Varonis'deki güvenlik araştırmacıları, kuruluşlar için Microsoft 365 Copilot'ta, bilgisayar korsanlarının parolalar da dahil olmak üzere hassas verilere, bağlantıya tıklayarak, kullanıcı doğrulaması olmadan erişmesine izin veren gizli bir parametreyi başarılı bir şekilde belirlediler.
Tersine mühendislik teknikleri kullanmak yerine, araştırma ekibi, Copilot'un güvenlik kısıtlamaları hakkında hiyerarşik bir dizi soru sorarak Copilot'un koruyucu mekanizmaları hakkında bilgi edindi. Sonunda, Copilot, kullanıcı onayını (örneğin Enter tuşuna basma) atlayan ve tehlikeli komutların otomatik olarak yürütülmesini sağlayan belgelenmemiş bir parametre ortaya koydu.
Bu keşif, yapay zeka asistanlarının istemeden dahili güvenlik ayrıntılarını ortaya çıkarabileceğini gösterir ve koruyucu mekanizmaların gözden geçirilmesi ve güçlendirilmesi ihtiyacını vurgular.
**Açıklama:** Çeviri, metindeki teknik terimler ve bağlam korunarak, Türkçe’de akıcı ve doğru bir anlatım sağlamak amacıyla yapılmıştır. Orijinal cümle yapıları mümkün olduğunca korunmuş, gerekli yerlerde doğal Türkçe karşılıklar (örneğin “gizli bir parametre”, “koruyucu mekanizmalar”) kullanılmıştır.

