Microsoft'un yapay zeka destekli asistanı Copilot'ta keşfedilen kritik bir güvenlik açığı, siber saldırganların tek bir tıklamayla kullanıcı verilerini çalmasına izin veriyordu. 'SearchLeak' adı verilen bu üç aşamalı saldırı, yapay zeka tabanlı sistemleri hedef alan yeni bir prompt enjeksiyonu türü olarak dikkat çekiyor.
Araştırmacılar, saldırının gizli URL'ler ve diğer değişkenler kullanarak çalıştığını belirtiyor. Kullanıcı, farkında olmadan kötü niyetli bir bağlantıya tıkladığında, Copilot'un arama özelliği üzerinden hassas verilerin sızdırılabileceği aktarılıyor.
Şirket, güvenlik açığını kapatmak için hızlı bir yama yayınlasa da, uzmanlar bu tür saldırıların yapay zeka araçlarına yönelik tehditlerin arttığına işaret ettiğini söylüyor. Özellikle iş yerlerinde yaygın olarak kullanılan Copilot gibi asistanlar, veri güvenliği açısından yeni riskler barındırıyor.
Siber güvenlik araştırmacıları, bu açığın 'prompt enjeksiyonu' adı verilen bir teknikle çalıştığını ve kullanıcıların farkında olmadan verilerini paylaşmasına neden olduğunu belirtiyor. Copilot'un arama işlevi, saldırgan tarafından hazırlanan özel bir URL aracılığıyla hedef alınıyor.