Ankara24.com
close
up
ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

Mynet sayfasından alınan bilgilere göre, Ankara24.com açıklama yapıyor.

Hatırlarsanız OpenAI Aralık 2025'te, "Connectors" (Bağlayıcılar) adlı bir özelliği beta sürümünden çıkarak genel kullanıma sunmuştu. Basitçe anlatmak gerekirse bu özellik, ChatGPT'nin takvimler, bulut depolama, e-posta hesapları ve benzeri çok sayıda başka uygulamaya bağlanmasına olanak tanıyor. Böylece daha fazla bağlam elde ediyor ve kullanıcılara daha iyi, daha alakalı yanıtlar sunuluyor.

Son olarak bu özellik, yeniden adlandırılarak 'uygulamalar' adını almıştı.

Güvenlik şirketi Radware'e göre ise bu özellik, ChatGPT'yi büyük bir güvenlik açığına, yani "komut enjeksiyonu" (prompt injection) saldırılarına da açık hale getiriyor.

TEHLİKENİN ADI: 'ZOMBIEAGENT'

TechRadar'da yer alan habere göre, Radware bu güvenlik açığına 'ZombieAgent' adını verdi ve pratikte bu, Gemini ve diğer Üretken Yapay Zeka (GenAI) araçlarında gördüğümüz güvenlik açıklarından pek de farklı değil.

NASIL ÇALIŞIYOR?

ChatGPT'yi örneğin Gmail'e bağlamak, aracın gelen e-postaları okumasına ve konuşmalar, planlanan aramalar ve toplantılar, bekleyen davetiyeler ve benzerleri hakkında bağlamsal yanıtlar vermesine olanak tanıyor.

Ancak, gelen bir e-posta gizli bir kötü amaçlı istem (prompt) içerebilir; örneğin beyaz arka plan üzerine beyaz yazı tipiyle yazılmış veya yazı tipi boyutu 0 olan bir metin gibi. Böyle metinler insan gözüyle görülemez olsa da makine tarafından okunabilir.

Eğer kurban ChatGPT'den o e-postayı okumasını isterse, araç bu gizli komutları kullanıcının rızası veya herhangi bir etkileşimi olmadan yürütebilir. Bu komutlar, hassas verilerin üçüncü taraf bir sunucuya sızdırılmasından, gelen kutusunun daha fazla yayılmak amacıyla kullanılmasına kadar hemen hemen her şey olabilir.

DÖRT KÖTÜYE KULLANIM YÖNTEMİ

ZombieAgent'ın kötüye kullanılabileceği dört yöntem belirlendi:

Sıfır tıklamalı sunucu tarafı saldırısı: Kötü amaçlı istem e-postanın içindedir ve ChatGPT, kullanıcı içeriği görmeden önce verileri sızdırır. Tek tıklamalı sunucu tarafı saldırısı: İstem, önce kullanıcının yüklemesi gereken bir dosyanın içindedir. Kalıcılık kazanma: ChatGPT'nin hafızasına kaydedilmek üzere tasarlanmış kötü amaçlı bir komut. Yayılma: Kötü amaçlı istemin, bir solucan gibi daha fazla yayılmak için kullanılması.

Radware, OpenAI'ın sorunu 16 Aralık'ta düzelttiğini belirtti ancak bunun nasıl yapıldığına dair bir detay sunmadı. Yine de ChatGPT'nin milyonlarca kişi tarafından kullanıldığını düşünürsek, bu güvenlik açığı son derece dikkat çekici.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:93
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 09 Ocak 2026 16:33 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Süper Amatör Lig de skandal görüntüler: Rakibinin kafasını tekmeleyen futbolcu sahada tutuklandı VİDEO İZLE

14 Nisan 2026 00:42see172

Pota derbisinde Fenerbahçe fark attı!

14 Nisan 2026 00:09see166

IMF, Dünya Bankası ve IEA dan uyarı: Hürmüz açılsa dahi fiyatlar yüksek kalabilir Sözcü Gazetesi

14 Nisan 2026 00:06see164

Premier Lig de 45 yıl sonra gelen zafer!

14 Nisan 2026 00:38see162

Müzakere umudu piyasayı yükseltti petrolü düşürdü

15 Nisan 2026 00:49see160

T.C. KÜÇÜKÇEKMECE İCRA DAİRESİ

15 Nisan 2026 00:02see159

Boşanma Krizi: Araç Yaktı, Havaya Ateş Açtı

14 Nisan 2026 00:33see159

MEMUR MAAŞI HESAPLAMA TEMMUZ 2026 SON DAKİKA Memur maaşı ne kadar olacak?

14 Nisan 2026 00:24see158

Barcelona ya galibiyet yetmedi! Atletico Madrid yarı finalde Sözcü Gazetesi

15 Nisan 2026 00:11see158

ÖTV muafiyeti ile alınabilecek araçlar: Emekliye ÖTV siz araç şartları neler? 2026 ÖTV siz araç marka ve modelleri

15 Nisan 2026 00:46see158

Dilara Erkal: Baba şefkatinin en saf hali Magazin haberleri

14 Nisan 2026 01:11see157

Bursa da asansör boşluğuna düşen 17 yaşındaki genç ağır yaralandı Bursa Haberleri

14 Nisan 2026 01:14see156

Sosyal medya ve doğum izni düzenlemelerinde 6 madde daha kabul edildi Son dakika haberleri

15 Nisan 2026 00:26see152

T.C. ANTALYA 4. SULH HUKUK MAHKEMESİNDEN / BAŞKANLIĞINDAN

15 Nisan 2026 00:02see152

Tartıştığını eşini başından silahla vurup öldürdü Kahramanmaraş Haberleri

14 Nisan 2026 01:02see151

BEDAŞ ve AYEDAŞ duyurdu: 15 Nisan 2026 Çarşamba İstanbul elektrik kesintisi ne zaman başlayacak, elektrikler saat kaçta gelecek?

15 Nisan 2026 02:02see149

HT 360 14 Nisan 2026 (

15 Nisan 2026 02:21see146

Liverpool u ikinci maçta da yenen PSG yarı finalde

15 Nisan 2026 00:10see146

Kahramanmaraş ta tartıştığı karısını öldüren zanlı teslim oldu Son dakika haberleri

14 Nisan 2026 02:28see144

Hizbullah’tan İsrail’e İHA ve roketlerle 34 saldırı Dünya Haberleri

15 Nisan 2026 00:21see143
newsSon haberler
Günün en taze ve güncel olayları