Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.

Siber Güvenlik

Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.

teknomers
Son güncelleme: 26 Ağustos 2025 01:35
teknomers
Paylaş
Paylaş

Yapay Zeka Sistemlerinde Veri İhlali Tehdidi

Gelişen teknoloji ile birlikte, yapay zeka (YZ) sistemleri hayatımızın her alanında yer almaya başladı. Ancak, bu sistemlerin sunduğu imkanların yanı sıra ciddi güvenlik tehditleri de ortaya çıkıyor. Son zamanlarda, Trail of Bits araştırmacıları, YZ sistemleri aracılığıyla kullanıcı verilerini çalan yeni bir saldırı yöntemi geliştirdi. Bu yöntem, resimlerin işlenmesi sırasında kötü niyetli komutların görüntülere enjekte edilmesiyle işlemektedir.

Contents
  • Yapay Zeka Sistemlerinde Veri İhlali Tehdidi
  • Saldırının Mekanizması
  • Bir Örnekle Açıklama
  • Saldırıya Karşı Savunma Yöntemleri
  • Kullanıcıların Alması Gereken Önlemler
  • Sonuç ve Gelecek Öngörüleri

Saldırının Mekanizması

Kullanıcılar, YZ sistemlerine resim yüklediğinde, bu görüntüler performans ve maliyet etkinliği amacıyla otomatik olarak daha düşük bir kalitede yeniden boyutlandırılmaktadır. Yüzde olarak bakıldığında, bu boyutlandırma işlemi alternatif algoritmalar kullanılarak yapılmaktadır. En yaygın teknikler arasında yakın komşu, bilinear ve bicubic interpolasyon yöntemleri bulunmaktadır. Bu yöntemlerin her biri, resmin kalitesi düştüğünde gizli desenlerin ortaya çıkmasına neden olabilecek “aliasing” hataları oluşturmaktadır.

Örneğin, Trail of Bits araştırmalarında, kötü niyetli bir görüntünün belirli koyu alanları, bicubic ölçeklendirme kullanıldığında kırmızıya dönüşmekte ve bu sayede gizli metin siyah bir şekilde belirginleşmektedir.

Bir Örnekle Açıklama

Bir uygulama örneği, araştırmacıların, Gemini CLI’den faydalanarak, Google Takvim verilerini rastgele bir e-posta adresine dışa aktarabilmesidir. Açıkça, kullanıcıdan onay almadan Zapier MCP ile ‘trust=True’ izinleri kullanıldıktan sonra bu talep gerçekleştirilmiştir. Bu durum, kullanıcılar açısından fark edilmeyen bir tehdit oluşturmakta ve potansiyel veri ihlali risklerini artırmaktadır.

Saldırıya Karşı Savunma Yöntemleri

Trail of Bits araştırmacıları, her YZ modelinin ölçeklendirme algoritmasına göre saldırıya uygun bir şekilde ayarlanması gerektiği belirtiyor. Ancak, araştırmacılar, bu yöntemin aşağıdaki YZ sistemlerine karşı uygulanabilir olduğunu doğrulamışlardır:

  • Google Gemini CLI
  • Vertex AI Studio (Gemini arka ucu ile)
  • Gemini’nin web arayüzü
  • Gemini’nin API’sı aracılığıyla llm CLI
  • Android telefonlarda Google Asistan
  • Genspark

Bu saldırı vektörü oldukça yaygın olduğundan, test edilen araçların ötesine geçme potansiyeline sahiptir. Araştırmacılar, bulgularını göstermek amacıyla Anamorpher adında, şu anda beta aşamasında olan ve belirtilen ölçeklendirme yöntemleri için görüntüler oluşturabilen açık kaynaklı bir araç geliştirmişlerdir.

Kullanıcıların Alması Gereken Önlemler

Trail of Bits araştırmacıları, YZ sistemlerinin kullanıcıların bir görüntü yüklerken boyut kısıtlamaları uygulamasını öneriyorlar. Eğer yeniden boyutlandırma zorunlu ise, kullanıcıların büyük dil modeline (LLM) gönderilecek sonuçlarının önizlemesinin sunulmasını tavsiye ediyorlar. Ayrıca, kullanıcıların görüntüde metin algılandığında hassas araç çağrıları için açık onaylarının alınması gerektiğini vurguluyorlar.

Araştırmacılar, “En güçlü savunma, güvenli tasarım kalıplarının ve sistematik savunmaların uygulanmasıdır. Bu şekilde çok-modlu komut enjeksiyonuna karşı etkili önlemler alınabilir,” diyorlar. Bu konuyla ilgili olarak, Haziran ayında yayımlanan, komut enjeksiyon saldırılarına karşı direnç göstermeye yönelik YZ oluşturma tasarım kalıplarını içeren bir makaleye atıfta bulunuyorlar.

Sonuç ve Gelecek Öngörüleri

Geliştirilen bu saldırı yöntemi, kullanıcı verinin güvenliği açısından birçok belirsizliği ve riski beraberinde getirmektedir. Yapay zeka sistemlerinin daha da yaygınlaşmasıyla birlikte bu tür saldırıların artması muhtemeldir. Dolayısıyla, hem kullanıcıların hem de geliştiricilerin bu tehditlere karşı bilinçlenmesi ve sürekli olarak güvenlik önlemlerini güncellemeleri gerekmektedir. Teknoloji geliştikçe, bu tür tehditlerle baş etme yöntemlerinin de evrilmesi kaçınılmaz olacaktır.

Güncel Siber Güvenlik Haberleri – 2

AT&T, SIM takas saldırılarını engellemek için “Kablosuz Kilit” özelliğini sundu.
Yeni bağımsız roguelike Megabonk, uyarılara rağmen binlerce oyuncu kazandı.
Rapora göre Nvidia, Intel, AMD ve Apple’a rakip olacak yeni bir PC CPU’su yapıyor
Devasa yeni MechWarrior oyununun nihayet bir çıkış tarihi var
Google az önce Android cihazlarınız için 9 yeni özelliği duyurdu
ETİKETLENDİ:çalmaGizliyorGörsellereİstemleriniküçültülmüşsaldırısıVeriYapayYeniZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix, Dünya Beyzbol Klasik’i için sadece Japonya’da yayın anlaşması yaptı.
Sonraki Makale Bölgesel Girişimcilik: Orta Avrasya’nın en büyük yarışmasında dört kazanan TechCrunch’a gidiyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?