Yapay zeka, profesyonel araçlarda kendine yer buluyor. Ancak hızlı entegrasyonu riskler taşımakta. Microsoft'taki bir hata bunu acı bir şekilde hatırlattı.
Copilot artık Microsoft ekosisteminde merkezi bir konumda. Asistan, Windows 11 ve milyonlarca işletme tarafından kullanılan Microsoft 365 araçlarına entegre edilmiş durumda. Yazılım şirketi, iş yerinde yazım, analiz ve belge özetleme süreçlerini otomatikleştirmek için yapay zekaya büyük bir yatırım yapıyor. Ancak bu hızlı benimseme bazı endişeleri de beraberinde getiriyor. Bazı kullanıcılar hala onun varlığını sınırlamaya çalışıyor, entegrasyonunun sistemde çok ileri gittiğini düşünüyorlar.
Endişeler yalnızca faydası veya performansıyla ilgili değil. Ocak ayında, "Reprompt" adı verilen kritik bir açık, Copilot'un basit bir meşru bağlantı aracılığıyla yönlendirilebileceğini göstermişti. Görünmez talimatlar, yapay zekayı kullanıcının bilgisi olmadan hassas verileri çıkarmaya zorlayabiliyordu. Sözleşmeler, finansal veriler ve iç bilgiler gibi hassas bilgilerin geçtiği bir profesyonel ortamda, bu tür bir zafiyet önemli bir risk oluşturuyor. Bugün, yeni bir teknik olay bu endişeleri daha da artırıyor.
Bir hata, Microsoft 365'in gizli e-postalarını Copilot'a özetlemesi için gönderiyor
Neowin'e göre, Microsoft yönetim portalında yayımlanan bir bildirim, Copilot'un korunan e-postalara erişim sağlayarak otomatik olarak özetler oluşturabildiğini belirtiyor. İlgili mesajlar, çoğunlukla "Gönderilen Öğeler" ve "Taslaklar" klasörlerinde yer alıyordu. Ancak bu iletişimlerin bazıları veri kaybını önleme politikaları ve gizlilik etiketleriyle korunuyordu. Bu önlemler, şirketler içinde hassas içeriklerin yetkisiz erişimini veya işlenmesini engellemek için tasarlanmıştır.
Microsoft, bunun bir programlama hatasına bağlı istem dışı bir davranış olduğunu vurguluyor. Problem, kullanıcılar tarafından 21 Ocak 2026'da tespit edildi ve CW1226324 kimlik numarasıyla kaydedildi. Şirket, 10 Şubat'tan itibaren aşamalı olarak bir düzeltme dağıtmaya başladı, ancak bu henüz tüm ilgili ortamlarda mevcut değil. Firma, düzeltici önlemlerin etkinliğini kontrol etmek için testlerine devam ettiğini belirtiyor. Bu olay, hassas verilerin söz konusu olduğu profesyonel ortamlarda yapay zeka araçlarının entegrasyonunun titiz denetim gerektirdiğini hatırlatıyor.
Yorumlar
(4 Yorum)