Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

Siber Güvenlik

Google Drive’ı Silen Zero-Click İle Gelen Tehlike: E-posta Saldırısı!

teknomers
Son güncelleme: 5 Aralık 2025 21:21
teknomers
Paylaş
Paylaş

Yeni Tehdit: Zero-Click Agentic Browser Saldırısı

Son günlerde, Straiker STAR Labs tarafından yapılan bir inceleme, Perplexity’nin Comet tarayıcısını hedef alan yeni bir saldırı yöntemi olan “zero-click Google Drive Wiper” tekniklerini ortaya koydu. Bu teknik, zararsız görünen bir e-postayı, kullanıcının tüm Google Drive içeriğini silen yıkıcı bir eyleme dönüştürebilir.

Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu

Bu saldırı, tarayıcı ile Gmail ve Google Drive gibi hizmetler arasında bir bağlantı kurarak otomatik görevlerin gerçekleştirilmesine olanak tanır. Tarayıcının, erişim izinleri sayesinde e-postaları okuyabilmesi ve içerikleri düzenleyebilmesi, saldırının temelini oluşturur. Örneğin, masum bir kullanıcı e-posta kutusunu kontrol ettirmek ve organizasyon görevlerini tamamlamak üzere bir talimat verebilir: “Lütfen e-postamı kontrol et ve tüm son organizasyon görevlerimi tamamla.”

Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri

Saldırgan, tarayıcı ajanının bu davranışını kullanarak, alıcılarına özel olarak hazırlanmış bir e-posta gönderip, onları Google Drive’daki dosyalarını düzenlemeye veya silmeye yönlendirebilir. Bu durum, gerçek kullanıcı dosyalarının, herhangi bir onay sürecine gerek kalmadan silinmesine yol açar. Saldırganın gönderdiği doğal dil talimatları, tarayıcı ajanı tarafından rutin bir temizlik görevi olarak algılandığı için tehlike göz ardı edilir.

Saldırının Özellikleri

Bu saldırı, jailbreak veya prompt injection gibi karmaşık tekniklere dayanmaz. Bunun yerine, nazik ve düzenli talimatlar vererek, “bunu benim adıma yap” gibi ifadeler kullanarak ajan üzerinde etkili olur. Bu durum, büyük dil modelinin (LLM) kötü niyetli talimatlara uymasını sağlarken, her bir adımın güvenli olup olmadığını kontrol etmeyi ihmal etmesine yol açar.

Önlemler ve Güvenlik Stratejileri

Bu tür saldırılara karşı alınacak önlemler, sadece büyük dil modelinin güvenliğini sağlamakla sınırlı kalmamalıdır; aynı zamanda ajan, bağlantıları ve izlediği doğal dil talimatları da güvence altına alınmalıdır. Güvenlik uzmanı Amanda Rousseau, “Agentic tarayıcı asistanları, rutin talimatları güçlü eylemlere dönüştürüyor” diyerek uyarıda bulunmaktadır.

HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri

Buna ek olarak, Cato Networks tarafından tanıtılan bir diğer saldırı yöntemi olan HashJack, meşru URL’lerin sonundaki “#” sembolünü kullanarak dolaylı prompt injection yapabilmektedir. Saldırganlar, bu tür URL’leri e-posta veya sosyal medya aracılığıyla paylaşarak kullanıcıları hedef alabilir.

Sonuç

Bu yeni nesil saldırılar, kullanıcıların güvenliğini tehdit eden yeni bir tuzak oluşturmakta. Google, bu tür tehditleri “onarılamaz, istenen davranış” olarak sınıflandırırken, bazı AI tarayıcıları için yamanın yayımlandığını belirtmiştir. Ancak, kullanıcılara düşen görev, bu tür yeni tehditlere karşı dikkatli ve bilinçli olmaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Yeni Tehdit: Zero-Click Agentic Browser Saldırısı
    • Saldırının Temeli: E-posta ve Tarayıcı Entegrasyonu
    • Tehdidin Doğası: Manuel Eylem Gerektirmeyen Silme İşlemleri
    • Saldırının Özellikleri
    • Önlemler ve Güvenlik Stratejileri
    • HashJack Yöntemi ve Dolaylı Prompt Injection Tehditleri
    • Sonuç
İyi Güvenlik Farkındalığı Programları Yanlış Gittiğinde
AT&T ile iPhone 14 ve 14 Pro’yu tek kuruş ödemeden ve Pro Max’i yalnızca 99 $’a alın
Cyberpunk 2077, Phantom Liberty ile birlikte 8 Milyondan Fazla Satılan 30 Milyon Adede Başladı; Witcher 4 Tam Ölçekli Üretime Giriyor
Haval Jolion ve F7 ile Geely Coolray, Atlas Pro ve Tugella, Kasım ayında Ruslar arasında en popüler otomobiller arasında yer aldı.
CISA, N-able N-central açıklarının sıfırıncı gün saldırılarında kullanıldığını uyarıyor.
ETİKETLENDİ:#googleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDriveıEpostaGelenhacker newshacking newshow to hackileinformation securitynetwork securityransomware malwaresaldırısıSilensoftware vulnerabilityTehlikethe hacker newsZeroClick
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aralık’ta Parlayan Yılın Son Süper Ayı: Görsel Şölen!
Sonraki Makale <h3>AWS: AI Yatırımıyla Devrim mi Gelecek, Yoksa Gecikme mi?</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?