Ankara24.com
close
up
ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

ChatGPT de ZombieAgent tehlikesi! Ruhunuz duymadan bilgileriniz sızdırılabilir

Mynet sayfasından alınan bilgilere göre, Ankara24.com açıklama yapıyor.

Hatırlarsanız OpenAI Aralık 2025'te, "Connectors" (Bağlayıcılar) adlı bir özelliği beta sürümünden çıkarak genel kullanıma sunmuştu. Basitçe anlatmak gerekirse bu özellik, ChatGPT'nin takvimler, bulut depolama, e-posta hesapları ve benzeri çok sayıda başka uygulamaya bağlanmasına olanak tanıyor. Böylece daha fazla bağlam elde ediyor ve kullanıcılara daha iyi, daha alakalı yanıtlar sunuluyor.

Son olarak bu özellik, yeniden adlandırılarak 'uygulamalar' adını almıştı.

Güvenlik şirketi Radware'e göre ise bu özellik, ChatGPT'yi büyük bir güvenlik açığına, yani "komut enjeksiyonu" (prompt injection) saldırılarına da açık hale getiriyor.

TEHLİKENİN ADI: 'ZOMBIEAGENT'

TechRadar'da yer alan habere göre, Radware bu güvenlik açığına 'ZombieAgent' adını verdi ve pratikte bu, Gemini ve diğer Üretken Yapay Zeka (GenAI) araçlarında gördüğümüz güvenlik açıklarından pek de farklı değil.

NASIL ÇALIŞIYOR?

ChatGPT'yi örneğin Gmail'e bağlamak, aracın gelen e-postaları okumasına ve konuşmalar, planlanan aramalar ve toplantılar, bekleyen davetiyeler ve benzerleri hakkında bağlamsal yanıtlar vermesine olanak tanıyor.

Ancak, gelen bir e-posta gizli bir kötü amaçlı istem (prompt) içerebilir; örneğin beyaz arka plan üzerine beyaz yazı tipiyle yazılmış veya yazı tipi boyutu 0 olan bir metin gibi. Böyle metinler insan gözüyle görülemez olsa da makine tarafından okunabilir.

Eğer kurban ChatGPT'den o e-postayı okumasını isterse, araç bu gizli komutları kullanıcının rızası veya herhangi bir etkileşimi olmadan yürütebilir. Bu komutlar, hassas verilerin üçüncü taraf bir sunucuya sızdırılmasından, gelen kutusunun daha fazla yayılmak amacıyla kullanılmasına kadar hemen hemen her şey olabilir.

DÖRT KÖTÜYE KULLANIM YÖNTEMİ

ZombieAgent'ın kötüye kullanılabileceği dört yöntem belirlendi:

Sıfır tıklamalı sunucu tarafı saldırısı: Kötü amaçlı istem e-postanın içindedir ve ChatGPT, kullanıcı içeriği görmeden önce verileri sızdırır. Tek tıklamalı sunucu tarafı saldırısı: İstem, önce kullanıcının yüklemesi gereken bir dosyanın içindedir. Kalıcılık kazanma: ChatGPT'nin hafızasına kaydedilmek üzere tasarlanmış kötü amaçlı bir komut. Yayılma: Kötü amaçlı istemin, bir solucan gibi daha fazla yayılmak için kullanılması.

Radware, OpenAI'ın sorunu 16 Aralık'ta düzelttiğini belirtti ancak bunun nasıl yapıldığına dair bir detay sunmadı. Yine de ChatGPT'nin milyonlarca kişi tarafından kullanıldığını düşünürsek, bu güvenlik açığı son derece dikkat çekici.

Gelişmeleri kaçırmamak için Ankara24.com'dan en güncel haberleri takip edin.
seeGörüntülenme:83
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 09 Ocak 2026 16:33 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Milyoner de yarışmacıyı şaşırtan soru: ‘Ben hep yanarım yani Ağustos’ta’

09 Ocak 2026 00:47see165

Kontrolden çıkan araç direğe çarpıp karşı şeride geçti: Dört yaralı Elazığ Haberleri

09 Ocak 2026 00:35see154

Ekol TV ye kara para iddiaları kapsamında soruşturma başlatıldı Türkiye Haberleri

09 Ocak 2026 00:22see153

Trump silah şirketlerini dün düşürdü bugün yükseltti

09 Ocak 2026 02:34see153

Direksiyon hakimiyeti kaybolan otomobil devrildi Hatay Haberleri

09 Ocak 2026 00:35see152

İran da gösteriler 12. gününde çeşitli kentlerde devam ediyor

09 Ocak 2026 00:21see149

Kongre Binası’na kilit vurdular Sözcü Gazetesi

09 Ocak 2026 05:12see149

Unutulan ateşin közünden sıçrayan kıvılcımlar çiftlikteki saman balyalarını yaktı Konya Haberleri

09 Ocak 2026 00:43see147

TOKİ para iadesi ne zaman yatacak? TOKİ 5 bin TL başvuru ücreti para iadesi nasıl, nereden alınır?

09 Ocak 2026 00:20see145

Fenerbahçe, Matteo Guendouzi ile 4.5 yıllık sözleşme imzaladı

09 Ocak 2026 00:00see143

Geçim derdi emeklileri yollara düşürdü Sözcü Gazetesi

09 Ocak 2026 05:16see142

Arnavutluk ta bir pazara ait depolarda yangın çıktı VİDEO İZLE

09 Ocak 2026 00:26see140

Eş zamanlı kaç dizide karmaşık soybağı hikayesi var? Ayşe Keşir

09 Ocak 2026 04:03see139

Arsenal, Liverpool karşısında fırsat tepti

09 Ocak 2026 01:02see137

Cansever in son paylaşımı yürek burktu Sözcü Gazetesi

09 Ocak 2026 20:12see136

Öğretmen atama ve yer değiştirme süreçlerini düzenleyen yeni yönetmelik yayımlandı

09 Ocak 2026 04:31see134

Okunacak büyük kitap!

08 Ocak 2026 05:06see132

Cumhuriyet nişanını hak etmiş yani! Sözcü Gazetesi

09 Ocak 2026 05:01see131

Belediye hasat etti, halka bedava dağıttı Sözcü Gazetesi

10 Ocak 2026 00:29see126

Antalya da hortum bazı ev ve seralara zarar verdi

09 Ocak 2026 03:21see125
newsSon haberler
Günün en taze ve güncel olayları