Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.

Siber Güvenlik

Google Gemini hatası, e-posta özetlerini dolandırıcılık için kullanıyor.

teknomers
Son güncelleme: 13 Temmuz 2025 18:08
teknomers
Paylaş
Paylaş

Google Gemini ile Çalışan Tehditler

Son dönemde, siber güvenlik dünyasında Google Gemini platformunun hedef alındığı prompt-injection saldırıları dikkat çekiyor. Bu tür saldırılar, kullanıcılara yanıltıcı görünecek şekilde tasarlanmış e-posta özetleri üretmek için Gemini’nin yeteneklerini kullanıyor. Böylece, kullanıcılar kandırılarak kötü niyetli web sitelerine yönlendiriliyor. Özellikle, bu tür saldırılarda doğrudan bağlantılar veya ekler kullanılmadığı için, kötü niyetli mesajların alıcıların gelen kutusuna ulaşma ihtimali artıyor.

Contents
  • Google Gemini ile Çalışan Tehditler
  • Gemini Üzerinden Saldırı
  • Güvenlik Uyarılarının Yanıltıcı Olması
  • Alıcıların Dikkat Etmesi Gerekenler
  • Google’ın Yanıtı ve Güvenlik Önlemleri
  • Sonuç Olarak

Gemini Üzerinden Saldırı

Marco Figueroa, Mozilla’nın 0din adlı hata ödülü programı aracılığıyla, Google’ın Gemini modeline yönelik bir prompt-injection saldırısını gizlemiş durumda. Saldırının gerçekleştirilmesi için, belirli HTML ve CSS teknikleri kullanılarak e-posta içerisine görünmez talimatlar gizleniyor. Örneğin, son metin kısmında, font boyutu sıfıra ayarlanarak ve metin rengi beyaz yapılarak, bu talimatlar gizlenebiliyor.

Gizli kötü niyetli talimatlar, Gmail’de görülemediği için, alıcı bu tarz mesajları çoğunlukla görmezden gelebiliyor. Eğer alıcı e-postayı açar ve Gemini’den bir özet oluşturmasını isterse, bu durumda Google’un AI aracı, görünmez talimatı algılayarak buna uygun bir özet üretiyor. Figueroa’nın sunduğu bir örnekte, Gemini, gizli talimatı izleyerek kullanıcının Gmail şifresinin tehlikede olduğunu belirten bir güvenlik uyarısı gönderiyor.

Güvenlik Uyarılarının Yanıltıcı Olması

Gemini’nin sağladığı özetin yüksek bir güvenilirlikle ortaya çıkması, kullanıcıların bu uyarıları gerçek olarak algılamasına neden olabiliyor. Özellikle, Google Workspace kullanıcılarının birçok güvenlik uyarısını bu sistem üzerinden aldığı göz önüne alındığında, bu tür bir yanlış anlamanın sonuçları çok ciddi olabilir. Kötü niyetli e-posta örneği, Gmail kullanıcılarının güvenliğini tehlikeye atan önemli bir durum teşkil ediyor.

Figueroa, bu tür saldırıları önlemek amacıyla güvenlik ekiplerinin uygulayabileceği birkaç yöntem öne sürüyor. Çoğu zaman alıcıların fark etmediği gömülü içeriklerin kaldırılması, etkisiz hale getirilmesi veya göz ardı edilmesi gerektiğini belirtiyor. Ayrıca, Gemini çıktısını inceleyen bir son işlem filtresi uygulamak da yararlı olabilir. Bu filtre, acil mesajlar, URL’ler veya telefon numaraları için çıktıyı tarayarak, şüpheli mesajların incelenmesi için yönlendirilmesini sağlayabilir.

Alıcıların Dikkat Etmesi Gerekenler

Kullanıcıların, Gemini özetlerini güvenlik uyarıları için otoriter bir kaynak olarak algılamaktan kaçınmaları önemli. Güvenlik uyarılarında dikkatli olunması, kullanıcıların kişisel ve finansal bilgilerinin korunmasında kritik bir rol oynuyor. Zira Gemini üzerinden gelen maillerdeki her mesaj, kesinlikle güvenilir bir kaynak olarak değerlendirilemez.

Google’ın Yanıtı ve Güvenlik Önlemleri

BleepingComputer, Google’a bu tür saldırılara karşı alınan önlemler hakkında bilgi talebinde bulundu. Google temsilcisi, şu an için uygulamada olan savunmaların sürekli güçlendirildiğini belirtti. Özellikle, siber saldırılara karşı geliştirdikleri kırmızı takım egzersizleri ile bu tür tehditlere karşı dayanıklılıklarının artırıldığını vurguladı. Ancak, bu tür kötü niyetlerle karşılaşmadıklarını ve mevcut önlemlerin etkili olduğunu ifade ettiler.

Sonuç Olarak

Siber saldırılar her geçen gün daha karmaşık hale gelirken, bazı yöntemlerin hâlâ son derece basit kalması dikkat çekiyor. Wiz tarafından tespit edilen veriler ışığında, bulut tabanlı tehdit aktörleri tarafından kullanılan 8 ana teknik üzerinde duruluyor. Bu tehditlerin ciddiyetini göz önünde bulundurarak, kaynakları ve bilgileri korumak adına daha dikkatli olunması gerektiği ortaya çıkıyor. Uygulanan güvenlik stratejileri ve bilinçli kullanıcı davranışları, bu tür saldırıların önlenmesinde önemli bir zemin oluşturuyor.

Güncel Siber Güvenlik Haberleri – 2

2026’nın Acil: En Kritik 10 Saldırı Yüzeyi Açığı!
Acronis Cyber ​​Infrastructure’daki Kritik Kusur Vahşi Ortamda Kullanıldı
Google, Gmail ve Workspace’deki kısa ama büyük kesintinin çözüldüğünü açıkladı.
Fidye Yazılımı Çeteleri, Son Saldırılarda Mağdurları Korkutmak İçin LockBit’in Şöhretini Kullanıyor
Valve, yakında masaüstü bilgisayarlar için Steamos’u piyasaya sürdüğü söylendi; Bloatware içermeyen bir işletim sisteminin yakınında mı?
ETİKETLENDİ:#googleDolandırıcılıkEpostaGeminiHatasıiçinKullanıyorözetlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2 geliştiricisi, yeni oyuncular için daha özenli bir deneyim gerektiğini kabul etti.
Sonraki Makale İşte 10.500 yıl önce Belçika’da yaşamış bu taş çağı kadını böyle görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?