İmsak Vakti 02:00
Bu hafta yapılan açıklamaya göre sistemdeki bir açık, yapay zekanın gizli olarak işaretlenmiş e-postaları okumasına ve özetlemesine neden oldu. Böylece, kurumların hassas bilgileri korumak ve verilerin dışarı sızmasını engellemek için güvendiği veri kaybı önleme (DLP) politikaları devre dışı kalmış oldu.
Microsoft 365 Copilot Hatası: Gizli Yazışmalar Yapay Zekaya Sızdı
BleepingComputer tarafından elde edilen servis uyarısına göre, CW1226324 koduyla takip edilen bu sorun ilk kez 21 Ocak 2026 tarihinde tespit edildi. Hata özellikle Copilot’un “iş sekmesi” (work tab) sohbet özelliğini etkiledi. Otomatik araçların erişimini kısıtlamak için tasarlanan gizlilik etiketlerine sahip olsalar bile, kullanıcıların ‘Gönderilmiş Öğeler’ ve ‘Taslaklar’ klasörlerinde saklanan e-postalar yanlış bir şekilde işlendi. Microsoft, yayınladığı tavsiye notunda, DLP politikaları yapılandırılmış olmasına rağmen bu mesajların yapay zeka tarafından özetlendiğini belirtti.
Microsoft, bu güvenlik açığını sistemdeki belirsiz bir kod hatasına bağladı ve Şubat ayı başında bir düzeltme yayınlamaya başladı. Şirket, gizli etiketler yerinde olsa bile gönderilen öğeler ve taslak klasörlerindeki içeriklerin Copilot tarafından alınmasına izin veren bir kod sorunu olduğunu doğruladı. Çarşamba günü itibarıyla dağıtımın izlendiği ve düzeltmenin çalıştığını teyit etmek için etkilenen bazı kullanıcılarla iletişime geçildiği aktarıldı. Ancak tam çözüm için henüz kesin bir tarih verilmedi.
Bu uyarı, İngiltere Ulusal Sağlık Servisi (NHS) destek portalı tarafından da yeniden yayınlandı. Bu durum, hatanın gizli veri korumalarının hayati önem taşıdığı sağlık hizmetleri gibi hassas sektörlere kadar uzandığını gösteriyor. Microsoft kaç kullanıcının veya kuruluşun etkilendiğini henüz açıklamazken, soruşturma devam ettikçe etki kapsamının değişebileceğini belirtti. Olay şimdilik sınırlı kapsamlı sorunlar için kullanılan “tavsiye” sınıflandırmasında tutuluyor.
Güvenlik analistleri, “Gönderilmiş Öğeler” klasörünün genellikle dışarıya gönderilen kurumsal yazışmaları içermesi nedeniyle bu güvenlik açığının endişe verici olduğunu belirtiyor. Outlook’taki gizli ibaresi sıklıkla iş anlaşmaları, yasal yazışmalar ve kişisel sağlık bilgileri için kullanılıyor. Bu hata, şirketlerin yapay zeka destekli araçların veri yönetimi kontrollerine uymasını sağlama konusunda karşılaştıkları zorlukları bir kez daha hatırlatıyor. Microsoft belgeleri her ne kadar hassasiyet etiketlerinin Copilot’un erişimini kısıtlaması gerektiğini söylese de, bu olay korumaların pratikte başarısız olabileceğini kanıtlıyor.
Yapay zeka asistanlarının kurumsal verilerle entegre çalışması iş süreçlerini hızlandırsa da güvenlik risklerini de beraberinde getirebiliyor.
ABD basınından çarpıcı iddia! Uygulamada olmasanız bile her hareketiniz takip ediliyor
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12839 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1913 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1037 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
689 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
620 kez okundu
6
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
427 kez okundu
7
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
395 kez okundu
8
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
383 kez okundu
9
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
383 kez okundu
10
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
364 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
344 kez okundu
12
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
343 kez okundu
13
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
324 kez okundu
14
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
306 kez okundu
15
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
297 kez okundu
16
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
288 kez okundu
17
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
282 kez okundu
18
Fransa’da yönetim krizi
254 kez okundu
19
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
249 kez okundu
20
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
249 kez okundu
21
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
248 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
238 kez okundu
23
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
237 kez okundu
24
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
230 kez okundu
25
İsrail Cumhurbaşkanı ile Elon Musk görüştü
190 kez okundu
26
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
163 kez okundu
27
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
156 kez okundu
28
Soğuk Savaş’ın Isınan Cephesi: Arktik
148 kez okundu
29
Saç protez merkezi, protez saç hakkında merak edilenleri anlattı
138 kez okundu
30
Protestolar şiddetlenmişti: BM’den, Gürcistan’a çağrı!
134 kez okundu