Close Menu
    X (Twitter)
    Edebi Bülten
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    X (Twitter) Instagram
    TAKİP EDİN
    POPÜLER KATEGORİLER:
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    Edebi Bülten
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    Teknoloji

    ChatGPT, Atlas Tarayıcı’da Güvenlik Açığına Neden Oldu!

    Melih KayagilMelih Kayagil28 Ekim 2025
    Paylaş
    Facebook Twitter LinkedIn Eposta Telegram WhatsApp Kopyala

    Siber güvenlik araştırmacıları, OpenAI’ın yapay zeka tabanlı ChatGPT Atlas tarayıcısında kritik bir güvenlik açığı buldu. Bu açık, saldırganların kullanıcı sistemlerini kalıcı olarak ele geçirmesine imkan tanıyor. Yeni keşfedilen zafiyet, kötü niyetli kişilerin tarayıcıya gizli komutlar yerleştirerek kullanıcı hesaplarına yetkisiz erişim sağlamasına ve zararlı yazılımlar dağıtmasına olanak sağlıyor.

    Güvenlik açığının merkezinde, çapraz site istek sahteciliği (CSRF) zafiyeti bulunuyor. Bu zafiyet, saldırganlara tarayıcının kalıcı hafızasına kötü amaçlı komutlar enjekte etme fırsatı veriyor. Kötü amaçlı komutlar sisteme bir kez yerleştiğinde, oturumlar ve cihazlar arasında taşınabiliyor. Bu, kullanıcının tarayıcıyı yasal bir amaçla kullandığı durumlarda bile, arka planda saldırganın komutlarının devreye girerek hesaba veya sisteme yetkisiz erişim sağlamasına neden oluyor.

    LayerX Security kurucu ortağı Or Eshed’in paylaştığı bilgilere göre, bu güvenlik açığı saldırganlara sistem enfeksiyonu başlatma, erişim ayrıcalıklarını yükseltme veya zararlı yazılımlar yükleme gibi yetenekler kazandırıyor. Açığın en tehlikeli yönü ise, yalnızca aktif tarayıcı oturumlarını değil, ChatGPT’nin kalıcı hafıza yapısını hedef alması. Bu durum, sıradan bir tarayıcı açığından farklı olarak, kullanıcı tarayıcıyı kapatıp yeniden açsa veya başka bir cihazdan giriş yapsa dahi saldırının devam edebilmesine yol açıyor.

    Kalıcı hafıza özelliği, OpenAI tarafından 2024 yılında kullanıma sunulmuştu. Bu özellik, yapay zekanın kullanıcılar hakkında önceki oturumlardan bilgi hatırlamasına ve daha kişisel yanıtlar vermesine olanak tanıyor. Kullanıcı adı, ilgi alanları, renk tercihleri veya beslenme alışkanlıkları gibi bilgiler bu bellekte saklanabiliyor. Ancak yeni tespit edilen açık, bu özelliğin saldırganlar tarafından kalıcı bir arka kapı olarak kullanılmasına imkan sağlıyor.

    LayerX’in güvenlik araştırma ekibi başkanı Michelle Levy, standart bir CSRF saldırısının bellek yazma süreciyle birleştirildiğinde, saldırganın görünmez şekilde kalıcı komut yerleştirebildiğini vurguladı. Yapılan testlerde, belleğe bulaşan zararlı komutlar sonrasında normal kullanıcı komutları bile veri sızdırma veya kod çalıştırma işlemlerini tetikleyebiliyor.

    Saldırı zinciri basit bir şekilde işliyor. İlk olarak, kullanıcı ChatGPT Atlas tarayıcısına giriş yapıyor. Ardından, sosyal mühendislik teknikleriyle hazırlanmış bir bağlantıya tıklaması sağlanıyor. Bu bağlantı, kullanıcının oturumunun açık olmasından yararlanarak CSRF isteği aracılığıyla belleğe zararlı komutları enjekte ediyor. Sonraki her normal etkileşimde bu komutlar devreye girerek sisteme erişim sağlıyor.

    LayerX’in laboratuvar testlerine göre, Atlas tarayıcısında kimlik avı saldırılarına karşı koruma oranı sadece %5,8 seviyesinde kaldı. Karşılaştırma yapıldığında, Microsoft Edge %53, Google Chrome %47 ve Dia tarayıcısı %46 oranında tehditleri engelleyebildi. Bu fark, Atlas kullanıcılarının diğer tarayıcılara kıyasla çok daha yüksek risk altında olduğunu gösteriyor.

    Açığın ortaya çıkmasından kısa süre önce NeuralTrust, Atlas’ın adres çubuğuna zararlı istemler gizleyerek tarayıcıyı “prompt injection” yöntemiyle kandıran bir saldırı senaryosunu da sergilemişti. Bu durum, yapay zeka destekli tarayıcıların siber saldırılarda yeni bir hedef haline geldiğini doğruluyor.

    Güvenlik uzmanları, tarayıcıların artık sadece internette gezinme aracı olmadığını, kimlik, uygulama ve yapay zekanın birleştiği yeni bir saldırı yüzeyi haline geldiğini belirtiyor. “Tainted Memories” olarak adlandırılan bu açık, kullanıcı verilerinin gelecekteki oturumlara kadar taşınarak istismar edilmesine olanak tanıyor. Bu gelişme, yapay zeka destekli tarayıcıların siber güvenlik açısından klasik tarayıcılardan çok daha dikkatli izlenmesi gerektiğini gösteriyor.

    Haberlerimizi Google'da Takip Edin

    Gelişmelerden anında haberdar olun, Google'da tercih edilen kaynak olarak ekleyin.

    Google'da Takip Et

    Melih Kayagil

    Teknolojiyi seviyorum ve yıllardır teknoloji içerikleri üretiyorum.

    GÖZ ATIN

    Necib Mahfuz’un bilinmeyen tiyatro dünyası İngilizce okurla buluşuyor

    25 Ağustos 2026

    Mesajlaşmanın Güvercinler Tekrar Popüler

    24 Ağustos 2026

    Otomatik karşılama özelliği WhatsApp gruplarına geliyor

    14 Ağustos 2026
    Yanıt Yazın Cancel Reply

    Son Haberler

    Necib Mahfuz’un bilinmeyen tiyatro dünyası İngilizce okurla buluşuyor

    Ankara’nın Kitapçıları Kapanırken: Kent Hafızası ve Kitaba Erişim Daralıyor

    Mesajlaşmanın Güvercinler Tekrar Popüler

    Savaşın Edebiyatla Kesişiminde Beş Kitaplık Okuma Rotası

    • HABER
    • TEKNOLOJİ
    • KÜLTÜR

    Ankara’nın Kitapçıları Kapanırken: Kent Hafızası ve Kitaba Erişim Daralıyor

    Özel Okullarda Kitap Ücretleri 80 bin TL!

    Aziz Sancar’dan Özgür Bolat’ın Kitabına Önsöz

    Küba’da 160 Yıllık Gelenek: Purolar Sarılırken Kitaplar Sesleniyor

    Necib Mahfuz’un bilinmeyen tiyatro dünyası İngilizce okurla buluşuyor

    Mesajlaşmanın Güvercinler Tekrar Popüler

    Otomatik karşılama özelliği WhatsApp gruplarına geliyor

    WhatsApp’ta Yeni Dönem: Kişiler Kullanıcı Adıyla Kaydedilebilecek

    Kapadokya planı mahkeme engeliyle karşılaştı, umut yeşerdi

    Spider-Man: Brand New Day, 2 milyar doları aşarak gişe tarihine geçti

    Kaş Jazz Festivali 8. kez düzenleniyor

    Matrix yönetmeni Lilly Wachowski: “Filmime para yok!”

    RSS beslemesi: Topluluk Başlıkları Topluluk Başlıkları
    • Güncel Kitap Kampanyaları
    • Tekrar Tekrar İzlediğiniz Diziler?
    • Çevirmenine güvenip aldığınız kitaplar var mı?
    • Şu Anda Hangi Kitabı Okuyorsunuz?
    • Android mi IOS mu?

    X (Twitter) Instagram
    • Hakkımızda
    • Gizlilik Politikası
    • Künye
    • SEO UYUMLU İÇERİK
    • Web Tasarım – Backlink
    2025 - Güncel edebiyat haberleri - Kitap Haberleri. Güncel edebiyat, sanat ve bilim içerikleri ile birlikte kültürü doğru adresten takip edin!
    tasarım: Aradigo 💜

    Arama yapmak için Enter tuşuna basın. Esc basarak kapatabilirsiniz