Google’dan acil güvenlik uyarısı: 2 milyar hesap tehlikede

Yapay Zekâ Kullanarak Gmail Kullananlar Dolandırılıyor

Google’ın en popüler hizmetlerinden biri olan Gmail, kötü niyetli kişilerin yeni hedefi haline geldi. Gelişen yapay zekâ teknolojisi sayesinde, siber saldırganlar kullanıcıları kandırmak için e-postalara gizli komutlar yerleştiriyor.

Forbes’a göre, Google’ın diğer servisleri gibi Gmail de siber korsanların hedefinde. Ancak bu sefer durum daha ciddi çünkü kullanılan yöntem, yapay zekânın algoritmalarını manipüle etmeye dayanıyor.

Google’dan Kritik Açıklama

Google tarafından yapılan açıklamada, Gmail üzerinde tespit edilen güvenlik açığının 2 milyardan fazla kullanıcıyı etkileyebileceği belirtildi. Bu yeni tehdit türü “dolaylı komut enjeksiyonu” olarak adlandırılıyor.

Bu yöntemde, zararlı komutlar e-posta metinlerine gizleniyor ve yapay zekâ aracılığıyla kullanıcıları yanıltmak için sahte içerikler sunuluyor. Kullanıcılar farkında olmadan phishing (oltalama) saldırısının kurbanı olabiliyorlar.

Siber Saldırganların Yeni Taktiği

Güvenlik açığı ilk kez Mozilla’nın 0din adlı güvenlik araştırma ağı tarafından ortaya çıkarıldı. Saldırganlar, Google Workspace içindeki Gemini yapay zekâ asistanını hedef alarak, e-postalara beyaz zemin üzerine beyaz yazıyla komutlar yerleştiriyorlar.

Kullanıcı “Bu e-postayı özetle” gibi bir komut verdiğinde, Gemini gizli metni algılıyor ve Google’dan gelmiş gibi görünen sahte uyarılar oluşturuyor. Bu durum, kullanıcıların gerçek olmayan güvenlik mesajlarına inanmasına neden olabiliyor.

Önlemler ve Dikkat Edilmesi Gerekenler

Siber güvenlik uzmanları, kullanıcıların AI destekli özetlemelerde çıkan güvenlik uyarılarına dikkat etmelerini öneriyor. Ayrıca, e-postalarda sıfır genişlikte metin, beyaz yazı gibi gizli HTML öğelerinin otomatik olarak tespit edilmesi gerektiğinin altını çiziyorlar.

Google, yapay zekânın yaygınlaşmasıyla birlikte bu tür saldırıların daha kritik hale geldiğini belirterek sektöre acil önlem çağrısında bulunuyor.

Güvenlik İçin Önerilen Adımlar

  • Tanımadığınız veya şüpheli bulduğunuz e-postalara dikkat edin.
  • Yapay zekâ asistanlarının sunduğu özet içerikleri dikkatle inceleyin.
  • Güvenliğinizi sağlamak için e-posta filtreleme ayarlarını ve spam filtrelerini güncel tutun.
  • Kurumsal güvenlik ekiplerinin bu tür gizli komutları algılayan sistemleri devreye alması öneriliyor.

Yapay Zeka Kullanımı ve Artan Riskler

Teknolojinin getirdiği faydaların yanı sıra beraberinde artan tehditler de dikkat çekiyor. Gmail kullanıcılarının bu yeni yapay zekâ destekli dolandırıcılık taktiklerine karşı daha dikkatli olmaları ve bilinçli hareket etmeleri gerekiyor. Özellikle tanımadığınız kaynaklardan gelen e-postaları özetletmek gibi işlemlerde daha temkinli olunması gerektiği vurgulanıyor.

Related Posts

Windows XP, internette yeniden doğdu

Microsoft’un yıllar boyunca ölmek bilmeyen kabusu olan Windows XP, şimdi de fanatik kullanıcıları tarafından internette canlandırıldı. Bunu gören Microsoft yöneticileri, şu anda kriz geçiriyor olabilir.

Spotify’dan iddalara jet yanıt!

Türkiye’de bulunan çok sayıda kullanıcısı platformlarının önde gelen isimlerinden biri olan Spotify kritik bir karar sürecinde. 4 Temmuz’da Rekabet Kurumu’nun internet sitesinde yayımlanan açıklamada Spotify hakkında resmi bir inceleme başlatıldığı …

10 bin yıllık taş devri kadını yeniden hayatta

Belçika’da 10 bin 500 yıl önce yaşamış bir Taş Devri kadını, yapılan ayrıntılı yüz rekonstrüksiyonuyla yeniden gün yüzüne çıkarıldı. “Margaux kadını” olarak adlandırılan bu avcı-toplayıcının detaylı betimlemesi, iskelet kalıntıları ve antik DNA analizlerine dayanılarak Ghent Üniversitesi’nin açıklamasına göre hazırlandı.

İnsansız deniz Aracı PİRANA’dan gövde gösterisi

TCG ANADOLU’dan kalkan İnsansız Hava Aracı (İHA) Bayraktar TB-3 ile entegre şekilde kumanda edilen MKE PİRANA Kamikaze İnsansız Deniz Aracı (İDA), hedefi tam isabetle vurdu. Makine ve Kimya Endüstrisi A.Ş. tarafından geliştirilen ve Deniz Kuvvetleri …

ChatGPT’ye bugün alınacak en kötü telefonu sordular, cevap kırıcıydı: Asla var olmamalıydı!

Hangi akıllı telefonlar uzak durulması gerekenler listesinde? sorusuna ChatGPT’nin verdiği cevap teknoloji dünyasında gündem oldu. Kullanıcı yorumları, teknik analizler ve gerçek performans verilerini değerlendiren yapay zekâ, bugünün şartlarında alınabilecek en kötü telefonu açıkladı.

Bill Gates, keşke daha önce öğrenseydim dediği gizli bir Warren Buffett dersi paylaştı!

Teknoloji dünyasının en etkili isimlerinden biri olan Bill Gates, yıllar önce aldığı ama etkisini hala taşıdığı bir hayat dersini kamuoyuyla paylaştı.