Tüm Haberler
Logo

Bildirim Merkezi

Mesaj yok!

Bildirim Merkezi

Mesaj yok!

Kategoriler

    • •Tüm “Teknolojiler” Alt Kategoriler
    • •Yapay Zeka
    • •Arabalar
    • •Gadget'lar
    • •İnternet
    • •Uzay
    • •Yeni Enerji
    • •Tüm “Bilim” Alt Kategoriler
    • •Fizik ve Kimya
    • •Güneş
    • •Tıp ve Biyoloji
    • •Astronomi ve Astrofizik
    • •Tarih ve Arkeoloji
    • •Kuantum Fiziği
    • •Genetik
    • •Tüm “Gezegen” Alt Kategoriler
    • •Okyanuslar
    • •Hayvanlar
    • •Keşif
    • •Flora
    • •Olağandışı Fenomenler
    • •Hava Durumu ve Ekoloji
    • •Antarktika
    • •Tüm “Toplum” Alt Kategoriler
    • •Kayıtlar
    • •Sanat
    • •Müzik
    • •Dedikodu
    • •Mimarlık
    • •Açıklama
    • •Filmler
    • •Moda
    • •Yiyecek
    • •Tüm “Para” Alt Kategoriler
    • •Vergiler
    • •Müzayedeler
    • •Bankalar ve Döviz
    • •Kripto Para
    • •Gösteri Dünyası
    • •Borsa
    • •Şirketler
    • •Tüm “Dünya Olayları” Alt Kategoriler
    • •Son Dakika Haberleri
    • •Özet
    • •Uluslararası Kuruluşlar
    • •Zirve Toplantıları
    • •Yaklaşan Küresel Etkinlikler
    • •Trump ABD
    • •Tüm “İnsan” Alt Kategoriler
    • •Miyav
    • •Bilinç
    • •Tasarım
    • •Gençlik
    • •Psikoloji
    • •Eğitim
    • •Geziler
    • •Diller

Bizi Takip Edin

  • •Teknolojiler
  • •Bilim
  • •Gezegen
  • •Toplum
  • •Para
  • •Dünya Olayları
  • •İnsan

Paylaş

  • •Yapay Zeka
  • •Arabalar
  • •Gadget'lar
  • •İnternet
  • •Uzay
  • •Yeni Enerji
  • Hakkımızda
  • Kullanım Şartları
  • Gizlilik Politikası
  • Ana Sayfa
  • Teknolojiler
  • Yapay Zeka

Yapay Zeka Araçlarına Yönelik Yeni Siber Saldırı: 'Prompt İçindeki Adam'

20:02, 31 Temmuz

Düzenleyen: Veronika Radoslavskaya

Yapay Zeka Araçlarını Hedef Alan Yeni Siber Tehdit: 'Man in the Prompt'

Son zamanlarda keşfedilen 'Man in the Prompt' adlı yeni bir siber saldırı yöntemi, yapay zeka (YZ) araçlarını hedef alıyor. Siber güvenlik firması LayerX tarafından ortaya çıkarılan bu saldırı, kötü niyetli kişilerin tarayıcı uzantıları aracılığıyla ChatGPT ve Google Gemini gibi önde gelen üretken YZ araçlarına zararlı talimatlar enjekte etmesine olanak tanıyor.

Saldırı Nasıl Çalışıyor?

Saldırı, sohbet robotlarının arayüz yapısını kullanıyor. YZ araçlarının istem giriş alanları, web sayfasının yapısının (Belge Nesne Modeli veya DOM olarak bilinir) bir parçasıdır. Bu, DOM'a temel komut dosyası erişimi olan herhangi bir tarayıcı uzantısının, özel izinlere ihtiyaç duymadan kullanıcıların YZ istemlerine yazdıklarını okuyabileceği veya değiştirebileceği anlamına geliyor.

LayerX, büyük platformlarda kavram kanıtlama saldırıları gerçekleştirdi. Örneğin, minimum izinlere sahip bir uzantı, ChatGPT'ye bir istem enjekte edebilir, yapay zekanın yanıtını çıkarabilir ve sohbet geçmişini kullanıcının görünümünden silebilir. Google Gemini'de ise saldırı, Google Workspace ile entegrasyonunu kullanarak e-postalar ve kişiler dahil olmak üzere hassas kullanıcı verilerine erişebilir ve bunları çalmak için istemler enjekte edebilir.

Tehditler ve Riskler

Bu tür saldırılar, kullanıcıların ve kurumların verilerinin güvenliğini tehlikeye atıyor. Tarayıcı tabanlı YZ araçları genellikle hassas bilgileri işlediğinden riskler önemli. Kullanıcılar bu arayüzlere gizli şirket verilerini yapıştırabilir ve bazı dahili YZ uygulamaları özel veri kümeleri üzerinde eğitilebilir. Tarayıcı uzantıları istem veya yanıt alanlarından içeriklere müdahale ederse veya bunları ayıklarsa bu veriler açığa çıkabilir.

LayerX'e göre, bir saldırganın bir 'Man in the Prompt' saldırısı gerçekleştirmek için hedef kullanıcının kötü amaçlı bir tarayıcı uzantısı yüklemesi için kandırması gerekir. Ancak LayerX tarafından yapılan bir analiz, işletmelerin %99'unun en az bir tarayıcı uzantısı kullandığını ve %50'sinin ondan fazla uzantıya sahip olduğunu gösteriyor. Bu, birçok durumda, tehdit aktörlerinin hedefleri bir uzantı daha yüklemeye ikna etmesinin çok zor olmayabileceğini gösteriyor.

Önlemler ve Savunma Stratejileri

LayerX, kurumların tarayıcı davranışlarını incelemek için güvenlik stratejilerini ayarlamalarını öneriyor. Önerileri arasında, şüpheli etkinlikleri tespit etmek için YZ araçlarındaki DOM etkileşimlerini izlemek, riskli uzantıları davranışlarına göre engellemek ve istem kurcalamayı ve veri sızdırmayı tarayıcı düzeyinde gerçek zamanlı olarak aktif bir şekilde önlemek yer alıyor.

Araştırmacılar ayrıca, dil modellerindeki güvenlik önlemlerini atlamak için istemlere özel görevler yerleştiren 'Task-in-Prompt' (TIP) saldırıları olarak adlandırılan dil modellerine yönelik yeni bir saldırı türü belirlediler. Bu durum, daha gelişmiş savunma stratejilerine olan acil ihtiyacı vurguluyor.

Bu bulgular, YZ araçlarını kurumsal ortamlara entegre ederken sürekli tetikte olmanın ve gelişmiş güvenlik önlemlerinin önemini vurguluyor. Amaç, hassas bilgileri ortaya çıkan tehditlere karşı korumaktır.

Kaynaklar

  • TecMundo

  • HackRead

  • arXiv

Bu konudaki diğer haberlere göz atın:

01 Ağustos

Higgsfield AI, Yapay Zeka ile Video Oluşturmada Yeni Bir Çağ

31 Temmuz

xAI, Grok için Metinden Videoya Özelliğini Tanıttı

31 Temmuz

OpenAI Avrupa'daki İlk Veri Merkezini Norveç'te Kuruyor

Bir hata veya yanlışlık buldunuz mu?

Yorumlarınızı en kısa sürede değerlendireceğiz.