Teknoloji

Copilot, Windows’u ve dosyalarınızı kontrol edebilecek: Microsoft hâlâ Recall’un bedelini ödüyor

Adrian Kessler
Bizi Google'a ekleyin

Microsoft, Windows kullanıcılarından daha önce hiç istemediği bir şeyi istiyor: Copilot’ın dosyalarınızı açmasına, üzerinde çalıştıklarınızı okumasına ve her adımda sizin tıklamanızı beklemeden bilgisayarınızda işlem yapmasına izin vermenizi. Üstelik bunu zayıf bir konumdayken istiyor. Şirket, yapay zekâ özelliğine bilgisayarı derinlemesine inceleme imkânı verdiği son seferde, araştırmacılar özelliği haftalar içinde didik didik etmiş ve Microsoft geri adım atmak zorunda kalmıştı.

Lansman haberleri özellik listesi gibi: yerel dosyalar, yerel modeller, daha akıllı bir görev çubuğu. Asıl önemli soru, işler ters giderse Microsoft’un başına ne geleceği. Bu konuda şirketin kendi belgeleri, açılış sunumundan daha açık sözlü.

Copilot artık Windows bilgisayarınızda nelere erişebiliyor?

Microsoft’un Windows ve Surface etkinliğinde tanıttığı yeni Copilot, şirketin Copilot+ bilgisayarlarda “hibrit zekâ” dediği yapıyla geliyor. İzin verildiğinde Copilot, dosyalar ve yakın zamandaki etkinlikler de dâhil olmak üzere bilgisayardaki ilgili içerikleri anlayabiliyor ve Windows genelinde işlemler gerçekleştirebiliyor: dosyaları düzenlemek, cihaz tanılamalarını değerlendirmek, sorun gidermek, kod yazmak ve cihaz üzerinde iş akışları yürütmek. Bazı görevler yerel yapay zekâ modelleriyle yerine getirilirken daha zor olanlar buluta gönderiliyor. Microsoft’un Windows ve cihazlardan sorumlu başkan yardımcısı Pavan Davuluri’nin imzasını taşıyan duyuru yazısında Copilot’ın “bilgisayarınızı anladığı ve izninizle harekete geçtiği” belirtiliyor.

Microsoft’un kalıcı, proaktif ve kişisel olarak tanımladığı ajan Autopilot da aynı yerel erişim imkânına sahip. Sahnedeki sunumunda Copilot’ın başındaki Jacob Andreou, vergi dönemi üzerinden bir demo hazırladı: muhasebecisinden gelen bir e-posta ve ondan gerekenleri toplaması istenen bir ajan. Bu arada görev çubuğundaki arama kutusu, karanlık modu açmaktan kısa mesaj göndermeye kadar binlerce sistem işlemi için bir komut satırına dönüşüyor.

Microsoft’un güvenlik ekibi uyarıyı zaten yapmıştı

Güvenlik önlemleri gerçek. Crypto Briefing’in aktardığına göre etkinleştirme kullanıcı tercihine bağlı, klasör erişimi kısıtlı ve Copilot ajanları kullanıcı hesabından ayrı hesaplar altında çalışıyor. Etkinlikte Windows 11 için genel kullanıma sunulan yalıtım katmanı Microsoft Execution Containers, kuruluşların bir ajanın hangi dosyalara ve ağlara erişebileceğini belirlemesine olanak tanıyor. Microsoft, bu politikanın ajanın denetimi dışında kaldığını; dolayısıyla ajanın ya da ürettiği kodun kendisine daha fazla erişim izni veremeyeceğini söylüyor.

Ancak riskin en çarpıcı tarifini Microsoft’un içinden isimler yaptı. Windows güvenliğinden ve Windows platformundan sorumlu kurumsal başkan yardımcıları Dana Huang ve Logan Iyer, bu yılın başlarında “dosyaları okuyan, hizmetleri çağıran, ortamları değiştiren ve işlemleri birbirine zincirleyen” ajanların “denetim ve güven açısından yeni riskler” doğurduğunu, ayrıca “LLM’lerin korumalı alanlardan kaçma becerileri geliştirdiğini” yazdı. Bu, şirketin yalıtım önlemleri için sunduğu gerekçe. Aynı zamanda Copilot+ bilgisayarlara sunmaya hazırlandığı şeyin de açık bir tarifi.

Ajan faaliyetlerinin denetlenebilmesini sağlayan bazı unsurlar henüz tamamlanmış değil. Microsoft Entra, ajan faaliyetlerini kullanıcı faaliyetlerinden “yakında” ayıracak; Intune üzerinden işlem kapsayıcılarının yönetimi de yakında sunulacak özellikler arasında listeleniyor. Duyurudaki bir dipnotta, “büyük ölçekte yönetişim için ek hizmetler gerekebilir” deniyor. Bir BT departmanı açısından bu, politika ile vaat arasındaki boşluk.

Microsoft’un peşini bırakmayan Recall örneği

Microsoft bu durumla daha önce de karşılaştı. Ekranda görünenlerin anlık görüntülerini kaydeden Recall tanıtıldığında, güvenlik araştırmacısı Alex Hagenah verilerin yerel bir veritabanında tutulduğunu keşfetti. Malwarebytes’ın aktardığı şu sözlerle durumu tek cümlede özetledi: “Veritabanı şifrelenmemiş. Her şey düz metin.” Verileri kopyalayan bir araç geliştirdi. Microsoft, Recall’u varsayılan olarak kapattı, kullanımı Windows Hello’ya bağladı ve şifreleme ekledi. Ardından özelliği geniş kapsamlı Copilot+ bilgisayar lansmanından çıkarıp Windows Insider programına aldı; bu önizlemeyi de daha sonra yeniden erteledi.

İkinci darbe, Davuluri’nin Windows’un “ajan tabanlı bir işletim sistemine dönüştüğünü” yazmasıyla geldi. The Stack’in aktardığına göre paylaşım 400’den fazla yanıt aldı ve bunların neredeyse tamamı olumsuzdu; Davuluri de yorumları kapattı. “Deneyim üzerinde çalışmamız gerektiğini biliyoruz” yanıtı, kullanıcıların öfkesini kabul ediyordu. Bu lansman, yönün değişmediğini gösteriyor.

İsteğe bağlı kullanım riski neden Microsoft’un omuzlarına yüklüyor?

Etkinleştirmenin kullanıcı tercihine bırakılması doğru tasarım; aynı zamanda sorumluluğun kime ait olacağını da belirliyor. Hiçbir şey varsayılan olarak açılmadığı için Copilot’ın erişimi, kullanıcıların aktif biçimde izin vermesine bağlı. Crypto Briefing’in benimsenme konusunda dikkat çektiği nokta da bu. İzin vermeyen her kullanıcı, özellikten çok Microsoft’un sicili hakkında hüküm veriyor. Cryptopolitan, şirketin Recall’un yarattığı gizlilik kaygılarını hâlâ taşıdığını ve kapsayıcı sistemine daha fazla ajan geliştiricisinin katılmasının ajanları kendiliğinden daha güvenli hâle getirmeyeceğini belirtti.

Microsoft’a göre hibrit özellikler için Copilot+ bilgisayar gerekiyor ve kullanıma sunulmaları önümüzdeki aylarda başlayacak; takvim cihaz, pazar ve çipe göre değişecek. Görev çubuğundaki arama işlemleri 7 Ekim’de deneysel kanaldaki Windows Insider kullanıcılarına ulaşmaya başladı. Yeni Copilot ile görev çubuğu araması arasındaki isteğe bağlı bağlantının ise yılın ilerleyen dönemlerinde belirli pazarlarda sunulması bekleniyor. Microsoft, üretilmekte olan iş dizüstü bilgisayarlarının yüzde 40’ından fazlasının Copilot+ bilgisayar olduğunu söylüyor. Şirketin yeni vitrin ürünü Surface Laptop Ultra 2.599 dolardan başlayan fiyatlarla 16 Ekim’de satışa çıkıyor.

Microsoft, bir ajanın konuşarak aşamayacağı bir yalıtım sistemi kurdu. Ancak hiçbir kapsayıcı daha zor kısmı çözmüyor: Copilot ajanı ilk kez yanlış dosyayı taşıdığında kimse modeli suçlamayacak. Suçlanacak olan Windows olacak.

Etiketler: , , , ,

Bizi Google'a ekleyin

Tartışma

S kadar yorum var.