Ankara24.com
close
up
ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

Mynet sayfasından alınan bilgilere göre, Ankara24.com açıklama yapıyor.

Hatırlarsanız OpenAI Aralık 2025'te, "Connectors" (Bağlayıcılar) adlı bir özelliği beta sürümünden çıkarak genel kullanıma sunmuştu. Basitçe anlatmak gerekirse bu özellik, ChatGPT'nin takvimler, bulut depolama, e-posta hesapları ve benzeri çok sayıda başka uygulamaya bağlanmasına olanak tanıyor. Böylece daha fazla bağlam elde ediyor ve kullanıcılara daha iyi, daha alakalı yanıtlar sunuluyor.

Son olarak bu özellik, yeniden adlandırılarak 'uygulamalar' adını almıştı.

Güvenlik şirketi Radware'e göre ise bu özellik, ChatGPT'yi büyük bir güvenlik açığına, yani "komut enjeksiyonu" (prompt injection) saldırılarına da açık hale getiriyor.

TEHLİKENİN ADI: 'ZOMBIEAGENT'

TechRadar'da yer alan habere göre, Radware bu güvenlik açığına 'ZombieAgent' adını verdi ve pratikte bu, Gemini ve diğer Üretken Yapay Zeka (GenAI) araçlarında gördüğümüz güvenlik açıklarından pek de farklı değil.

NASIL ÇALIŞIYOR?

ChatGPT'yi örneğin Gmail'e bağlamak, aracın gelen e-postaları okumasına ve konuşmalar, planlanan aramalar ve toplantılar, bekleyen davetiyeler ve benzerleri hakkında bağlamsal yanıtlar vermesine olanak tanıyor.

Ancak, gelen bir e-posta gizli bir kötü amaçlı istem (prompt) içerebilir; örneğin beyaz arka plan üzerine beyaz yazı tipiyle yazılmış veya yazı tipi boyutu 0 olan bir metin gibi. Böyle metinler insan gözüyle görülemez olsa da makine tarafından okunabilir.

Eğer kurban ChatGPT'den o e-postayı okumasını isterse, araç bu gizli komutları kullanıcının rızası veya herhangi bir etkileşimi olmadan yürütebilir. Bu komutlar, hassas verilerin üçüncü taraf bir sunucuya sızdırılmasından, gelen kutusunun daha fazla yayılmak amacıyla kullanılmasına kadar hemen hemen her şey olabilir.

DÖRT KÖTÜYE KULLANIM YÖNTEMİ

ZombieAgent'ın kötüye kullanılabileceği dört yöntem belirlendi:

Sıfır tıklamalı sunucu tarafı saldırısı: Kötü amaçlı istem e-postanın içindedir ve ChatGPT, kullanıcı içeriği görmeden önce verileri sızdırır. Tek tıklamalı sunucu tarafı saldırısı: İstem, önce kullanıcının yüklemesi gereken bir dosyanın içindedir. Kalıcılık kazanma: ChatGPT'nin hafızasına kaydedilmek üzere tasarlanmış kötü amaçlı bir komut. Yayılma: Kötü amaçlı istemin, bir solucan gibi daha fazla yayılmak için kullanılması.

Radware, OpenAI'ın sorunu 16 Aralık'ta düzelttiğini belirtti ancak bunun nasıl yapıldığına dair bir detay sunmadı. Yine de ChatGPT'nin milyonlarca kişi tarafından kullanıldığını düşünürsek, bu güvenlik açığı son derece dikkat çekici.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:111
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 09 Ocak 2026 16:33 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Döviz bürosuna soyguna giden hırsız hayatının şokunu yaşadı Sözcü Gazetesi

28 Ağustos 2026 00:51see180

Rusya dan vazgeçtiler! Türkiye merkezli bölgede yeni bir ittifak doğuyor

28 Ağustos 2026 04:16see170

Bu yıl herkes bizi izleyecek Sözcü Gazetesi

29 Ağustos 2026 00:13see153

IMF Başkanı Georgieva: Sabitcoinler küresel finans için yeni riskler getirebilir

29 Ağustos 2026 00:31see153

Bakan Güler, üst rütbeye terfi eden personel için düzenlenen törene katıldı

28 Ağustos 2026 19:55see151

Sevdan Bir Ateş in yayın tarihi belli oldu

27 Ağustos 2026 21:15see149

Viyana da Mısır Kraliçesi nin Elmas Kolyesi Çalındı

29 Ağustos 2026 01:52see146

Suriye de bomba kararname: Ahmed Şara, Mazlum Abdi yi atadı

28 Ağustos 2026 01:21see146

Dursun Özbek ten Şampiyonlar Ligi yorumu: Galatasaray alışık!

27 Ağustos 2026 20:39see146

Şarampole yuvarlanan kamyonetin sürücüsü yaşamını yitirdi Adıyaman Haberleri Habertürk Yerel Haberler

29 Ağustos 2026 01:07see143

Cumhurbaşkanı Erdoğan dan önemli mesajlar: Tarihi bir dönemi yaşıyoruz!

28 Ağustos 2026 19:41see142

Oğuz Çetin den FANATİK e özel açıklama: Transfer dönemi bitene kadar her türlü gelişmeye açık olun! Son Dakika Spor Haberleri

28 Ağustos 2026 17:00see141

Serkan Özbalta: Bu ligde alınan 1 puan çok çok kıymetli!

29 Ağustos 2026 03:34see140

T.C. BODRUM 1.(SULH HUKUK MAH.) SATIŞ MEMURLUĞU

29 Ağustos 2026 00:11see139

MAG e siber saldırı: 8,7 milyon müşteri verisi ifşa oldu

28 Ağustos 2026 00:46see139

Manchester City, Crystal Palace’ı farklı geçti!

29 Ağustos 2026 00:39see137

Crystal Palace: 1 Manchester City: 4 MAÇ SONUCU

29 Ağustos 2026 00:25see137

Adana da huzur ve güven uygulamasında 3,6 milyon TL ceza kesildi Adana Haberleri Habertürk Yerel Haberler

29 Ağustos 2026 01:07see137

Ev kadınlarına emeklilik imkanı: 2026 Ev hanımlarına devlet prim desteği ne zaman başlayacak, şartlar neler?

29 Ağustos 2026 02:18see136

Canını zor kurtaran kadına bir darbede ev sahibinden

28 Ağustos 2026 17:20see135
newsSon haberler
Günün en taze ve güncel olayları