Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, OpenAI’nin ChatGPT Tarayıcısının Web Sitelerine DDoS Saldırısını Tetiklemek İçin Kullanılabileceğini İddia Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, OpenAI’nin ChatGPT Tarayıcısının Web Sitelerine DDoS Saldırısını Tetiklemek İçin Kullanılabileceğini İddia Ediyor

Liste

Araştırmacı, OpenAI’nin ChatGPT Tarayıcısının Web Sitelerine DDoS Saldırısını Tetiklemek İçin Kullanılabileceğini İddia Ediyor

teknomers
Son güncelleme: 22 Ocak 2025 04:24
teknomers
Paylaş
Paylaş



Bir siber güvenlik araştırmacısı tarafından paylaşılan ayrıntılara göre, OpenAI’nin ChatGPT uygulama programlama arayüzü (API), web sitelerinde dağıtılmış hizmet reddi (DDoS) saldırısı başlatmak için kullanılabilecek bir güvenlik açığına sahip. Chatbot’un, ChatGPT tarayıcısını kullanarak bir web sitesine binlerce ağ isteği göndermek için kullanılabileceği bildiriliyor. Araştırmacı, yüksek önem derecesi verilen güvenlik açığının hala aktif olduğunu ve sorunun ne zaman çözüleceğine dair şirketten herhangi bir yanıt gelmediğini iddia ediyor.

ChatGPT API, Aynı Web Sitesine Çoklu Paralel Ağ İsteğine İzin Veriyor

GitHub’ta postalamak Almanya merkezli güvenlik araştırmacısı Benjamin Flesch, bu ayın başlarında paylaştığı bir raporda ChatGPT API’sinde var olan güvenlik açığını ayrıntılarıyla anlattı. Araştırmacı ayrıca bir test web sitesine 50 paralel HTTP isteği gönderen bir konsept kanıtı için kod yayınladı ve hatanın bir DDoS saldırısını tetiklemek için nasıl kullanılabileceğini ortaya çıkardı.

Flesch’e göre güvenlik açığı, https://chatgpt.com/backend-api/attributions adresine gönderilen HTTP POST isteklerini işlerken ortaya çıkıyor. Genellikle API uç noktası tarafından yeni kaynaklar oluşturmak için kullanılan, bir sunucuya veri gönderme yöntemidir. Bu işlevi yürütürken ChatGPT API’si, URL parametresinde bir köprü listesi gerektirir.

Araştırmacıya göre, API’sinde bir kusur gibi görünen OpenAI, aynı kaynağa giden bir köprünün listede birden çok kez görünüp görünmediğini kontrol etmiyor. Bir web sitesine giden köprüler farklı şekillerde yazılabildiğinden, bu durum tarayıcının aynı web sitesine birden fazla paralel ağ isteği göndermesine neden olur. Ek olarak Flesch, OpenAI’nin URL parametresine eklenebilecek ve tek bir istekte gönderilebilecek maksimum köprü sayısı konusunda bir sınır uygulamadığını iddia ediyor.

Sonuç olarak, kötü niyetli bir aktör bir web sitesine potansiyel olarak binlerce isabet gönderebilir ve bu da sunucunun hızla aşırı yüklenmesine neden olabilir. Güvenlik araştırmacısı bu güvenlik açığına ağ tabanlı olması, yürütmede düşük karmaşıklığa sahip olması ve herhangi bir ayrıcalık veya kullanıcı etkileşimi gerektirmemesi, ancak kullanılabilirlik üzerinde yüksek bir etkiye neden olabilmesi nedeniyle bu güvenlik açığına yüksek önem derecesine sahip “8,6 CVSS” derecesi verdi.

Flesch, Ocak ayında hatayı keşfettikten sonra hem OpenAI hem de Microsoft’a (sunucuları ChatGPT API’yi barındırdığı için) güvenlik açığı hakkında farklı kanallar aracılığıyla birçok kez ulaştığını iddia etti. Bunu OpenAI güvenlik ekibine, OpenAI çalışanlarına raporlar aracılığıyla, OpenAI veri gizliliği görevlisinin yanı sıra Microsoft’un güvenlik ve Azure ağ operasyonları ekibine bildirdiğini iddia etti.

Güvenlik açığını işaretlemek için çeşitli girişimlerde bulunmasına rağmen araştırmacı, sorunun ne çözüldüğünü ne de yapay zeka firmasının bu sorunun varlığını kabul ettiğini iddia etti. Gadgets 360 personeli sohbet robotunda hatanın varlığını doğrulayamadı.



genel-8

RTX 40 serisi GPU serisiyle ilgili en son ipucu geldi
Microsoft, en iyi Windows ses uygulamasını kopyaladı
Netflix, Gears of War Canlı Aksiyon Filmi Yapıyor
Xbox, Hollow Knight, No Man’s Sky, Rust ve daha fazlasını satın almayı araştırdı
2025 Oscar Adayları Sınıf Fotoğraf: Ariana Grande, Timothée Chalamet ve diğer 170 Müzede bir gece için toplanıyor
ETİKETLENDİ:araştırmacıChatGPTchatgpt tarayıcısı ddos ​​web siteleri siber güvenlik araştırmacısı openaiDDoSediyoriçiniddiaKullanılabileceğiniOpenAIninSaldırısınısiber güvenlikSitelerinesohbetGPTtarayıcısınınTetiklemekwebyapay zeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Seagate tarafından finanse edilen araştırmaya göre yapay zeka, önümüzdeki üç yıl içinde depolama ihtiyaçlarını 2 kat artıracak
Sonraki Makale Kingdom Come Deliverance 2’nin Yeni Zorlu Modunu da İçeren Çıkış Sonrası Yol Haritası Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?