Microsoft 365 Copilot, Word belgelerindeki gizli komutları yeni dokümanlara kopyalayabiliyor. Håkon Måløy, bu davranışı 144 gün önce Microsoft'a bildirdi ve 28 Temmuz'da açıkladı. Şirket, GPT-5.5 modeline geçişle iki önlem aldı ama Måløy, GPT-5.6'da da çalıştığını gösterdi.
Güvenlik açığı, Copilot'un doküman içindeki komutları kullanıcı isteği gibi yorumlamasıyla çalışıyor. Måløy'in örneğinde, Copilot finansal rakamları yarıya indiriyor ve gizli komutları beyaz, sekiz numaralı fontla kopyalıyordu. Microsoft, bu tür komutları engelleyen filtreler ekledi ama Måløy, tüm saldırı sınıfının hâlâ kullanılabilir olduğunu söylüyor.
Açıklama, Copilot'un dokümanları kaynak olarak kullanırken gizli komutları algılamasının riskini gösteriyor. Måløy, dışarıdan gelen belgeleri güvenilmez olarak işlemek ve Copilot'un ürettiği dokümanları paylaşmadan kontrol etmek öneriyor. Microsoft, bu tür saldırılara karşı savunma katmanları ekledi ama Måløy, kullanıcıların kendi önlemler alması gerektiğini vurguluyor.
