ChatGPT Atlas tarayıcısında tehlikeli açık! - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Yapay Zeka - ChatGPT Atlas tarayıcısında tehlikeli açık!

ChatGPT Atlas tarayıcısında tehlikeli açık!

27 Ekim 2025 - 22:30
- Güvenlik, Haber, Teknoloji, Yapay Zeka

Siber güvenlik araştırmacıları, OpenAI tarafından geliştirilen yapay zeka destekli ChatGPT Atlas tarayıcısında kullanıcıların sistemlerini kalıcı şekilde ele geçirmeye olanak tanıyan kritik bir güvenlik açığı tespit etti. Yeni açık, saldırganların tarayıcıya gizli komutlar yerleştirerek kullanıcı hesaplarına erişim sağlamasına ve zararlı yazılım dağıtmasına kapı aralıyor.

Bellek özelliği üzerinden kalıcı sızma

Güvenlik açığının temelinde, çapraz site istek sahteciliği (CSRF) zafiyeti yer alıyor. Bu açık saldırganlara tarayıcının kalıcı hafızasına kötü amaçlı komutlar enjekte etme imkanı veriyor. Zararlı komutlar sisteme bir kez yerleştiğinde oturumlar ve cihazlar arasında taşınabiliyor. Böylece kullanıcı tarayıcıyı meşru bir işlem için kullandığında, arka planda saldırganın komutları devreye girerek hesaba veya sisteme yetkisiz erişim sağlanabiliyor.

LayerX Security kurucu ortağı Or Eshed tarafından paylaşılan bilgilere göre, açık saldırganlara sistem enfeksiyonu başlatma, erişim ayrıcalıklarını yükseltme veya zararlı yazılım yükleme gibi yetenekler kazandırıyor. Açığın en tehlikeli yönü ise yalnızca aktif tarayıcı oturumlarını değil, ChatGPT’nin kalıcı hafıza yapısını hedef alması. Bu durum, sıradan bir tarayıcı açığından farklı olarak, kullanıcı tarayıcıyı kapatıp yeniden açsa veya başka bir cihazdan giriş yapsa bile saldırının devam edebilmesine neden oluyor.

Kalıcı hafıza özelliği, OpenAI tarafından 2024 yılında tanıtılmıştı. Bu özellik, yapay zekanın kullanıcılar hakkında önceki oturumlardan bilgi hatırlamasına ve daha kişisel yanıtlar vermesine olanak tanıyor. Kullanıcı adı, ilgi alanları, renk tercihleri veya beslenme alışkanlıkları gibi bilgiler bu bellekte saklanabiliyor. Ancak yeni açık, bu özelliğin saldırganlar tarafından kalıcı bir arka kapı olarak kullanılmasına yol açıyor.

LayerX’in güvenlik araştırma ekibi başkanı Michelle Levy, standart bir CSRF saldırısının bellek yazma süreciyle birleştirildiğinde saldırganın görünmez şekilde kalıcı komut yerleştirebildiğini belirtti. Yapılan testlerde, belleğe bulaşan zararlı komutlar sonrasında normal kullanıcı komutları bile veri sızdırma veya kod çalıştırma işlemlerini tetikleyebildi.

Saldırı zinciri oldukça basit ilerliyor. Önce kullanıcı ChatGPT Atlas tarayıcısına giriş yapıyor. Ardından sosyal mühendislik yöntemiyle hazırlanmış bir bağlantıya tıklaması sağlanıyor. Bu bağlantı, kullanıcının oturumunun açık olmasından faydalanarak CSRF isteği aracılığıyla belleğe zararlı komutları enjekte ediyor. Sonraki her normal etkileşimde bu komutlar devreye girerek sisteme erişim sağlıyor.

LayerX’in laboratuvar testlerine göre, Atlas tarayıcısında kimlik avı saldırılarına karşı koruma oranı yalnızca %5,8 seviyesinde kaldı. Karşılaştırma yapıldığında Microsoft Edge %53, Google Chrome %47 ve Dia tarayıcısı %46 oranında tehditleri engelleyebildi. Bu fark, Atlas kullanıcılarının bilinen tarayıcılara göre çok daha yüksek risk altında olduğunu gösteriyor.

Açığın ortaya çıkmasından kısa süre önce NeuralTrust, Atlas’ın omnibox alanına zararlı istemler gizleyerek tarayıcıyı “prompt injection” yöntemiyle kandıran bir saldırı senaryosunu da göstermişti. Bu durum, yapay zeka destekli tarayıcıların siber saldırılarda yeni bir vektör haline geldiğini kanıtlıyor.

Güvenlik uzmanları, tarayıcıların artık yalnızca birer internet gezinti aracı değil, kimlik, uygulama ve yapay zekanın birleştiği yeni bir saldırı yüzeyi haline geldiğini belirtiyor. “Tainted Memories” (Zehirli Hafızalar) olarak adlandırılan bu açık, kullanıcı verilerinin gelecekteki oturumlara kadar taşınarak istismar edilmesine yol açıyor. Bu gelişme, yapay zeka destekli tarayıcıların siber güvenlik açısından klasik tarayıcılardan çok daha dikkatli izlenmesi gerektiğini bir kez daha ortaya koyuyor.

Etiketler: chatgptChatGPT Atlas
PaylaşPaylaşTweetYollaPaylaş
Berkan Aslan

Berkan Aslan

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • MSÜ mü sanayi mi?
  • Güçlenmek için ne yapılabilir?
  • İkinci el Nevada 250 alınır mı?
  • Atölyeden Türkçe yama indirmek güvenilir mi?
  • En yeni Samsung M7 modeli alınır mı?
  • Yandex 3 Aylık Tod Kampanyası
  • Ford Focus 2011 1.6 TDCI ile nelere dikkat edilmeli?
  • Hepsiburada iade seçeneği ne olarak seçilmeli?
  • 2000 TL'ye mouse önerisi
  • Buds 3 FE kullanılır mı?

Technopat Video

Şu an oynayan

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi
Hangi MatePad tableti satın almalı

Hangi MatePad tableti satın almalıyım? İşte yanıtı!

Haber
Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal