Microsoft Copilot’ta Kritik Açık Ortaya Çıktı: CoSnitch Kurumsal Verileri Sızdırabiliyordu
Microsoft Copilot’ta keşfedilen CVE-2026-24301 numaralı kritik güvenlik açığı, saldırganların kullanıcı etkileşimi olmadan komut çalıştırarak kurumsal verilere ulaşmasına yol açabiliyordu. Varonis Threat Labs tarafından CoSnitch adı verilen açık, CVSS 3.1 ölçeğinde 8,8 puanla değerlendirildi ve Microsoft tarafından 18 Ağustos 2026’da giderildi. Araştırmacıların incelemesi, yapay zekâ asistanlarının bağlı kurumsal servisler üzerinden eriştiği verilerin geleneksel uygulamalardan farklı bir saldırı yüzeyi oluşturduğunu ortaya koydu.
CoSnitch Açığı Copilot Üzerinden Komut Enjeksiyonuna Yol Açtı
Varonis araştırmacıları, Microsoft Copilot üzerinde komut enjeksiyonu yöntemlerini test ederken ilk saldırı denemelerinin güvenlik kontrollerine takıldığını gördü. Araştırmacılar başarısız denemelerin nedenini Copilot’a sorduklarında yapay zekâ asistanının verdiği yanıtlar, saldırıların hangi noktalarda değiştirilebileceğine dair ipuçları sağladı.
Araştırma ekibi, Copilot’un yanıtlarından yararlanarak komut enjeksiyonunun farklı biçimlerini denediğinde güvenlik mekanizmalarını aşabilecek bir saldırı zinciri ortaya çıkardı. Varonis bu yöntemi “meta-hacking” olarak adlandırdı çünkü araştırmacılar yapay zekâ sistemini kendi güvenlik sınırlarını açıklaması için yönlendirdi.
Saldırı zincirinin ilk aşaması, Copilot’un URL üzerinden aldığı belirli parametrelerin kötüye kullanılmasına dayanıyordu. Varonis’in incelemesine göre saldırgan tarafından hazırlanmış özel bir bağlantı, sayfa açıldığında kullanıcı tıklaması veya ek onay gerektirmeden hazırlanmış bir istemin çalıştırılmasına neden olabiliyordu.
Saldırgan tarafından oluşturulan istem, Copilot’un bağlı uygulamalardan bilgi toplamasını sağlayabiliyordu. Gmail, Google Drive, Takvim ve OneDrive gibi hizmetlerden elde edilen veriler belirli bir biçime dönüştürülerek saldırganın kontrolündeki harici bir sunucuya aktarılabildiği için saldırı zinciri veri hırsızlığı açısından ciddi bir risk oluşturdu.
CoSnitch’in ikinci önemli bileşeni, Copilot’un web içeriği özetleme yeteneğini hedefliyordu. Varonis’e göre saldırgan tarafından hazırlanmış bir internet sayfası Copilot tarafından özetlendiğinde, kötü amaçlı talimatlar yapay zekâ sisteminin kalıcı belleğine yerleştirilebiliyordu.
Kalıcı bellek manipülasyonu saldırının etkisini tek bir oturumun dışına taşıyabiliyordu. Varonis, yerleştirilen talimatların parola değişiklikleri, oturum iptalleri veya cihazın yeniden kaydedilmesi gibi işlemlerden sonra da etkin kalabildiğini belirtti.
Microsoft Copilot’un kurumsal ortamlardaki değeri, kullanıcıların erişebildiği e-posta, dosya, takvim, sohbet ve diğer çalışma verilerini yapay zekâ üzerinden sorgulayabilmesinden kaynaklanıyor. Aynı erişim modeli, bir güvenlik açığının kötüye kullanılması durumunda saldırganların tek bir uygulama yerine birbirine bağlı çok sayıda kurumsal kaynağı hedeflemesine de zemin hazırlayabiliyor.
CoSnitch vakası, yapay zekâ güvenliğinde yalnızca modelin ürettiği yanıtların değil modelin bağlı olduğu veri kaynaklarının da korunması gerektiğini gösteriyor. Kurumların Copilot izinlerini, hassas veri erişimlerini, dış bağlantılarla etkileşimleri ve yapay zekâ üzerinden gerçekleşen olağan dışı veri taleplerini birlikte değerlendirmesi saldırı yüzeyini daraltabilir.
Varonis, CVE-2026-24301 güvenlik açığını Microsoft’a Aralık 2025’te bildirdi. Microsoft, açığı 18 Ağustos 2026’da gidererek CoSnitch saldırı zincirinin temelini oluşturan güvenlik sorununu kapattı.
CoSnitch, Varonis Threat Labs’ın 2026 yılında Microsoft Copilot üzerinde tespit ettiği üçüncü önemli güvenlik açığı oldu. SearchLeak ile Reprompt araştırmaları da Copilot’un güvenlik kontrollerinin farklı istem manipülasyonlarıyla aşılabileceğini ortaya koymuştu.
Kurumsal BT ekipleri için CoSnitch vakasının en önemli sonucu, yapay zekâ uygulamalarının geleneksel yazılımlardan farklı biçimde izlenmesi gerektiğini göstermesi oldu. Microsoft 365 ortamlarında gereksiz erişim yetkilerinin kaldırılması, hassas verilerin sınıflandırılması, Copilot etkinliklerinin izlenmesi ve şüpheli veri erişimlerinin incelenmesi benzer saldırı zincirlerinin etkisini azaltabilir.









