Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor

GenelSiber Güvenlik

Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor

teknomers
Son güncelleme: 27 Ağustos 2024 13:18
teknomers
Paylaş
Paylaş


27 Ağu 2024Ravie LakshmananAI Güvenliği / Güvenlik Açığı

Microsoft 365 Copilot’ta ASCII kaçakçılığı adı verilen bir teknik kullanılarak hassas kullanıcı bilgilerinin çalınmasına olanak tanıyan, artık düzeltilmiş bir güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

“ASCII Kaçakçılığı, ASCII’yi yansıtan ancak kullanıcı arayüzünde aslında görünmeyen özel Unicode karakterleri kullanan yeni bir tekniktir” diyor güvenlik araştırmacısı Johann Rehberger söz konusu.

“Bu, bir saldırganın şu yetkilere sahip olabileceği anlamına gelir: [large language model] kullanıcıya görünmez verileri sunar ve bunları tıklanabilir köprü metinlerine gömer. Bu teknik temel olarak verileri sızdırılmak üzere sahneler!”

Tüm saldırı, güvenilir bir istismar zinciri oluşturmak için bir dizi saldırı yöntemini bir araya getirir. Bu, aşağıdaki adımları içerir –

  • Sohbette paylaşılan bir belgede gizlenmiş kötü amaçlı içerik aracılığıyla tetikleyici istem enjeksiyonu
  • Copilot’a daha fazla e-posta ve belge araması talimatını vermek için hızlı bir enjeksiyon yükü kullanma
  • Kullanıcıyı değerli verileri üçüncü taraf bir sunucuya sızdırmak için bir bağlantıya tıklamaya teşvik etmek amacıyla ASCII kaçakçılığından faydalanma

Saldırının net sonucu, çok faktörlü kimlik doğrulama (MFA) kodları da dahil olmak üzere e-postalarda bulunan hassas verilerin, saldırgan tarafından kontrol edilen bir sunucuya iletilebilmesidir. Microsoft, Ocak 2024’te sorumlu bir şekilde ifşa edilmesinin ardından sorunları ele aldı.

Bu gelişme, kavram kanıtı (PoC) saldırılarının artmasıyla birlikte ortaya çıktı gösterildi Microsoft’un Copilot sistemine yönelik saldırılar, yanıtları manipüle etmek, özel verileri sızdırmak ve güvenlik korumalarını atlatmak için kullanılıyor ve bu durum, yapay zeka (YZ) araçlarındaki risklerin izlenmesinin gerekliliğini bir kez daha ortaya koyuyor.

Yöntemler, aşağıdakiler tarafından ayrıntılı olarak açıklanmaktadır: Zenitkötü niyetli aktörlerin geri alma-artırılmış üretim gerçekleştirmesine izin verir (PASLANTI) zehirlenme ve dolaylı istem enjeksiyonu, Microsoft Copilot ve diğer AI uygulamalarını tam olarak kontrol edebilen uzaktan kod yürütme saldırılarına yol açar. Varsayımsal bir saldırı senaryosunda, kod yürütme yeteneklerine sahip harici bir bilgisayar korsanı, Copilot’u kullanıcılara kimlik avı sayfaları sağlaması için kandırabilir.

Belki de en yeni saldırılardan biri, yapay zekayı bir mızraklı kimlik avı makinesine dönüştürme yeteneğidir. Kırmızı takım tekniği, LOL Pilotkurbanın e-posta hesabına erişen bir saldırganın, saldırıya uğramış kullanıcıların tarzını taklit eden kimlik avı mesajları göndermesine olanak tanır.

Microsoft ayrıca kabul edildi Microsoft Copilot Studio kullanılarak oluşturulan ve herhangi bir kimlik doğrulama korumasından yoksun Copilot botlarını kamuya açık bir şekilde ifşa eden bu durum, tehdit aktörlerinin Copilot adı veya URL’si hakkında önceden bilgi sahibi oldukları varsayılarak hassas bilgileri elde etmeleri için bir yol olabilir.

“İşletmeler, Copilots’tan (eski adıyla Power Virtual Agents) kaynaklanan veri sızıntılarını önlemek için risk toleranslarını ve maruz kalma durumlarını değerlendirmeli ve Veri Kaybını Önleme ve buna göre Copilot’ların oluşturulmasını ve yayınlanmasını kontrol etmek için diğer güvenlik kontrolleri,” Rehberger söz konusu.



siber-2

Spor salonunu unutun; sadece kettlebell ve 5 egzersizle üst vücudunuzu şekillendirin
GAFAM ile karşı karşıya kalan operatörler yeni ekonomik modeller arıyor
Lego Fortnite: Flexwood Nereden Alınır?
Bugün Quordle – 12 Nisan Cuma için ipuçları ve cevaplar (oyun #809)
CS:GO’daki En İyi 10 P250 Görünümü
ETİKETLENDİ:#microsoftağ güvenliğiASCIIbilgi Güvenliğibilgisayar GüvenliğiCopilottanDüzeltiyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatasınıHırsızlığınaKaçakçılığınasıl hacklenirolanaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartanıyanVeriveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başka bir ilginç Pixel 9 Pro XL hatası ortaya çıktı; bu hata Google’ın yeni amiral gemisinin kamerasını etkiliyor
Sonraki Makale Yeni DBD oyunu The Casting of Frank Stone şu anda denenebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?