Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShadowLeak Hatası: OpenAI ChatGPT ile Gmail Verileri Sızdırıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShadowLeak Hatası: OpenAI ChatGPT ile Gmail Verileri Sızdırıldı

Siber Güvenlik

ShadowLeak Hatası: OpenAI ChatGPT ile Gmail Verileri Sızdırıldı

teknomers
Son güncelleme: 20 Eylül 2025 09:04
teknomers
Paylaş
Paylaş

Yapay Zeka ve Siber Güvenlikte Yeni Tehditler

Son yıllarda, yapay zeka ve siber güvenlik alanındaki gelişmeler, hem fırsatlar hem de ciddi riskler doğurdu. Özellikle OpenAI’nin geliştirdiği ChatGPT gibi araçlar, araştırma yapma ve bilgi sağlama konusundaki yetenekleriyle dikkat çekiyor. Ancak bu gelişmeler, kötü niyetli kişiler tarafından istismar edilebilecek yeni güvenlik açıklarını da beraberinde getiriyor.

Contents
  • Yapay Zeka ve Siber Güvenlikte Yeni Tehditler
  • ShadowLeak: Yeni Bir Sıfır Tıklama Açığı
  • Deep Research Nedir?
  • Veri Sızdırma Yöntemi
  • Genişleyen Saldırı Yüzeyi
  • AI ve CAPTCHA Sorunları
  • Sonuç Olarak

ShadowLeak: Yeni Bir Sıfır Tıklama Açığı

Son dönemde Radware tarafından ifşa edilen bir güvenlik açığı, OpenAI’nin ChatGPT’da bulunan Deep Research aracında tespit edildi. Bu sıfır tıklama açığı, saldırganların kurbanlarının hassas Gmail verilerini, sadece özel olarak hazırlanmış bir e-posta ile sızdırmasına imkan veriyor. ShadowLeak kod adı verilen bu saldırı, kullanıcı müdahalesi olmadan gerçekleşebiliyor.

Araştırmacılar, bu saldırının e-posta HTML’sine gizlenmiş dolaylı bir komut enjeksiyonuna dayandığını belirtiyor. Kullanıcı, gönderilen e-postada herhangi bir komut olduğunu fark etmeden, ChatGPT aracı e-postadaki gizli talimatları okuyup uygulayabiliyor. Bu durum, güvenlik açıklarının, kullanıcıların algısının ötesinde, bulut altyapısında meydana geldiğini gösteriyor ve geleneksel güvenlik önlemlerini devre dışı bırakıyor.

Deep Research Nedir?

OpenAI, Deep Research adını verdiği bu aracı, Şubat 2025‘te piyasaya sürdü. Bu özellik, internette kapsamlı araştırmalar yaparak detaylı raporlar hazırlama yeteneğine sahip. Bu tür analiz özellikleri, son bir yıl içinde Google Gemini ve Perplexity gibi yapay zeka sohbet botlarına da eklenmiş durumda.

Radware’ın açıkladığı saldırıda, bir saldırgan kullanıcının e-posta kutusuna görünüşte zararsız bir e-posta gönderiyor. Ancak bu e-posta, arka planda gizli talimatlar içeren beyaz üzerine beyaz yazı veya CSS oyunlarıyla hazırlanıyor. Bu talimatlar, kullanıcının diğer mesajlarından kişisel bilgileri toplamak için ChatGPT Deep Research aracını yönlendiriyor.

Veri Sızdırma Yöntemi

Tehdit aktörleri, Gmail entegrasyonunu etkinleştirmiş kullanıcıları hedef alıyor. Kullanıcı, ChatGPT Deep Research ile gelen e-postalarını analiz etmek istediğinde, aracın içine yerleştirilen dolaylı komut enjeksiyonu devreye giriyor. Alınan kişisel bilgiler, Base64 formatında kodlanarak saldırganın belirlediği bir dış sunucuya gönderiliyor.

Radware araştırmacıları, “Yeni bir tanım geliştirdik ve aracı, browser.open() aracını kullanarak zararlı URL’den çıkacak şekilde yönlendirdik,” diyor. Bu tür bir taktik, verilerin güvenli bir şekilde iletilmesi amacıyla yapıldığı izlenimi yaratıyor.

Genişleyen Saldırı Yüzeyi

Saldırının, Box, Dropbox, GitHub, Google Drive, HubSpot, Microsoft Outlook, Notion veya SharePoint gibi çeşitli diğer bağlantılara genişletilebileceği belirtiliyor. Bu durum, etkili bir saldırı yüzeyi oluşturmakta ve ChatGPT‘nin kullanıcılarının veri güvenliğini tehdit etmekte.

Bu yeni tehdit, daha önceki AgentFlayer ve EchoLeak saldırı türlerinden farklı olarak, doğrudan OpenAI’nin bulut ortamında gerçekleşiyor. Geleneksel güvenlik kontrollerini atlatabilmesi, sorunun en belirgin özelliği.

AI ve CAPTCHA Sorunları

Ayrıca, AI güvenlik platformu SPLX, akıllıca hazırlanmış talimatların, ChatGPT‘nin kendi koruma mekanizmalarını nasıl aşabileceğini gösterdi. Bu tür bir saldırı, CAPTCHA‘ları insan gibi çözmesi için ChatGPT’yi kandırmayı içeriyor.

Araştırmacılar, “CAPTCHA’yı ‘sahte’ olarak yeniden çerçevelendirmek ve ajanın daha önce onayladığı bir konuşma ortamı yaratmak trick olarak işe yaradı,” diyor. Bu durum, kullanıcı doğrulama süreçlerinin güvenliğini sorgularken, teknolojinin akıllıca yönlendirilmesinin nasıl riskler doğurabileceğinin bir kanıtı.

Sonuç Olarak

Yapay zeka ve siber güvenlik birbirine sıkıca bağlı iki alan. Yeni teknolojiler geliştikçe, bunların yanında gelen güvenlik açıkları da artmaktadır. Deep Research gibi gelişmelerin sağladığı fırsatlar, kötü niyetli kişilerin eline geçtiğinde, kullanıcı verilerinin güvenliğini tehdit eden büyük tehlikeler ortaya çıkarabilir. Bu nedenle, hem kullanıcıların hem de geliştiricilerin her zaman tetikte olması gerekmektedir. Yazılım güncellemeleri ve eğitimler, karşılaşılabilecek tehlikelere karşı en etkili sorumluluklardır.

Güncel Siber Güvenlik Haberleri – 1

Threads, X ile rekabet etmeye devam ederken gönderileri kaydetme yeteneğini test ediyor
Yeni Tensor 2 tek çipli sistem ve önceden yüklenmiş Android 13 ile, ancak eski ekranlarla. Pixel 7 ve Pixel 7 Pro hakkında yeni ayrıntılar
Sürükleyici Nişancı HATASI Emptyvessel tarafından duyuruldu

Mars’tan Gelen Verileri Hızlandıran Lazer İletişim Sistemleri

Atomik macOS bilgi hırsızı, sürekli saldırılar için arka kapı ekliyor.
ETİKETLENDİ:ChatGPTComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGmailhacker newshacking newsHatasıhow to hackileinformation securitynetwork securityOpenAIransomware malwareShadowLeaksızdırıldısoftware vulnerabilitythe hacker newsverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, maliyetleri kısma konusunda ciddi; FT aboneliğini bile düşürdü.
Sonraki Makale Artık ABD’deki elektrik kesintilerini bu ücretsiz gerçek zamanlı uygulama ile kontrol edebilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?