Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

Siber Güvenlik

Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

teknomers
Son güncelleme: 5 Aralık 2025 21:21
teknomers
Paylaş
Paylaş

Yeni Tehdit: Zero-Click Agentic Browser Saldırısı

Son günlerde, Straiker STAR Labs tarafından yapılan bir inceleme, Perplexity’nin Comet tarayıcısını hedef alan yeni bir saldırı yöntemi olan “zero-click Google Drive Wiper” tekniklerini ortaya koydu. Bu teknik, zararsız görünen bir e-postayı, kullanıcının tüm Google Drive içeriğini silen yıkıcı bir eyleme dönüştürebilir.

Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu

Bu saldırı, tarayıcı ile Gmail ve Google Drive gibi hizmetler arasında bir bağlantı kurarak otomatik görevlerin gerçekleştirilmesine olanak tanır. Tarayıcının, erişim izinleri sayesinde e-postaları okuyabilmesi ve içerikleri düzenleyebilmesi, saldırının temelini oluşturur. Örneğin, masum bir kullanıcı e-posta kutusunu kontrol ettirmek ve organizasyon görevlerini tamamlamak üzere bir talimat verebilir: “Lütfen e-postamı kontrol et ve tüm son organizasyon görevlerimi tamamla.”

Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri

Saldırgan, tarayıcı ajanının bu davranışını kullanarak, alıcılarına özel olarak hazırlanmış bir e-posta gönderip, onları Google Drive’daki dosyalarını düzenlemeye veya silmeye yönlendirebilir. Bu durum, gerçek kullanıcı dosyalarının, herhangi bir onay sürecine gerek kalmadan silinmesine yol açar. Saldırganın gönderdiği doğal dil talimatları, tarayıcı ajanı tarafından rutin bir temizlik görevi olarak algılandığı için tehlike göz ardı edilir.

Saldırının Özellikleri

Bu saldırı, jailbreak veya prompt injection gibi karmaşık tekniklere dayanmaz. Bunun yerine, nazik ve düzenli talimatlar vererek, “bunu benim adıma yap” gibi ifadeler kullanarak ajan üzerinde etkili olur. Bu durum, büyük dil modelinin (LLM) kötü niyetli talimatlara uymasını sağlarken, her bir adımın güvenli olup olmadığını kontrol etmeyi ihmal etmesine yol açar.

Önlemler ve Güvenlik Stratejileri

Bu tür saldırılara karşı alınacak önlemler, sadece büyük dil modelinin güvenliğini sağlamakla sınırlı kalmamalıdır; aynı zamanda ajan, bağlantıları ve izlediği doğal dil talimatları da güvence altına alınmalıdır. Güvenlik uzmanı Amanda Rousseau, “Agentic tarayıcı asistanları, rutin talimatları güçlü eylemlere dönüştürüyor” diyerek uyarıda bulunmaktadır.

HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri

Buna ek olarak, Cato Networks tarafından tanıtılan bir diğer saldırı yöntemi olan HashJack, meşru URL’lerin sonundaki “#” sembolünü kullanarak dolaylı prompt injection yapabilmektedir. Saldırganlar, bu tür URL’leri e-posta veya sosyal medya aracılığıyla paylaşarak kullanıcıları hedef alabilir.

Sonuç

Bu yeni nesil saldırılar, kullanıcıların güvenliğini tehdit eden yeni bir tuzak oluşturmakta. Google, bu tür tehditleri “onarılamaz, istenen davranış” olarak sınıflandırırken, bazı AI tarayıcıları için yamanın yayımlandığını belirtmiştir. Ancak, kullanıcılara düşen görev, bu tür yeni tehditlere karşı dikkatli ve bilinçli olmaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Yeni Tehdit: Zero-Click Agentic Browser Saldırısı
    • Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu
    • Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri
    • Saldırının Özellikleri
    • Önlemler ve Güvenlik Stratejileri
    • HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri
    • Sonuç
Ark Survival Ascended: Unreal Engine 5.7 ile Performans Zıplaması!
Vodafone, Yapay Zekalı Telefonları ve Hizmetleri Tanıtmak İçin Google ile İşbirliği Yapıyor
Meta, Gizlilik Kaygıları Nedeniyle AB Kullanıcı Verilerine İlişkin Yapay Zeka Eğitimini Duraklattı
Paddington, Marmelatlı Sandviçini Hideo Kojima ile Paylaşmak İstiyor
Walmart Onn Google TV kutusu incelemesi: akışta en iyi 20 ABD doları fırsatı
ETİKETLENDİ:#googleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDriveıEpostaGelenhacker newshacking newshow to hackileinformation securitynetwork securityransomware malwaresaldırısıSilensoftware vulnerabilityTehlikethe hacker newsZeroClick
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık’ta Parlayan Yılın Son Süper Ayı: Görsel Şölen!
Sonraki Makale <h3>AWS: AI Yatırımıyla Devrim mi Gelecek, Yoksa Gecikme mi?</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic, Alibaba’nın model hırsızlığıyla 25,000 sahte hesap kullandığını iddia etti
Donanım
Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
Apple’dan MacBook ve iPad’lerde Fiyat Artışı Hamlesi
Liste
Kritik Uyarı: Akıllı TV Tehditleri, 24 Yıllık Hata ve Daha Fazlası
Siber Güvenlik
Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
Venezuela’da 125 Yıldır Görülen En Güçlü Deprem: Binlerce Ölü Bekleniyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?