Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.

Siber Güvenlik

Uzmanlar, AI tarayıcıların kötü niyetli istemlerle kandırılabileceğini keşfetti.

teknomers
Son güncelleme: 20 Ağustos 2025 17:51
teknomers
Paylaş
Paylaş

Yapay Zeka ve Siber Güvenlik Tehditleri

Son yıllarda yapay zeka (YZ) teknolojisinin gelişimi, birçok sektörde devrim yaratmıştır. Ancak bu gelişmelerin yanı sıra, siber güvenlik tehditleri de artış göstermektedir. Özellikle şirketler ve bireyler, YZ destekli saldırılara maruz kalma riski taşımaktadır. Yakın zamanda Guardio Labs tarafından tanıtılan PromptFix tekniği, bu tür saldırıların nasıl gerçekleştirilebileceği konusunda önemli ipuçları sunmaktadır.

Contents
  • Yapay Zeka ve Siber Güvenlik Tehditleri
  • PromptFix ve YZ’nin Manipülasyonu
  • Scamlexity: Yeni Bir Dolandırıcılık Dönemi
  • Dikkat Edilmesi Gereken Saldırı Yöntemleri
  • Email Dolandırıcılıkları ve Otomatik Etkileşimler
  • Gizli Talimatlar ve İçerik Yönetimi
  • Yapay Zeka ve Siber Savunma
  • Gelecek Öngörüleri ve Siber Güvenlik

PromptFix ve YZ’nin Manipülasyonu

PromptFix tekniği, bir generatif yapay zeka (GenAI) modeli üzerinde yapılan yenilikçi bir saldırı yöntemidir. Bu yöntemde, kötü niyetli talimatlar bir web sayfasında sahte bir CAPTCHA kontrolü içerisine yerleştirilir. Bu durum, YZ destekli tarayıcıların, kullanıcıların bilgilendirilmeden dolandırıcılık siteleriyle etkileşime girmesine olanak tanır. Guardio, bu saldırının “ClickFix dolandırıcılığının bir YZ çağı versiyonu” olduğunu belirtiyor.

Scamlexity: Yeni Bir Dolandırıcılık Dönemi

Bu yeni teknik, Scamlexity adını verdiği bir olgunun ortaya çıkmasına yol açmıştır. Scamlexity, “dolandırıcılık” ve “karmaşıklık” terimlerinin birleşimidir. YZ sistemleri, minimal insan müdahalesiyle hedeflerini otonom bir şekilde takip ederek dolandırıcılıkları daha da karmaşık hale getirmektedir. Guardio, bu durumu şu şekilde tanımlıyor: “YZ kolaylığı, yeni görülmeyen dolandırıcılık yüzeyleri ile çarpışıyor ve insanlar, yan etki olarak zarar görüyor.”

Dikkat Edilmesi Gereken Saldırı Yöntemleri

Saldırganlar, Lovable gibi YZ destekli kodlama asistanlarını kullanarak onların zayıf noktalarını hedef alabilirler. Örneğin, “Bana bir Apple Watch al” gibi basit bir talimat, YZ modelinin sahte bir e-ticaret sitesine yönlendirilerek satın alma işlemi yapmasına neden olabilir. Bu tür saldırılar genellikle sosyal medya reklamları, spam mesajları veya SEO zehirlemesi gibi yöntemlerle gerçekleştirilmektedir.

Email Dolandırıcılıkları ve Otomatik Etkileşimler

Benzer şekilde, kullanıcıların e-postalarını kontrol etmesi istendiğinde, YZ sistemleri sahte e-postalardaki bağlantılara tıklayabilir ve kullanıcı bilgilerini kötü niyetli bir sayfada girebilirler. Guardio, “Tam bir güven zinciri bozuldu. Comet tüm etkileşimi ele alarak dolandırıcılık sayfasını onayladı,” diyor. Kullanıcı, şüpheli bir gönderen adresini hiç görmeden ve bağlantıya tıklamadan işlem yapabiliyor.

Gizli Talimatlar ve İçerik Yönetimi

Gizli talimatları içeren PromptFix saldırısı, YZ modelinin göze çarpmayan butonlara tıklamasını sağlayarak CAPTCHA kontrollerini bypass etmeyi hedefler. Bu tür bir saldırı, insan katılımı olmadan kötü niyetli yazılımların indirilmesine yol açabilir. Guardio, “PromptFix yalnızca Comet üzerinde çalışıyor ve ChatGPT’nin Agent Modu’nda da başarılı olduk,” diyor.

Yapay Zeka ve Siber Savunma

Bu durum, YZ sistemlerinin daha proaktif güvenlik önlemleri almasını zorunlu kılıyor. Phishing tespitinin, URL reputasyon kontrollerinin ve sahte alan adlarının etkili bir şekilde yönetilmesi gerektiği sonucuna varılmaktadır. Palo Alto Networks tarafından yapılan analizler, saldırganların YZ platformlarını kullanarak daha gerçekçi dolandırıcılık içeriği oluşturduğunu göstermektedir.

Gelecek Öngörüleri ve Siber Güvenlik

Proofpoint isimli siber güvenlik şirketi, Lovable hizmetlerini kullanarak yapılan çok sayıda dolandırıcılık kampanyası gözlemlediğini bildirmiştir. Bu kampanyalar arasında çok faktörlü kimlik doğrulama (MFA) dolandırıcılık kitleri, kripto para mala yazılımları ve kişisel bilgileri hedef alan phishing kitleri bulunmaktadır. Dolandırıcıların oluşturduğu sahte web siteleri, dolandırıcılığı daha da kolaylaştırmaktadır.

CrowdStrike’in Tehdit Avı Raporu, YZ’nin tehdit aktörlerinin operasyonlarını artırdığını vurgulamaktadır. GenAI araçları, sosyal mühendislik saldırılarında kullanılacağını öngörmektedir. “Bu araçlar daha erişilebilir, kullanıcı dostu ve karmaşık hale geldikçe, tehdit aktörleri tarafından daha fazla kullanılacaktır,” denmektedir.

Yapay zeka temelli dolandırıcılıklar, siber güvenlik tehditlerini artırarak, hem şirketler hem de bireyler için yeni riskler oluşturuyor. Bu nedenle, YZ sistemlerinin geliştirilmesinde güçlü savunma mekanizmalarını oluşturmak için gerekli adımların atılması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Akademisyenler, TikTok API Kurallarının ABD Kullanıcı Verilerinin Analizini Engellediğini Söyledi
Atlassian Confluence, Bellekteki Web Kabuklarını Kullanıyor
Cyera’nın 12 Milyar Dolar Değerlemesi: Zorlu Süreçte Dev Bir Adım
VPN’lerden Sıfır Güven Erişimine Geçiş, Üçüncü Taraf Risk Yönetiminin Desteklenmesini Gerektirir
Sıfır Güven Güvenlik Duruşunuzu Değerlendirmenin Dört Yolu
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityistemlerlekandırılabileceğiniKeşfettiKötünetwork securityniyetliransomware malwaresoftware vulnerabilityTarayıcılarınthe hacker newsUzmanlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dominic West ve Sienna Miller, ‘War’ adlı hukuk geriliminde başrol oynayacak.
Sonraki Makale Büyük şifre yöneticileri, clickjacking saldırılarında giriş bilgilerini sızdırabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?