Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.

Siber Güvenlik

Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.

teknomers
Son güncelleme: 13 Temmuz 2025 18:08
teknomers
Paylaş
Paylaş

Google Gemini ile Çalışan Tehditler

Son dönemde, siber güvenlik dünyasında Google Gemini platformunun hedef alındığı prompt-injection saldırıları dikkat çekiyor. Bu tür saldırılar, kullanıcılara yanıltıcı görünecek şekilde tasarlanmış e-posta özetleri üretmek için Gemini’nin yeteneklerini kullanıyor. Böylece, kullanıcılar kandırılarak kötü niyetli web sitelerine yönlendiriliyor. Özellikle, bu tür saldırılarda doğrudan bağlantılar veya ekler kullanılmadığı için, kötü niyetli mesajların alıcıların gelen kutusuna ulaşma ihtimali artıyor.

Contents
  • Google Gemini ile Çalışan Tehditler
  • Gemini Üzerinden Saldırı
  • Güvenlik Uyarılarının Yanıltıcı Olması
  • Alıcıların Dikkat Etmesi Gerekenler
  • Google’ın Yanıtı ve Güvenlik Önlemleri
  • Sonuç Olarak

Gemini Üzerinden Saldırı

Marco Figueroa, Mozilla’nın 0din adlı hata ödülü programı aracılığıyla, Google’ın Gemini modeline yönelik bir prompt-injection saldırısını gizlemiş durumda. Saldırının gerçekleştirilmesi için, belirli HTML ve CSS teknikleri kullanılarak e-posta içerisine görünmez talimatlar gizleniyor. Örneğin, son metin kısmında, font boyutu sıfıra ayarlanarak ve metin rengi beyaz yapılarak, bu talimatlar gizlenebiliyor.

Gizli kötü niyetli talimatlar, Gmail’de görülemediği için, alıcı bu tarz mesajları çoğunlukla görmezden gelebiliyor. Eğer alıcı e-postayı açar ve Gemini’den bir özet oluşturmasını isterse, bu durumda Google’un AI aracı, görünmez talimatı algılayarak buna uygun bir özet üretiyor. Figueroa’nın sunduğu bir örnekte, Gemini, gizli talimatı izleyerek kullanıcının Gmail şifresinin tehlikede olduğunu belirten bir güvenlik uyarısı gönderiyor.

Güvenlik Uyarılarının Yanıltıcı Olması

Gemini’nin sağladığı özetin yüksek bir güvenilirlikle ortaya çıkması, kullanıcıların bu uyarıları gerçek olarak algılamasına neden olabiliyor. Özellikle, Google Workspace kullanıcılarının birçok güvenlik uyarısını bu sistem üzerinden aldığı göz önüne alındığında, bu tür bir yanlış anlamanın sonuçları çok ciddi olabilir. Kötü niyetli e-posta örneği, Gmail kullanıcılarının güvenliğini tehlikeye atan önemli bir durum teşkil ediyor.

Figueroa, bu tür saldırıları önlemek amacıyla güvenlik ekiplerinin uygulayabileceği birkaç yöntem öne sürüyor. Çoğu zaman alıcıların fark etmediği gömülü içeriklerin kaldırılması, etkisiz hale getirilmesi veya göz ardı edilmesi gerektiğini belirtiyor. Ayrıca, Gemini çıktısını inceleyen bir son işlem filtresi uygulamak da yararlı olabilir. Bu filtre, acil mesajlar, URL’ler veya telefon numaraları için çıktıyı tarayarak, şüpheli mesajların incelenmesi için yönlendirilmesini sağlayabilir.

Alıcıların Dikkat Etmesi Gerekenler

Kullanıcıların, Gemini özetlerini güvenlik uyarıları için otoriter bir kaynak olarak algılamaktan kaçınmaları önemli. Güvenlik uyarılarında dikkatli olunması, kullanıcıların kişisel ve finansal bilgilerinin korunmasında kritik bir rol oynuyor. Zira Gemini üzerinden gelen maillerdeki her mesaj, kesinlikle güvenilir bir kaynak olarak değerlendirilemez.

Google’ın Yanıtı ve Güvenlik Önlemleri

BleepingComputer, Google’a bu tür saldırılara karşı alınan önlemler hakkında bilgi talebinde bulundu. Google temsilcisi, şu an için uygulamada olan savunmaların sürekli güçlendirildiğini belirtti. Özellikle, siber saldırılara karşı geliştirdikleri kırmızı takım egzersizleri ile bu tür tehditlere karşı dayanıklılıklarının artırıldığını vurguladı. Ancak, bu tür kötü niyetlerle karşılaşmadıklarını ve mevcut önlemlerin etkili olduğunu ifade ettiler.

Sonuç Olarak

Siber saldırılar her geçen gün daha karmaşık hale gelirken, bazı yöntemlerin hâlâ son derece basit kalması dikkat çekiyor. Wiz tarafından tespit edilen veriler ışığında, bulut tabanlı tehdit aktörleri tarafından kullanılan 8 ana teknik üzerinde duruluyor. Bu tehditlerin ciddiyetini göz önünde bulundurarak, kaynakları ve bilgileri korumak adına daha dikkatli olunması gerektiği ortaya çıkıyor. Uygulanan güvenlik stratejileri ve bilinçli kullanıcı davranışları, bu tür saldırıların önlenmesinde önemli bir zemin oluşturuyor.

Güncel Siber Güvenlik Haberleri – 2

Uygun fiyatlı bir oyun bilgisayarı için ideal mi? Core i7-12700H, Core i5-12650H, Core i5-12500H ve Core i5-12450H mobil CPU’lu masaüstü anakartlar Çin’de satışa sunuldu
IndiGo Pilotların Yorgunluğunu Test Etmek İçin Akıllı Saat Kullanacak
Artık Gelişmiş Yeteneklere Sahip IoT Cihazlarını Hedefliyor
Olaylardaki Artışa Rağmen DDoS Saldırılarına İlişkin Endişe Düşüyor
Google yoluna devam ediyor: Android Auto, herhangi bir ekran boyutuna uyum sağlar
ETİKETLENDİ:#googleDolandırıcılıkEpostaGeminiHatasıiçinKullanıyorözetlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2 geliştiricisi, yeni oyuncular için daha özenli bir deneyim gerektiğini kabul etti.
Sonraki Makale İşte 10.500 yıl önce Belçika’da yaşamış bu taş çağı kadını böyle görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?