Microsoft Copilot'ta 'Prompt Injection' Solucanı: Güvenlik Açığı 144 Gündür Yama Bekliyor
Bir güvenlik araştırmacısı, Word belgeleri üzerinden yayılan ve Microsoft Copilot'u hedef alan bir 'worm' (solucan) saldırısı geliştirdi. Microsoft'un 144 gündür çözemediği bu açık, LLM destekli uygulamalarda 'prompt injection' riskini tekrar gündeme taşıyor.

LLM Tabanlı Uygulamalarda Yeni Bir Risk: Otomatik Yayılan Prompt Injection
Microsoft Copilot for Word üzerinde keşfedilen yeni bir güvenlik açığı, LLM (Büyük Dil Modeli) destekli uygulamaların güvenliği konusunda ciddi soru işaretleri yaratıyor. Bir güvenlik araştırmacısı, Word belgeleri içine gizlenen ve doküman her kullanıldığında kendini kopyalayarak yayılan bir 'worm' (solucan) mekanizması geliştirdi.
Teknik Detaylar ve Çalışma Prensibi
Saldırı, LLM'lere yönelik bilinen bir vektör olan 'prompt injection' yöntemini kullanıyor. Belge içine yerleştirilen görünmez komutlar, Copilot tarafından işlendiğinde modelin davranışını manipüle ediyor. Bu tür bir yapı, dokümanlar paylaşıldıkça veya yeniden kullanıldıkça saldırının bir ortamdan diğerine otomatik olarak taşınmasına olanak tanıyor.
Microsoft'un Tepkisi ve Yama Süreci
Araştırmacı, bulgularını Microsoft ile paylaştığını ancak 144 gün geçmesine ve iki ayrı onarım denemesine rağmen sorunun tam olarak çözülemediğini belirtiyor. Bu durum, LLM'lerin 'istem' (prompt) ve 'içerik' (context) ayrımını yapmakta zorlandığı mimari bir soruna işaret ediyor.
Geliştiriciler İçin Çıkarım
Bu olay, LLM destekli uygulamalar geliştiren ekipler için şu uyarıları içeriyor:
- Güvenilir Olmayan Girdi: Kullanıcı tarafından sağlanan her türlü doküman veya veri, potansiyel bir 'prompt injection' kaynağı olarak görülmelidir.
- Sandboxing ve İzolasyon: Modelin işlediği veriler ile sistem komutları arasındaki sınırların, sadece modelin kendi yeteneklerine güvenilerek değil, katı bir veri temizleme (sanitization) süreciyle korunması gerekir.
- Yama Gecikmesi: LLM tabanlı sistemlerdeki güvenlik açıklarının geleneksel yazılım açıklarına göre daha karmaşık yamalar gerektirdiği ve bu süreçte geliştiricilerin kendi savunma mekanizmalarını kurmaları gerektiği görülüyor.





