Google’dan acil güvenlik uyarısı: 2 milyar hesap tehlikede

Yapay Zekâ Kullanarak Gmail Kullananlar Dolandırılıyor

Google’ın en popüler hizmetlerinden biri olan Gmail, kötü niyetli kişilerin yeni hedefi haline geldi. Gelişen yapay zekâ teknolojisi sayesinde, siber saldırganlar kullanıcıları kandırmak için e-postalara gizli komutlar yerleştiriyor.

Forbes’a göre, Google’ın diğer servisleri gibi Gmail de siber korsanların hedefinde. Ancak bu sefer durum daha ciddi çünkü kullanılan yöntem, yapay zekânın algoritmalarını manipüle etmeye dayanıyor.

Google’dan Kritik Açıklama

Google tarafından yapılan açıklamada, Gmail üzerinde tespit edilen güvenlik açığının 2 milyardan fazla kullanıcıyı etkileyebileceği belirtildi. Bu yeni tehdit türü “dolaylı komut enjeksiyonu” olarak adlandırılıyor.

Bu yöntemde, zararlı komutlar e-posta metinlerine gizleniyor ve yapay zekâ aracılığıyla kullanıcıları yanıltmak için sahte içerikler sunuluyor. Kullanıcılar farkında olmadan phishing (oltalama) saldırısının kurbanı olabiliyorlar.

Siber Saldırganların Yeni Taktiği

Güvenlik açığı ilk kez Mozilla’nın 0din adlı güvenlik araştırma ağı tarafından ortaya çıkarıldı. Saldırganlar, Google Workspace içindeki Gemini yapay zekâ asistanını hedef alarak, e-postalara beyaz zemin üzerine beyaz yazıyla komutlar yerleştiriyorlar.

Kullanıcı “Bu e-postayı özetle” gibi bir komut verdiğinde, Gemini gizli metni algılıyor ve Google’dan gelmiş gibi görünen sahte uyarılar oluşturuyor. Bu durum, kullanıcıların gerçek olmayan güvenlik mesajlarına inanmasına neden olabiliyor.

Önlemler ve Dikkat Edilmesi Gerekenler

Siber güvenlik uzmanları, kullanıcıların AI destekli özetlemelerde çıkan güvenlik uyarılarına dikkat etmelerini öneriyor. Ayrıca, e-postalarda sıfır genişlikte metin, beyaz yazı gibi gizli HTML öğelerinin otomatik olarak tespit edilmesi gerektiğinin altını çiziyorlar.

Google, yapay zekânın yaygınlaşmasıyla birlikte bu tür saldırıların daha kritik hale geldiğini belirterek sektöre acil önlem çağrısında bulunuyor.

Güvenlik İçin Önerilen Adımlar

  • Tanımadığınız veya şüpheli bulduğunuz e-postalara dikkat edin.
  • Yapay zekâ asistanlarının sunduğu özet içerikleri dikkatle inceleyin.
  • Güvenliğinizi sağlamak için e-posta filtreleme ayarlarını ve spam filtrelerini güncel tutun.
  • Kurumsal güvenlik ekiplerinin bu tür gizli komutları algılayan sistemleri devreye alması öneriliyor.

Yapay Zeka Kullanımı ve Artan Riskler

Teknolojinin getirdiği faydaların yanı sıra beraberinde artan tehditler de dikkat çekiyor. Gmail kullanıcılarının bu yeni yapay zekâ destekli dolandırıcılık taktiklerine karşı daha dikkatli olmaları ve bilinçli hareket etmeleri gerekiyor. Özellikle tanımadığınız kaynaklardan gelen e-postaları özetletmek gibi işlemlerde daha temkinli olunması gerektiği vurgulanıyor.

Related Posts

Samsung Galaxy Z Fold 7 daha hafif ve büyük ekranla birlikte geliyor

Samsung’un katlanabilir telefon modelleri arasında en ince tasarıma sahip olan Galaxy Fold 7, daha hafif ve 8 inçlik büyük ekranla birlikte geliyor. İşte detaylar…

Galaksimiz boşlukta yüzüyor olabilir mi?

Bilim insanları, Samanyolu Galaksisi’nin dev bir “kozmik boşluk” içinde yer aldığını öne süren dikkat çekici bir teori üzerinde çalışıyor. Bu teori doğruysa, evrenin genişleme hızıyla ilgili yıllardır çözülemeyen gizemli bir çelişki olan “Hubble gerilimi” sonunda açıklanabilir.

Vulcain’in yeni saati spor severleri mest etmeye hazırlanıyor

Vulcain’in Skindiver koleksiyonuna eklediği GMT komplikasyonu, dalış saatlerinin işlevselliğini seyahat kolaylığıyla buluşturuyor. 38.3 mm çapındaki kasası ve 200 metre su geçirmezlik özelliğiyle model, dalış için güvenilir bir tercih sunuyor. Mat …

Yağmur Drone’ları durdurabilir mi? İşin uzmanları anlatıyor

Gökyüzünü fetheden drone teknolojisi, tarımdan arama-kurtarmaya, film çekiminden lojistiğe kadar birçok alanda vazgeçilmez bir araç haline geldi. Ancak yağmurlu havalarda drone uçurmak, hem cihazın güvenliği hem de uçuş performansı açısından ciddi …

Grok’tan dün geceyle ilgili ilk açıklama geldi: Kandırıldım

Dün akşam saatlerinden itibaren X’in yapay zeka aracı Grok tarafından verilen yanıtlar gündeme oturdu. Agresif ve argo ifadelerle yanıtlar veren Grok, devlet görevlilerine ve hassas değerler hakkında da ağır cümleler kullandı. Sabah saatlerinde erişim engeli talebi getirilen Grok konuyla ilgili ilk cevabını verdi: Kandırıldım

Spotify’daki gizemli grup yapay zekâ mı?

The Velvet Sundown adlı bir müzik grubu, sadece birkaç haftada Spotify’da yüz binlerce kez dinlenerek 850 binin üzerinde aylık dinleyiciye ulaştı. Ancak grup hakkında neredeyse hiçbir bilgi yok. Üyeleri bilinmiyor, canlı performansları yok ve sosyal medya hesapları da bulunmuyor. Bu durum, grubun ve müziğinin yapay zekâ (YZ) tarafından üretilmiş olabileceği yönündeki tartışmaları alevlendirdi.