Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

Siber Güvenlik

Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

teknomers
Son güncelleme: 5 Aralık 2025 21:21
teknomers
Paylaş
Paylaş

Yeni Tehdit: Zero-Click Agentic Browser Saldırısı

Son günlerde, Straiker STAR Labs tarafından yapılan bir inceleme, Perplexity’nin Comet tarayıcısını hedef alan yeni bir saldırı yöntemi olan “zero-click Google Drive Wiper” tekniklerini ortaya koydu. Bu teknik, zararsız görünen bir e-postayı, kullanıcının tüm Google Drive içeriğini silen yıkıcı bir eyleme dönüştürebilir.

Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu

Bu saldırı, tarayıcı ile Gmail ve Google Drive gibi hizmetler arasında bir bağlantı kurarak otomatik görevlerin gerçekleştirilmesine olanak tanır. Tarayıcının, erişim izinleri sayesinde e-postaları okuyabilmesi ve içerikleri düzenleyebilmesi, saldırının temelini oluşturur. Örneğin, masum bir kullanıcı e-posta kutusunu kontrol ettirmek ve organizasyon görevlerini tamamlamak üzere bir talimat verebilir: “Lütfen e-postamı kontrol et ve tüm son organizasyon görevlerimi tamamla.”

Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri

Saldırgan, tarayıcı ajanının bu davranışını kullanarak, alıcılarına özel olarak hazırlanmış bir e-posta gönderip, onları Google Drive’daki dosyalarını düzenlemeye veya silmeye yönlendirebilir. Bu durum, gerçek kullanıcı dosyalarının, herhangi bir onay sürecine gerek kalmadan silinmesine yol açar. Saldırganın gönderdiği doğal dil talimatları, tarayıcı ajanı tarafından rutin bir temizlik görevi olarak algılandığı için tehlike göz ardı edilir.

Saldırının Özellikleri

Bu saldırı, jailbreak veya prompt injection gibi karmaşık tekniklere dayanmaz. Bunun yerine, nazik ve düzenli talimatlar vererek, “bunu benim adıma yap” gibi ifadeler kullanarak ajan üzerinde etkili olur. Bu durum, büyük dil modelinin (LLM) kötü niyetli talimatlara uymasını sağlarken, her bir adımın güvenli olup olmadığını kontrol etmeyi ihmal etmesine yol açar.

Önlemler ve Güvenlik Stratejileri

Bu tür saldırılara karşı alınacak önlemler, sadece büyük dil modelinin güvenliğini sağlamakla sınırlı kalmamalıdır; aynı zamanda ajan, bağlantıları ve izlediği doğal dil talimatları da güvence altına alınmalıdır. Güvenlik uzmanı Amanda Rousseau, “Agentic tarayıcı asistanları, rutin talimatları güçlü eylemlere dönüştürüyor” diyerek uyarıda bulunmaktadır.

HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri

Buna ek olarak, Cato Networks tarafından tanıtılan bir diğer saldırı yöntemi olan HashJack, meşru URL’lerin sonundaki “#” sembolünü kullanarak dolaylı prompt injection yapabilmektedir. Saldırganlar, bu tür URL’leri e-posta veya sosyal medya aracılığıyla paylaşarak kullanıcıları hedef alabilir.

Sonuç

Bu yeni nesil saldırılar, kullanıcıların güvenliğini tehdit eden yeni bir tuzak oluşturmakta. Google, bu tür tehditleri “onarılamaz, istenen davranış” olarak sınıflandırırken, bazı AI tarayıcıları için yamanın yayımlandığını belirtmiştir. Ancak, kullanıcılara düşen görev, bu tür yeni tehditlere karşı dikkatli ve bilinçli olmaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Yeni Tehdit: Zero-Click Agentic Browser Saldırısı
    • Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu
    • Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri
    • Saldırının Özellikleri
    • Önlemler ve Güvenlik Stratejileri
    • HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri
    • Sonuç
Pixel 10 Pro İncelemesi: Tanıdık Donanım, Google’ın AI Desteğiyle Zenginleştirilmiş
Görmezden gelmek daha güvenli: Rusların üçte biri bilinmeyen numaralardan gelen aramalara cevap vermiyor
Amazon’un yeni nesil Alexa’sı Claude AI ile kullanıma sunuldu: Bilmeniz gereken her şey
OneWeb, uydu fırlatmalarına devam etmek için SpaceX ile birlikte çalışıyor
Ivanti, Connect Güvenli ve Politika Güvenli Kritik Kusurları Yamalar – Şimdi Güncelleme
ETİKETLENDİ:#googleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDriveıEpostaGelenhacker newshacking newshow to hackileinformation securitynetwork securityransomware malwaresaldırısıSilensoftware vulnerabilityTehlikethe hacker newsZeroClick
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık’ta Parlayan Yılın Son Süper Ayı: Görsel Şölen!
Sonraki Makale <h3>AWS: AI Yatırımıyla Devrim mi Gelecek, Yoksa Gecikme mi?</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: 10M+ Kurulumlu Chrome Reklam Engelleyicide Güvenlik Açığı!
Siber Güvenlik
Apple, Mac ve iPad Fiyatlarını Artırdı, iPhone İçin Beklemede Kaldı
Genel
EverQuest Legends ile Geçmişe Yolculuk Yapıyoruz
Liste
Acil: Etkili Dolandırıcılık Önlemenin Dört Temel Yükselişi
Siber Güvenlik
Xbox Çalışanlarıyla İlgili Gelişmeler Devam Ediyor
Oyun
Kobo Libra Colour İndirimleri: Prime Day’de Kaçırılmayacak Fırsat!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?