Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Copilot AI’si siber saldırılar için bir araç haline geldi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Copilot AI’si siber saldırılar için bir araç haline geldi

Genel

Microsoft’un Copilot AI’si siber saldırılar için bir araç haline geldi

teknomers
Son güncelleme: 10 Ağustos 2024 23:19
teknomers
Paylaş
Paylaş


Zenity’nin kurucu ortağı ve CTO’su güvenlik araştırmacısı Michael Bargoury, Las Vegas’taki Black Hat konferansında Microsoft’un Copilot yapay zekasının kuruluşların hassas verilerini açığa çıkarmak ve güçlü kimlik avı saldırıları başlatmak için nasıl kullanılabileceğini gösterdi.

Copilot AI, özellikle Copilot Studio, ticari kuruluşların şirket verilerine erişim sağlayarak sohbet robotlarını ihtiyaçlarına göre uyarlamalarına olanak tanıyor. Ancak Bargouri’nin gösterdiği gibi, bu sohbet robotlarının çoğu varsayılan olarak çevrimiçi bulunuyor ve bu da onları bilgisayar korsanları için kolay hedef haline getiriyor. Araştırmacıya göre internette bu türden on binlerce bot bulundu.

Bargouri, bir saldırganın, kuruluşun hesabına bile erişmeden, e-postalar ve banka işlemleri de dahil olmak üzere hassas verileri ifşa etmeye Copilot’u nasıl zorlayabileceğini gösterdi. Bir videoda, bir chatbot’un, hedef çalışanın açmasına bile gerek olmayan kötü amaçlı bir e-posta göndererek banka havalesinin alıcısını nasıl değiştirebileceğini gösterdi.


Kaynak: DALL-E

Bir bilgisayar korsanının güvenliği ihlal edilmiş bir çalışan hesabına erişimi varsa, daha da fazla hasara neden olabilir. Bargouri, bir meslektaşının e-postasını nasıl alacağını, onunla yaptığın son görüşmeyi nasıl öğreneceğini ve sohbet robotunun o sohbette kayıtlı kişilerin e-postalarını geri getirmesini nasıl sağlayacağını gösterdi. Daha sonra bota, saldırıya uğrayan çalışanın stilinde bir meslektaşına göndermek üzere bir e-posta oluşturması talimatını verir ve bottan son e-postalarının tam konusunu çıkarmasını ister. Sadece birkaç dakika içinde, ağdaki herkese kötü amaçlı bir eklenti gönderebilecek ikna edici bir e-posta oluşturdu.

Bir saldırganın Copilot’un güvenlik bariyerlerini aşmasının özellikle sinsi bir yolu, dolaylı olarak ipuçları enjekte etmektir. Bu durumda bilgisayar korsanı, sohbet robotunu harici bir kaynaktan gelen kötü amaçlı verilerle zehirleyerek, örneğin ipucu içeren bir web sitesini ziyaret etmesini isteyerek yasaklanmış şeyleri yapmaya zorlayabilir.

“Burada temel bir sorun var. Yapay zekâya verilere erişim izni verdiğinizde, bu veriler saldırıların hedefi haline gelir. Bir bakıma komik; eğer kullanışlı bir botunuz varsa, savunmasızdır. Eğer savunmasız değilse işe yaramaz” dedi Barghouri.

Bu güvenlik açıkları, ChatGPT de dahil olmak üzere, ifşa edilebilecek hassas bilgiler içeren veri kümelerinden yararlanan yapay zeka sohbet robotlarından gelen diğer tehdit raporlarına ekleniyor.

Microsoft, Barghouri’nin çalışmasının sonuçları hakkında henüz yorum yapmadı. Ancak keşfedilen güvenlik açıklarının ciddiyeti göz önüne alındığında şirketin yakın gelecekte bunları düzeltmek için önlemler alması muhtemel.



genel-22

Apple’ın Kırışıksız Katlanabilir Bir MacBook’unun Hazırlandığı Söylentileri
iPhone 15 Pro aşırı ısınıyor, Apple’ın yanıtı: yazılım güncellemesi yakında
LiberLive C1 telsiz enstrüman bir gitar değil ve bu sorun değil
Solidigm, sürücülerin durdurulmasıyla tüketici SSD pazarından çıkışını tamamladı – Depolama şirketi tüketici bölümünü bir yıldan fazla bir süre önce kapattı [Updated]
Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor
ETİKETLENDİ:#microsoftAIsıaraçBirCopilotEmniyetgeldihalineiçinkimlik avıMicrosoftunSaldırılarSibersiber saldırılarSiyah şapkasohbet robotlarıVeri korumayapay zekayardımcı pilot
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2024 Olimpiyatları kapanış törenini çevrimiçi ve ücretsiz olarak nasıl izleyebilirsiniz?
Sonraki Makale ASUS, AMD Ryzen AI 300 APU’larla Güçlendirilen ROG Zephyrus G16 Oyun Dizüstü Bilgisayarlarını 1899 Dolardan Başlayan Fiyatlarla Piyasaya Sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?