Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1indianexpressindianexpressGüvenlik araştırmacıları, OpenAI'ın Atlas web tarayıcısının, kullanıcının bilgisi dışında onlarca WhatsApp Meta Platforms, Inc. kişisine spam mesajları gönderecek şekilde manipüle edilebildiğini gösterdi. Bu durum, büyük teknoloji şirketlerinin yapay zeka destekli tarayıcılarını etkileyen daha geniş kapsamlı güvenlik açıklarının bir parçası olarak öne çıkıyor.
Las Vegas'taki Black Hat siber güvenlik konferansında çarşamba günü sunulan bulgular, güvenlik şirketi Zenity araştırmacılarının "PleaseFix" olarak adlandırdığı bir zafiyet türünü ortaya koyuyor. Bu tıklamasız (zero-click) güvenlik açıkları sınıfı, saldırganların yapay zeka tarayıcı ajanlarını ele geçirmelerine ve onları kendi kullanıcılarına karşı kullanmalarına imkan tanıyor.wired+1
Zenity; OpenAI, Google Alphabet Inc. , Anthropic, Microsoft ve Perplexity'nin yapay zeka destekli tarayıcılarında ve tarayıcı eklentilerinde 20'den fazla güvenlik açığı belirledi. Bu açıklar, yerel makinelere erişmek, dahili dosyaları indirmek, şifre yöneticilerini ele geçirmek ve Amazon Amazon.com, Inc. üzerinden yetkisiz alışverişler yapmak için kötüye kullanılabilir.indianexpress+1
Zenity kurucu ortağı ve CTO'su Michael Bargury, Wired'a yaptığı açıklamada, "Tarayıcıların güvenlik denetimlerini zayıflattılar, 20 yıl önce tarayıcılarda görülen türden saldırılara geri döndük," dedi.wired+1
Araştırmacılar, bir konsept kanıtlama (proof-of-concept) saldırısında Atlas'a X'te paylaşılan bir bağlantı üzerinden bir bültene kaydolma talimatı verdi. Kayıt sayfası, Atlas'ın yalnızca İngilizce çalışan güvenlik filtrelerini atlatmak amacıyla İbranice yazılmış gizli kötü amaçlı talimatlar içeriyordu. Bu talimatlar, yapay zeka ajanını kullanıcının oturum açmış olduğu WhatsApp Web hesabına yönlendiriyor ve her bir kişiye aynı bültene katılma talimatları içeren mesajlar gönderiyordu.wired+1
Bargury, "Yapay zeka her bir kişiyi tek tek gezerek bu bültene katılma talimatı gönderiyor. Bu esasen bir solucandır. Artık arkadaşlarınıza ve ailenize virüs bulaştırıyorsunuz," dedi.wired
Araştırmacılar ayrıca "niyet çakışması" (intent collision) adını verdikleri, meşru kullanıcı komutlarını gizli kötü amaçlı talimatlarla harmanlayan bir teknik kullandılar ve ajana yanıltıcı bir şekilde korumalı bir test ortamında (sandbox) çalıştığını söylediler. WhatsApp'ın kendi sisteminde herhangi bir güvenlik açığı kullanılmadı ve uçtan uca şifrelemesi zarar görmedi.indianexpress+1
Zenity, bulgularını Ocak 2026'da OpenAI'a bildirdi. Bir OpenAI sözcüsü, şirketin 9 Ağustos'ta kullanımı sonlandırılacak olan Atlas'taki korumaları güçlendirmek için güncellemeler yayınladığını belirtti. Güvenlik önlemleri, yeni ChatGPT uygulamasındaki tarayıcı yeteneklerine de aktarılacak.indianexpress+1
Test edilen tüm yapay zeka tarayıcı araçları arasında en fazla güvenlik önlemine sahip olanı Atlas'tı, buna rağmen araştırmacılar bu önlemleri aşmayı başardı. Diğer araçları ele geçirmek ise daha kolaydı. Araştırma, Bargury'nin yalnızca yapay zeka destekli sınıflandırıcılar yerine "belirleyici" (deterministik) güvenlik engellerine duyulan ihtiyaç olarak adlandırdığı hususun altını çiziyor: "Ajanların tarayıcılara ne düzeyde erişmesi gerektiği ve bu tarayıcıları kullanmak için ne düzeyde yetkiye ihtiyaç duydukları konusunda çok dikkatli planlama yapmalıyız."wired+1