Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Gemini’deki yeni ASCII kaçakçılığı saldırısını düzeltmeyecek.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Gemini’deki yeni ASCII kaçakçılığı saldırısını düzeltmeyecek.

Siber Güvenlik

Google, Gemini’deki yeni ASCII kaçakçılığı saldırısını düzeltmeyecek.

teknomers
Son güncelleme: 8 Ekim 2025 00:28
teknomers
Paylaş
Paylaş

ASCII Smuggling Saldırıları ve Tehditler

Son yıllarda, Yapay Zeka (YZ) alanında yaşanan hızlı gelişmeler, yeni güvenlik tehditlerini beraberinde getirmiştir. Bu bağlamda, Google’ın Gemini adlı YZ asistanı, önemli bir noktada ASCII smuggling adı verilen bir saldırıya maruz kalma riski taşımaktadır. Bu saldırı türü, özel karakterlerin kullanılması yoluyla, kullanıcıların görmediği içeriklerin yerleştirilmesine olanak tanır.

Contents
  • ASCII Smuggling Saldırıları ve Tehditler
  • ASCII Smuggling Nedir?
  • Gemini’nin Güvenlik Açıkları
  • Risksiz E-posta İletişimi Tehdit Altında
  • Gizli Talimatların Kullanımı ve Sonuçları
  • Google’ın Tepkisi ve Diğer Şirketlerin Görüşleri
  • Sonuç Olarak Daha Fazla Önlem Gerekiyor

ASCII Smuggling Nedir?

ASCII smuggling, kullanıcıların gözünden kaçan, fakat geniş dil modelleri (LLM) tarafından algılanabilen özel karakterler kullanarak gerçekleşen bir saldırı şeklidir. Bu tür saldırılar, kullanıcıların verdiği komutlarla YZ modellerini manipüle etmeyi mümkün kılar. Geçmişte, bu tür manipülasyonlar yalnızca kullanıcıların dikkatinin dağıtılmasıyla mümkünken, günümüzde otonom YZ araçlarının yaygınlaşması, bu tehlikeyi daha da artırmaktadır.

Gemini’nin Güvenlik Açıkları

Güvenlik araştırmacısı Viktor Markopoulos, ASCII smuggling saldırılarını çeşitli YZ araçlarına karşı test etti. Yaptığı incelemelere göre, Gemini, DeepSeek ve Grok gibi araçlar bu tür saldırılara karşı savunmasızken, Claude, ChatGPT ve Microsoft CoPilot gibi diğer araçlar, bazı güvenlik önlemleri sayesinde bu saldırılara karşı güvenli kalmıştır.

Gemini’nin Google Workspace ile entegrasyonu, bu güvenlik açığının etkisinin daha da yüksek olmasına neden olmaktadır. Saldırganlar, takvim davetleri veya e-postalar aracılığıyla gizli metinler ekleyebilir ve kullanıcıları yanıltabilir.

Risksiz E-posta İletişimi Tehdit Altında

Markopoulos, özellikle e-postalar aracılığıyla gelen bir iletişimde gizli talimatlar barındıran basit bir mesajın, YZ’nin hassas bilgilere ulaşmasına neden olabileceğini belirtiyor. Bu tür bir saldırı, otomatik olarak veri çıkartma aracı haline gelebilir. Kullanıcılar, bilgisayarlarının e-posta kutularına bağlı olan YZ modellerinin, önceden belirlenmiş komutlarla yönlendirilmesi durumunda ciddi bir tehlike ile karşı karşıya kalabilirler.

Özellikle, kullanıcıların güvenlik seviyelerini sorgulamadan, YZ’nin hata yapmasına neden olabilecek komutlar vermesi, phishing gibi geleneksel saldırıların daha etkili bir hale gelmesini beraberinde getirir.

Gizli Talimatların Kullanımı ve Sonuçları

Markopoulos, gerçekleştirdiği denemelerde, Gemini’ye görünmez bir talimat vererek, kullanıcıya potansiyel olarak zararlı bir web sitesinin iyi bir telefon almak için gidilmesi gereken yer olduğunu aktarmasının sağlandığını ortaya koymuştur. Bu tür bir manipülasyon, kullanıcıların doğru bilgiye ulaşmasının önüne geçer ve yanıltıcı bilgilere yönlendirilmesine yol açar.

Google’ın Tepkisi ve Diğer Şirketlerin Görüşleri

Google, bu durumu bir güvenlik hatası olarak nitelendirmedi ve bu tür saldırıların yalnızca sosyal mühendislik saldırıları bağlamında etkin olabileceğini belirtti. Ancak, diğer teknoloji şirketleri, bu tür güvenlik açıklarının ciddiyeti konusunda daha dikkatli bir yaklaşım benimsemektedir. Örneğin, Amazon, Unicode karakter smuggling konusundaki güvenlik kılavuzlarını detaylı bir şekilde yayımlamıştır.

BleepingComputer, Google’a konuyla ilgili daha fazla ayrıntı talebinde bulunmuş ancak henüz yanıt alınamamıştır.

Sonuç Olarak Daha Fazla Önlem Gerekiyor

Günümüzde YZ sistemlerinin gelişmesiyle birlikte, ASCII smuggling gibi tehditler konusunda farkındalık artırılmalı ve güvenlik önlemleri güçlendirilmelidir. YZ araçlarının kullanıcı verilerine erişimi olan uygulamaları, bu tür saldırılara karşı daha sağlam bir güvenlik yapısına kavuşturulmalıdır. Kullanıcıların dikkatli olması ve gelen mesajların içeriğini sorgulaması, bu tür tehditlere karşı alınabilecek en basit ama etkili önlemlerden biridir. Hem kullanıcıların hem de teknoloji şirketlerinin bu tür tehditlerin farkında olması ve gerekli önlemleri alması, güvenliği artıracak ve YZ sistemlerinin güvenilirliğini pekiştirecektir.

Güncel Siber Güvenlik Haberleri – 2

39.000’den Fazla Kimliği Doğrulanmamış Redis Örneği İnternette Açık Bulundu
Google’ın Bulut İşletmesi Sonunda Üç Yıl Sonra İlk Kez Kâr Etti
Google destekli Hint ses platformu Kuku FM 25 milyon dolar topladı
Çin pazarının düzenlenmesi için devlet idaresi, Intel’e karşı soruşturmanın başlangıcını düşünüyor
Katlanabilir akıllı telefonlar, hızla düşüşte olan pazar için yeni bir soluk
ETİKETLENDİ:#googleASCIIdüzeltmeyecekGeminidekiKaçakçılığıSaldırısınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seth Rogen, Emmy ödüllerinin Oscar kadar önemli olmadığını esprili dille belirtti.
Sonraki Makale Nobel Fizik Ödülü, günümüz kuantum bilgisayarlarını doğuran erken araştırmalara verildi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?