ANASAYFA
TV PROGRAMLARI
PROGRAMLAR
YAYIN AKIŞI
CANLI YAYIN
24 RADYO
REKLAM
İLETİŞİM VE KÜNYE

Microsoft Windows 11'de yapay zeka ajanlarının güvenlik risklerine karşı önlem alıyor

Talha Gül - | Son Güncelleme Tarihi:
Microsoft Windows 11'de yapay zeka ajanlarının güvenlik risklerine karşı önlem alıyor

Microsoft, Windows 11 işletim sistemine entegre etmeyi planladığı yapay zeka ajanlarının ortaya çıkarabileceği güvenlik tehditlerini minimize etmek için kapsamlı önlemler geliştiriyor. Copilot Actions adlı bu yeni özellik, kullanıcıların arka planda dosya düzenleme, toplantı planlama ve e-posta gönderme gibi görevleri otomatik olarak yerine getirmesini sağlayacak.

Kapat

HABERİN DEVAMI

Microsoft, yıllardır Windows 11 işletim sistemine yapay zeka yetenekleri ekleme çalışmalarını sürdürüyor. Ancak son dönemde bu çabalar yeni bir boyuta ulaşmış, hem üretken hem de ajantik olarak tanımlanan yapay zeka özellikleri sistemin en temel katmanlarına doğru ilerlemeye başlamıştır. Windows Insider Program kapsamında test kullanıcılarına dağıtılan en son Windows 11 derlemesi, Copilot Actions adlı yeni bir işlevi desteklemek amacıyla Ayarlar menüsünde "deneysel ajantik özellikler" başlıklı bir kontrol düğmesi barındırmaktadır. Microsoft, bu deneysel ajantik özelliklerin tam işleyiş mekanizmasını açıklayan detaylı bir destek belgesini kamuoyuna sunmuştur.

Yapay zeka ajanlarının işleyişi ve hedefleri

Microsoft tarafından kullanılan "ajantik" terimi, Windows 11 için gelecekteki vizyonunu tanımlamak üzere sıklıkla vurgulanan bir kavramdır. Basit bir ifadeyle, bu ajanların arka planda kendilerine verilen görevleri yerine getirmesi ve kullanıcının dikkatini başka alanlara yöneltmesine olanak tanıması amaçlanmaktadır. Şirketin açıklamalarına göre, bu yapay zeka ajanları "dosyaları organize etme, toplantılar planlama veya e-posta gönderme" gibi rutin işlemleri gerçekleştirebilecek kapasitededir. Copilot Actions özelliği, kullanıcılara "verimliliği ve üretkenliği artırmak için karmaşık görevleri yerine getirebilecek aktif bir dijital işbirlikçi" sunması hedeflenmektedir. Bu yaklaşım, modern iş yaşamında zaman tasarrufu ve verimlilik artışı sağlama amacını taşımaktadır.

Güvenlik riskleri ve Microsoft'un çözüm önerileri

Diğer yapay zeka sistemleri gibi, bu ajanlar da hata yapma ve yanıltıcı bilgi üretme eğilimindedir. Daha önemlisi, bu sistemler ne yaptıklarını tam olarak bilmeseler bile biliyormuş gibi hareket etme potansiyeline sahiptir. Microsoft'un resmi açıklamalarında belirttiği üzere, bu ajanlar "yeni güvenlik riskleri" oluşturmaktadır. Bu riskler, özellikle bir saldırganın bu ajanlardan birine zararlı talimatlar verebilmesi durumunda ortaya çıkabilecek tehditlerle ilgilidir. Sonuç olarak, Microsoft'un uyguladığı strateji, bu ajanlara kullanıcı dosyalarına erişim izni verme ile onları sistemin geri kalanından izole etme arasında hassas bir denge kurmaktadır.

Microsoft'un güvenlik mimarisine göre, bir bilgisayarda çalışan yapay zeka ajanlarına kişisel hesaptan ayrı, özel kullanıcı hesapları tahsis edilecektir. Bu sayede, ajanların sistemdeki tüm öğeleri değiştirme yetkisine sahip olmayacağı garantilenecektir. Ajanlar, ekranda kullanıcının üzerinde çalıştığı içeriğe müdahale etmeyecek şekilde kendi "masaüstü" ortamında faaliyet gösterecektir. Kullanıcıların verilerine yönelik tüm erişim talepleri, kullanıcı tarafından onaylanması gereken bir mekanizmayla korunacaktır. Microsoft, "bir ajanın tüm eylemleri gözlemlenebilir ve bir kullanıcı tarafından gerçekleştirilenlerden açıkça ayırt edilebilir" olması gerektiğini vurgulamaktadır.

Ek olarak, Microsoft ajanların faaliyetlerinin kapsamlı günlüklerinin tutulması ve bu günlükleri incelemek için bir izleme aracının sağlanması gerektiğini belirtmektedir. Bu araç, kullanıcılara çok aşamalı bir görevi tamamlamak için ajanın atacağı adımların detaylı bir listesini gösterecektir. Ancak bu güvenlik önlemleri ve izleme mekanizmaları, yapay zeka ajanlarını kullanmanın gizlilik ve güvenlik açılarından taşıdığı riskleri tamamen ortadan kaldırmamaktadır.

Olası tehditler ve veri erişim yetkileri

Yapay zeka ajanları, kullanıcı hesabındaki dosyaların önemli bir kısmına okuma ve yazma erişimi talep edebilecektir. Varsayılan olarak, Belgeler, İndirilenler, Masaüstü, Müzik, Resimler ve Videolar klasörlerindeki tüm içeriğe erişim sağlanacaktır. Ayrıca, bilgisayardaki tüm kullanıcılar için yüklenmiş olan uygulamalara da erişimleri bulunacaktır. Yalnızca belirli bir kullanıcı hesabına yüklenmiş uygulamalar ajanın erişemeyeceği alanlar olacak ve kullanıcılar, ajanlarının erişebileceği uygulamaları seçerek yükleyebilecektir. Bu geniş erişim yetkileri, ajanların ele geçirilmesi durumunda verilerin saldırganlar tarafından ifşa edilmesi riskini artırmaktadır.

Microsoft, özellikle "çapraz komut enjeksiyonu" (XPIA) tehdidine dikkat çekmektedir. Bu tehdit, kötü niyetli içeriğin kullanıcı arayüzü öğelerine veya belgelere gömülü olması yoluyla ajan talimatlarını geçersiz kılabilmesi ve veri sızdırma ya da kötü amaçlı yazılım kurulumu gibi istenmeyen işlemlere neden olabilmesi şeklinde ortaya çıkmaktadır. Bu tür saldırılar, ajanların otomatik karar alma mekanizmalarını istismar ederek ciddi sonuçlara yol açabilir.

Şu an itibariyle, bu özellikler Ayarlar menüsündeki bir kontrol düğmesiyle devre dışı bırakılabilmektedir ve varsayılan olarak kapalı durumdadır. Kullanıcı tercihine verilen bu esneklik, Microsoft'un geçen yıl veri toplama konusunda tartışmalara yol açan Windows Recall özelliğinin başarısız lansmanından ders aldığını göstermektedir. Windows Recall'un yaşadığı sorunlar, Microsoft'u bu kez daha dikkatli bir yaklaşım benimsemeye itmiş görünmektedir.

Gelecekte bu özellikler genel kullanıcılara sunulmaya başlandığında, varsayılan olarak kapalı kalması büyük önem taşımaktadır. Aksi takdirde, Windows 11'in çeşitli bulut ve yapay zeka hizmetlerinden uzak durmak isteyen kullanıcılar, modern bir Windows 11 kurulumunda değiştirmesi veya devre dışı bırakması gereken birçok seçeneğin bir tanesine daha sahip olacaktır. Bu durum, kullanıcıların gizlilik ve kontrol üzerindeki endişelerini daha da artıracaktır.

Microsoft'un yaklaşan yapay zeka ajanlarının yanı sıra, şirket Copilot'u daha "insan merkezli" ve erişilebilir hale getirme çalışmalarını da sürdürmektedir. Bu kapsamda, "Mico" adlı Clippy benzeri animasyonlu bir karakter eklenmesi planlanmakta, sesli giriş anlama yeteneği geliştirilmekte ve geleneksel fare ve klavye komutlarının ötesinde yeni etkileşim yöntemleri desteklenmektedir. Bu gelişmeler, Microsoft'un yapay zeka entegrasyonuna yönelik kapsamlı bir stratejinin parçasını oluşturmaktadır.


Etiketler:
Windows 11 yapay zeka ajanları Copilot Actions siber güvenlik Microsoft