medyapress_3368x
  • Röportajlar
  • Moda
    • Mekan
      • Gurme
        • Güzellik
          • Aşk ve İlişkiler
  • Kültür Sanat
    • Sinema
      • Konser
        • Kitaplar
  • Biyografi
  • Seyahat
  • Ne Nasıl?
  • Röportajlar
  • Moda
    • Mekan
      • Gurme
        • Güzellik
          • Aşk ve İlişkiler
  • Kültür Sanat
    • Sinema
      • Konser
        • Kitaplar
  • Biyografi
  • Seyahat
  • Ne Nasıl?
  • Gündem
  • Dünya
  • Yaşam
  • Ekonomi
  • Siyaset
  • Spor
  • Magazin
  • Teknoloji
  • Bilim
  • Otomobil
  • Yazarlar
    • Hızlı Akış
  • Gündem
  • Dünya
  • Yaşam
  • Ekonomi
  • Siyaset
  • Spor
  • Magazin
  • Teknoloji
  • Bilim
  • Otomobil
  • Yazarlar
    • Hızlı Akış
Home Teknoloji

Yapay zeka tarayıcılarda ciddi güvenlik açığı: “Hackerlar banka hesabınızı kurutabilir”

MedyaBasın by MedyaBasın
Ağustos 26, 2025
in Teknoloji
A A

Yapay zekayı yeni nesil internet tarayıcılarına entegre etmek isteyen teknoloji şirketleri arasında öne çıkanlardan biri Perplexity.

Yakın zamanda yapay zekalı arama motoru Comet’i duyurarak Google’a rakip olan şirket, bu tarayıcısını “kişisel asistan ve düşünme ortağı” olarak tanımlıyor. Ancak uzmanlara göre bu yaklaşım, büyük siber güvenlik riskleri barındırıyor.

Gizlilik odaklı tarayıcı şirketi Brave, geçen hafta yayınladığı blog yazısında Comet’in yapay zeka sisteminin kolayca kandırılabildiğini ortaya koydu.

Açığın adı “dolaylı komut enjeksiyonu saldırısı” (indirect prompt injection attack) olarak geçiyor ve son derece basit bir yöntemle uygulanabiliyor.

SAYFAYI ÖZETLERKEN İSTİSMAR EDİLİYOR

Brave’e göre sorun, Comet’in sayfa özetlerken web içeriğini doğrudan yapay zekAya aktarmasından kaynaklanıyor.

Örneğin kullanıcı “Bu sayfayı özetle” dediğinde, tarayıcı ilgili web sayfasına yerleştirilen gizli ve zararlı talimatlarla kullanıcının isteklerini ayırt edemiyor. Bu da saldırganların görünmez metinler veya zararlı komutlar gizleyerek yapay zekayı istedikleri gibi yönlendirmelerine yol açıyor.

Bu yöntemle saldırganların, kullanıcının oturum açmış olduğu hizmetlere (e-posta, banka hesapları, şirket sistemleri, bulut depolama gibi) erişim sağlaması mümkün.

Brave’in paylaştığı bir senaryoda, Reddit’te beyaz zemin üzerinde beyaz yazıyla gizlenmiş bir talimat sayesinde Comet, kullanıcıya fark ettirmeden Gmail hesabına girip tek kullanımlık şifreyi ele geçirdi.

Uzmanlar, bu tür saldırıların karmaşık yazılım bilgisi gerektirmediğini, sıradan kullanıcıların dahi basit yöntemlerle ciddi zarar verebilecek saldırılar düzenleyebileceğini vurguluyor. Sosyal medyada birçok kullanıcı, “Sırf Reddit’te gezinirken banka hesabınız boşaltılabilir” diyerek tehlikeyi gözler önüne serdi.

PERPLEXITY: “AÇIK KAPATILDI”

Brave, temmuz sonunda tespit ettiği bu açığı Perplexity’ye bildirdiğini, ağustos başında ise açığın kapatıldığını doğruladığını açıkladı.

Ancak şirket, klasik internet güvenliği varsayımlarının yapay zeka tabanlı tarayıcılarda artık geçerli olmadığını, yeni güvenlik ve gizlilik mimarilerine ihtiyaç duyulduğunu vurguladı.

Bu tür zafiyetler yalnızca Comet ile sınırlı değil. Geçmişte yapılan araştırmalarda, OpenAI’ın ChatGPT’si üzerinden Google Drive verilerinin sızdırılabildiği, Microsoft’un Copilot AI aracılığıyla da şirketlerin e-postaları ve mali bilgilerine ulaşılabildiği ortaya çıkmıştı.

Uzmanlara göre, yapay zekalı tarayıcıların hızla yayılmasıyla birlikte güvenlik açıkları da giderek artıyor ve bu durum, kötü niyetli kişilerin derin teknik bilgiye sahip olmadan sofistike saldırılar gerçekleştirmesini kolaylaştırıyor.

COMET YAYINCILARA PARA KAZANDIRACAK

Perplexity ayrıca, Comet Plus adını verdiği yeni abonelik planıyla da gündemde.

Şirket bu planda yayıncılarla gelir paylaşmayı planlıyor.

The Wall Street Journal’ın haberine göre model, yapay zeka araçlarının gazetelerin içeriklerini kullanması sonucu ortaya çıkan telif problemini telafi etmeyi amaçlıyor.

Şirket, 5 dolarlık Comet Plus gelirlerinin yüzde 80’ini yayıncılara vereceğini açıkladı. Kalan yüzde 20 ise hesaplama maliyetlerine ayrılacak.

Share538Share94Tweet337
MedyaBasın

MedyaBasın

Kizildeniz film festivalinde dilan cicek deniz ruzgari XylvUWFh.jpg
Magazin

Kızıldeniz Film Festivali’nde Dilan Çiçek Deniz rüzgarı

Oyuncu Dilan Çiçek Deniz, bu yıl 5'incisi düzenlenen Kızıldeniz Film Festivali'nin açılış törenine katıldı. Deniz, geceden kareleri takipçileriyle paylaştı.

Read more
Vakiflar kanunu resmi gazetede yayinlanarak yururluge girdi duzenleme neleri iceriyor dkUGVTkZ.jpg

Vakıflar Kanunu Resmi Gazete’de yayınlanarak yürürlüğe girdi. Düzenleme neleri içeriyor?

Insanin beyin dokulariyla calisan bilgisayarlar geliyor aSekJDK2.jpg

İnsanın beyin dokularıyla çalışan bilgisayarlar geliyor

Basaksehirde beton mikserinin 3 araca carptigi kazada 2 kisi oldu 1KBeSAL7.jpg

Başakşehir’de beton mikserinin 3 araca çarptığı kazada 2 kişi öldü

Yapay zekanin oncusu geoffrey hinton googlein openaiyi geride birakacagini dusunuyor 4ScJmc5X.jpg

Yapay zekanın öncüsü Geoffrey Hinton; Google’ın OpenAI’yı geride bırakacağını düşünüyor

Dünyayı Sizin İçin Takip Ediyoruz!

Sadece Haber...

Bize katılın
Talepler
Kurumsal
  • Künye
  • Uluslararası Yayın İlkeleri
  • Erişilebilirlik Politikamız
  • STDGD Yayın politikası
  • Öneri ve Bilgi Formu
Kurumsal
  • Tekzip
  • Gizlilik Politikası
  • Çerez politikası
  • İçerik Kullanım Şartları
About
  • Stories
  • Community
  • Blog
  • Careers
  • Brand Assets
Downloads
  • Web UI Kit
  • Mobile UI Kit
  • Mockups
  • Icons
  • PSD Files

© 2025 MedyaPress – Tüm hakları saklıdır. İzinsiz kopyalanamaz, çoğaltılamaz ve kullanılamaz.