zinciriydi:

  1. Otomatik komut çalıştırma: Belgelenmemiş bir URL parametresi (?q=), sayfa yüklenir yüklenmez saldırganın hazırladığı komutun “hiçbir tıklama, onay veya kullanıcı eylemi olmadan” çalışmasına izin veriyordu.
  2. Veri sızdırma: Enjekte edilen komutlar, Copilot’un bağlı olduğu Gmail, Drive, Takvim ve OneDrive gibi uygulamalara erişip elde ettiği verileri URL içine kodlayarak Copilot’un yerleşik URL çekme (fetch) özelliğini kullanarak saldırgan sunucularına iletebiliyordu.
  3. Kalıcı hafıza zehirlenmesi: Copilot’un özetlediği kötü amaçlı web sayfaları, saldırgan talimatlarını modelin kalıcı hafızasına enjekte edebiliyordu. Araştırmacılara göre bu enjeksiyon “şifre değişikliklerine, oturum iptallerine ve cihaz yeniden kaydına rağmen” kalıcı olabiliyordu.

Açığın ortaya çıkma şekli de dikkat çekici: araştırmacılar, Copilot’a otomatik çalıştırmanın neden mümkün olmadığını sorarak sistemi test ederken, yapay zeka kendi mimarisindeki belgelenmemiş parametreyi istemeden ifşa etmiş.

Zaman Çizelgesi

Tarih Aşama
31 Aralık 2025 Varonis, açığı Microsoft’a bildirdi
1 Şubat 2026 Kısmi yama yayınlandı
18 Ağustos 2026 Açık tamamen kapatıldı (yaklaşık 7,5 ay sonra)

Microsoft’un Açıklaması ve Eleştiriler

Microsoft, açığı doğrulayıp yamayı yayınladıktan sonra “müşterilerimiz zaten korunuyor ve herhangi bir işlem yapmalarına gerek yok” açıklamasını yaptı. Ancak şirketin “Microsoft 365 Copilot kullanan kurumsal müşteriler etkilenmiyor” ifadesi eleştiri topladı; çünkü kurumsal ortamlarda çalışanların kişisel Copilot hesaplarını da kullanabilmesi, kurumsal ağ içinde de risk oluşturabileceği anlamına geliyor. Ayrıca Microsoft’un planladığı Copilot Fusion birleşme çalışmaları düşünüldüğünde, tüketici ve kurumsal Copilot deneyimlerinin ileride daha da iç içe geçmesi bekleniyor; bu da ayrım temelli güvenlik açıklamalarını daha kırılgan hale getiriyor.

Konunun teknik detaylarına CSO Online’ın haberinden ulaşılabilir.

Bu Tür Açıklar Neden Artıyor?

Copilot CoSnitch, “prompt injection” (komut enjeksiyonu) adı verilen ve yapay zeka asistanlarının kullanıcı verisi ile saldırgan talimatını ayırt edememesinden kaynaklanan geniş bir güvenlik açığı kategorisinin somut bir örneği. Copilot gibi araçlar e-posta, takvim ve bulut depolama gibi birden fazla servise erişim yetkisiyle çalıştığı için, tek bir enjeksiyon noktası birden fazla veri kaynağına erişim anlamına gelebiliyor. Bu, geleneksel web güvenlik açıklarından farklı bir risk profili oluşturuyor: saldırı, kullanıcı arayüzünde görünür bir iz bırakmadan, tamamen arka planda gerçekleşebiliyor.

Bu durum, daha önce ele aldığımız casus yazılım tehditleri ve aktif saldırı altındaki kritik açıklar gibi son dönem güvenlik haberleriyle birlikte değerlendirildiğinde, yapay zeka destekli araçların da artık geleneksel yazılımlar kadar geniş bir saldırı yüzeyi oluşturduğunu gösteriyor. Microsoft’un düzenli güvenlik güncellemelerini takip etmek isteyenler, şirketin aylık Patch Tuesday duyurularını da düzenli olarak izleyebilir.

Kullanıcılar Ne Yapmalı?

  • Copilot ve benzeri AI asistanlarına bağladığınız hesapları (e-posta, bulut depolama, takvim) düzenli olarak gözden geçirin; kullanılmayan bağlantıları kaldırın.
  • Şüpheli veya bilinmeyen web sayfalarının Copilot tarafından özetlenmesini istemekten kaçının.
  • Kurumsal ortamda kişisel Copilot hesabı kullanımını IT politikanızda ayrıca değerlendirin.
  • Hesabınızda beklenmedik davranış (bilmediğiniz e-posta gönderimleri, takvim değişiklikleri) fark ederseniz şifre değişikliği ve oturum iptali yapıp destek ekibine bildirin.

Benzer Vakalar Neyi Gösteriyor?

Copilot CoSnitch, 2025-2026 döneminde büyük AI asistanlarında ardı ardına ortaya çıkan prompt injection tabanlı açıkların sonuncusu değil. Google Gemini, Anthropic Claude ve çeşitli tarayıcı eklentisi tabanlı AI asistanlarında da benzer mantıkla çalışan zafiyetler bildirilmişti: bir web sayfası veya belgeye gömülü gizli talimat, AI asistanının bu içeriği “okuması” sırasında sanki kullanıcıdan geliyormuş gibi yorumlanıp yürütülüyor. Ortak payda, bu asistanların üretkenliği artırmak için tasarım gereği geniş yetkilerle (e-posta gönderme, dosya okuma, web isteği yapma) donatılmış olması. Güvenlik araştırmacıları, bu tasarım felsefesinin kendisinin risk kaynağı olduğunu, dolayısıyla sorunun tek bir yama ile değil, mimari düzeyde ele alınması gerektiğini savunuyor.

Varonis’in raporunda özellikle vurgulanan nokta, “kalıcı hafıza zehirlenmesi” unsuru. Klasik bir prompt injection saldırısı genellikle tek bir oturumla sınırlıyken, Copilot CoSnitch’teki hafıza kalıcılığı, saldırının şifre değişikliği ve oturum kapatma gibi standart güvenlik önlemlerini atlatabilmesi anlamına geliyordu. Bu da olayı, sıradan bir web güvenlik açığından ayırıp “AI asistanına özgü” yeni bir tehdit kategorisi olarak değerlendirmeyi gerekli kılıyor.

Kurumlar İçin Kontrol Listesi

  • Copilot Fusion gibi tüketici/kurumsal entegrasyon planlarını takip edin ve güvenlik politikalarınızı buna göre güncelleyin.
  • AI asistanlarına tanınan uygulama izinlerini en az yetki ilkesine göre sınırlandırın.
  • Prompt injection senaryolarına karşı çalışanlara farkındalık eğitimi verin.
  • Güvenlik ekiplerinin AI araçlarındaki CVE bildirimlerini merkezi olarak takip ettiği bir süreç oluşturun.

Sonuç

Copilot CoSnitch açığı, yapay zeka asistanlarının artık e-posta istemcileri veya tarayıcılar kadar kritik bir saldırı yüzeyi haline geldiğini gösteren çarpıcı bir örnek. Açığın bildirimden tam kapanışa kadar 7,5 ay sürmesi, bu tür karmaşık zafiyetlerin yama sürecinin ne kadar uzayabileceğini de ortaya koyuyor. Kullanıcıların ve kurumların, AI asistanlarına tanıdıkları erişim yetkilerini düzenli olarak gözden geçirmesi, benzer risklerin etkisini azaltmanın en pratik yolu olmaya devam ediyor.

Sıkça Sorulan Sorular

Copilot CoSnitch açığı şu anda kapatıldı mı?

Evet, Microsoft açığı 18 Ağustos 2026’da tamamen kapattığını açıkladı. İlk kısmi yama Şubat 2026’da yayınlanmıştı.

Copilot CoSnitch hangi verileri riske atıyordu?

Copilot’un bağlı olduğu Gmail, Google Drive, Takvim ve OneDrive gibi hesaplardaki içerikler saldırgan sunucularına aktarılabiliyordu.

Copilot CoSnitch için kullanıcıların ekstra bir işlem yapması gerekiyor mu?

Microsoft’a göre yama otomatik olarak devreye girdi ve ekstra işlem gerekmiyor. Yine de bağlı hesap izinlerinizi gözden geçirmek ek bir güvenlik önlemi olarak önerilir.

Kurumsal Microsoft 365 Copilot kullanıcıları etkilendi mi?

Microsoft, kurumsal Microsoft 365 Copilot’un doğrudan etkilenmediğini açıkladı, ancak çalışanların kişisel Copilot hesaplarını kurumsal cihazlarda kullanması dolaylı bir risk oluşturabilir.

Prompt injection nedir?

Bir yapay zeka modelinin, kullanıcının verdiği talimat ile işlediği içerik (ör. bir web sayfası) içine gizlenmiş saldırgan talimatını ayırt edememesi sonucu ortaya çıkan güvenlik açığı türüdür.

Copilot CoSnitch açığı gerçekten istismar edildi mi?

Microsoft, açığın vahşi doğada kötüye kullanıldığına dair bir kanıt paylaşmadı. Ancak açığın 7,5 ay boyunca açık kaldığı düşünüldüğünde, kurumsal ekiplerin bu dönemi kapsayan Copilot ve bağlı hesap loglarını geriye dönük olarak incelemesi faydalı olacaktır.

Yapay zeka asistanlarında bu tür açıklardan korunmak için ne yapılmalı?

En etkili yaklaşım, asistanların erişebildiği veri kaynaklarını en az yetki ilkesine göre sınırlamak. Copilot CoSnitch örneğinde olduğu gibi, asistanın bağlı olduğu hesap sayısı arttıkça olası sızıntının kapsamı da büyüyor. Bağlantıları düzenli aralıklarla gözden geçirmek riski belirgin şekilde azaltıyor.

Copilot CoSnitch açığının kapatılması neden 7,5 ay sürdü?

Microsoft, bulut tarafında çalışan bir bileşendeki düzeltmenin farklı entegrasyonlarda yan etki oluşturmaması için aşamalı olarak dağıtıldığını belirtiyor. Araştırmacılar ise ilk kısmi düzeltmenin sorunu tam olarak gidermediğini ve ek bildirimler sonrasında kapsamlı bir yamanın yayımlandığını aktarıyor. Copilot CoSnitch gibi bulut tabanlı asistan açıklarında düzeltmenin kullanıcı tarafında bir işlem gerektirmemesi avantaj olsa da, sürecin şeffaf paylaşılmaması eleştiri konusu oldu.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu