Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.

Siber Güvenlik

Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.

teknomers
Son güncelleme: 26 Ağustos 2025 01:35
teknomers
Paylaş
Paylaş

Yapay Zeka Sistemlerinde Veri İhlali Tehdidi

Gelişen teknoloji ile birlikte, yapay zeka (YZ) sistemleri hayatımızın her alanında yer almaya başladı. Ancak, bu sistemlerin sunduğu imkanların yanı sıra ciddi güvenlik tehditleri de ortaya çıkıyor. Son zamanlarda, Trail of Bits araştırmacıları, YZ sistemleri aracılığıyla kullanıcı verilerini çalan yeni bir saldırı yöntemi geliştirdi. Bu yöntem, resimlerin işlenmesi sırasında kötü niyetli komutların görüntülere enjekte edilmesiyle işlemektedir.

Contents
  • Yapay Zeka Sistemlerinde Veri İhlali Tehdidi
  • Saldırının Mekanizması
  • Bir Örnekle Açıklama
  • Saldırıya Karşı Savunma Yöntemleri
  • Kullanıcıların Alması Gereken Önlemler
  • Sonuç ve Gelecek Öngörüleri

Saldırının Mekanizması

Kullanıcılar, YZ sistemlerine resim yüklediğinde, bu görüntüler performans ve maliyet etkinliği amacıyla otomatik olarak daha düşük bir kalitede yeniden boyutlandırılmaktadır. Yüzde olarak bakıldığında, bu boyutlandırma işlemi alternatif algoritmalar kullanılarak yapılmaktadır. En yaygın teknikler arasında yakın komşu, bilinear ve bicubic interpolasyon yöntemleri bulunmaktadır. Bu yöntemlerin her biri, resmin kalitesi düştüğünde gizli desenlerin ortaya çıkmasına neden olabilecek “aliasing” hataları oluşturmaktadır.

Örneğin, Trail of Bits araştırmalarında, kötü niyetli bir görüntünün belirli koyu alanları, bicubic ölçeklendirme kullanıldığında kırmızıya dönüşmekte ve bu sayede gizli metin siyah bir şekilde belirginleşmektedir.

Bir Örnekle Açıklama

Bir uygulama örneği, araştırmacıların, Gemini CLI’den faydalanarak, Google Takvim verilerini rastgele bir e-posta adresine dışa aktarabilmesidir. Açıkça, kullanıcıdan onay almadan Zapier MCP ile ‘trust=True’ izinleri kullanıldıktan sonra bu talep gerçekleştirilmiştir. Bu durum, kullanıcılar açısından fark edilmeyen bir tehdit oluşturmakta ve potansiyel veri ihlali risklerini artırmaktadır.

Saldırıya Karşı Savunma Yöntemleri

Trail of Bits araştırmacıları, her YZ modelinin ölçeklendirme algoritmasına göre saldırıya uygun bir şekilde ayarlanması gerektiği belirtiyor. Ancak, araştırmacılar, bu yöntemin aşağıdaki YZ sistemlerine karşı uygulanabilir olduğunu doğrulamışlardır:

  • Google Gemini CLI
  • Vertex AI Studio (Gemini arka ucu ile)
  • Gemini’nin web arayüzü
  • Gemini’nin API’sı aracılığıyla llm CLI
  • Android telefonlarda Google Asistan
  • Genspark

Bu saldırı vektörü oldukça yaygın olduğundan, test edilen araçların ötesine geçme potansiyeline sahiptir. Araştırmacılar, bulgularını göstermek amacıyla Anamorpher adında, şu anda beta aşamasında olan ve belirtilen ölçeklendirme yöntemleri için görüntüler oluşturabilen açık kaynaklı bir araç geliştirmişlerdir.

Kullanıcıların Alması Gereken Önlemler

Trail of Bits araştırmacıları, YZ sistemlerinin kullanıcıların bir görüntü yüklerken boyut kısıtlamaları uygulamasını öneriyorlar. Eğer yeniden boyutlandırma zorunlu ise, kullanıcıların büyük dil modeline (LLM) gönderilecek sonuçlarının önizlemesinin sunulmasını tavsiye ediyorlar. Ayrıca, kullanıcıların görüntüde metin algılandığında hassas araç çağrıları için açık onaylarının alınması gerektiğini vurguluyorlar.

Araştırmacılar, “En güçlü savunma, güvenli tasarım kalıplarının ve sistematik savunmaların uygulanmasıdır. Bu şekilde çok-modlu komut enjeksiyonuna karşı etkili önlemler alınabilir,” diyorlar. Bu konuyla ilgili olarak, Haziran ayında yayımlanan, komut enjeksiyon saldırılarına karşı direnç göstermeye yönelik YZ oluşturma tasarım kalıplarını içeren bir makaleye atıfta bulunuyorlar.

Sonuç ve Gelecek Öngörüleri

Geliştirilen bu saldırı yöntemi, kullanıcı verinin güvenliği açısından birçok belirsizliği ve riski beraberinde getirmektedir. Yapay zeka sistemlerinin daha da yaygınlaşmasıyla birlikte bu tür saldırıların artması muhtemeldir. Dolayısıyla, hem kullanıcıların hem de geliştiricilerin bu tehditlere karşı bilinçlenmesi ve sürekli olarak güvenlik önlemlerini güncellemeleri gerekmektedir. Teknoloji geliştikçe, bu tür tehditlerle baş etme yöntemlerinin de evrilmesi kaçınılmaz olacaktır.

Güncel Siber Güvenlik Haberleri – 2

BlackBerry, Siber Olaylar Sırasında Güvenli Çift Yönlü Müdahale İletişimini Sağlamak için Entegre Çözüm Sunuyor
Frostpunk, vahşice gerçekçi yeni strateji oyununda Komandolarla buluşuyor
“Sobol NN”ye dayanan “Rus Aplhard”: yeni fotoğraflar
Triada Malware’ı Sahte Android Telefonlarda Ön Yüklü Olarak Bulundu: 2,600’den Fazla Cihazı Etkiledi
Yeni söylentilere göre Nvidia, RTX 5090’dan önce RTX 5080 GPU’yu piyasaya sürebilir, ancak biz buna güvenemeyiz
ETİKETLENDİ:çalmaGizliyorGörsellereİstemleriniküçültülmüşsaldırısıVeriYapayYeniZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix, Dünya Beyzbol Klasik’i için sadece Japonya’da yayın anlaşması yaptı.
Sonraki Makale Bölgesel Girişimcilik: Orta Avrasya’nın en büyük yarışmasında dört kazanan TechCrunch’a gidiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?