Forum

Please or Kayıt ol to create posts and topics.

Yapay Zekâ Tarayıcıları Güvenli Mi? Perplexity ve Brave Örnekleriyle Gizli Siber Riskler

Yapay Zekâ Tarayıcıları Güvenli Mi? Perplexity ve Brave Örnekleriyle Gizli Siber Riskler

Perplexity’nin Comet’i veya Brave’in Leo’su gibi yapay zekâ (YZ) destekli tarayıcılar, bilgiyi inanılmaz bir hızla özetleme ve analiz etme kolaylığı sunuyor. Artık saatlerce tıklama yapmak yerine, YZ’den bir görevi otonom olarak tamamlamasını isteyebiliyoruz.

Ancak siber güvenlik uzmanları, bu büyük gücün beraberinde gelen geleneksel tarayıcılarda olmayan ciddi riskler taşıdığı konusunda uyarıyor. YZ, sadece okumuyor, aynı zamanda sizin adınıza eylemde bulunuyor.

İşte YZ tarayıcılarını neden ortalama bir web tarayıcısından daha tehlikeli kılan nedenler ve bu yeni nesil tehditlerden nasıl korunacağınız.

Yeni Tehdit Vektörü: Gizli Komut Talimatları (Prompt Enjeksiyonu)

YZ tarayıcılarının karşılaştığı en büyük güvenlik açığı, gizli komut talimatları veya daha teknik adıyla dolaylı istem enjeksiyonu riskidir.

Risk Nasıl İşliyor?

  1. Güvenilmez İçerik: YZ tarayıcı, bir sayfayı özetlemesi istendiğinde, kullanıcı talimatları ile sayfadaki güvenilmeyen içeriği (yorumlar, üçüncü taraf reklamları) ayırt edemeden hepsini Büyük Dil Modeline (LLM) aktarır.

  2. Gizli Yük: Saldırganlar, zararsız görünen bir web sitesine veya sosyal medya yorumuna, YZ asistanının komut olarak yürüteceği "görünmez" talimatlar (prompt enjeksiyonu yükleri) yerleştirebilir.

  3. Otonom Eylem: YZ, bu gizli komutu algılayarak, kullanıcının bilgisi veya onayı olmadan harekete geçer; oturum açma bilgilerinizi çalabilir, hassas verilerinizi gönderebilir veya istemediğiniz eylemleri tamamlayabilir.

Uzman Görüşü: "Yapay zekâ tarayıcılarıyla, YZ asistanı tarama deneyiminin bir parçası haline geliyor. Bu, bir sayfayı yorumlayıp akıllıca gizlenmiş talimatlara göre işlem yapacağı anlamına geliyor çünkü tasarımı tam olarak bu." — Dan Pinto, Fingerprint CEO’su

YZ Tarayıcıları Neden Daha Tehlikeli?

Geleneksel tarayıcılar bir sayfayı yorumlamaz veya üzerinde işlem yapmaya çalışmazken, YZ ajanları okuma ve eylem arasındaki boşluğu doldurur.

Özellik Geleneksel Tarayıcı Yapay Zekâ Tarayıcısı Tehdit Çarpanı
İçerik İşleme İçeriği işler. İçeriği yorumlar. Yorumlama Katmanı sosyal mühendisliğe açık hale gelir.
Eylem Yeteneği Kötü amaçlı bağlantıya siz tıklarsınız. Sizin adınıza otonom olarak eylemde bulunur. Saldırılar hızla ilerler, kullanıcı kırmızı bayrak görmeyebilir.
Etki Alanı Yerel tarayıcı oturumu ile sınırlıdır. Kullanıcının e-postaları ve belgeleri dahil tüm iş akışını tehlikeye atabilir.

YZ ajanları, bir sosyal mühendislik saldırısını kesintiye uğratabilecek "sağduyu" filtresinden yoksundur. Bir saldırgan "yorumlama katmanını" ele geçirdiğinde, patlama yarıçapı geleneksel bir hack’ten çok daha büyüktür.

Amazon-Perplexity Tartışması ve Güvenlik

Amazon’un, Perplexity’ye gönderdiği uyarı mektubunda güvenlik gerekçelerini öne sürmesi bu endişelerin ticari boyutunu gösteriyor. Amazon’a göre Perplexity, Comet’in YZ aracısının tespit edilmesini engelleyerek Amazon’un güvenlik risklerini yönetme çabalarına müdahale ediyor.

Amazon’un Endişeleri:

  1. Hassas Veri Toplama: Perplexity’nin, müşteri parolaları, ödeme yöntemleri ve alışveriş geçmişi gibi hassas verileri toplama hakkını saklı tutması.

  2. Siber Saldırı Savunmasızlığı: Comet’in prompt enjeksiyonu, kimlik avı ve dolandırıcılığa karşı savunmasız olması.

Kendinizi Nasıl Korursunuz?

Uzun vadeli çözümler kriptografik doğrulanabilirlik ve aracı sanal alanı gibi teknolojik savunmalar gerektirse de, şimdilik kullanıcıların alması gereken basit önlemler var:

  1. Kimlik Bilgilerini Saklamayın: Kullanıcı adlarını ve parolaları doğrudan YZ tarayıcısında saklamayın.

  2. Üçüncü Taraf Uygulama Kullanın: Tarayıcının kimlik doğrulamasını 1Password gibi güvenilir üçüncü taraf bir uygulama üzerinden yapmasını zorunlu kılın.

  3. Yetkiyi Sınırlandırın: YZ tarayıcısına bankacılık, sağlık hizmetleri ve diğer kritik web siteleri gibi oturum açtığınız hassas oturumlarda güvenli verilerinizi emanet etmeyin.

  4. Dikkatli Davranın: YZ tarayıcılarına, eski internet kullanıcılarının e-posta eklerine davrandığı gibi davranın: güçlü, kullanışlı ve kaostan bir tık uzakta olabileceklerini unutmayın.

Unutmayın, dilin bir saldırı vektörü olduğu bir çağa giriyoruz. YZ tarayıcıları büyük kolaylık sağlasa da, bu yeni nesil araçları kullanırken artan dikkat ve ihtiyat hayati önem taşıyor.

Siz YZ tarayıcılarını kullanmaya başladınız mı? Bu güvenlik riskleri hakkındaki düşünceleriniz neler? Yorumlarda paylaşın!

Kaynak: technewsworld.com

  • Yapay Zekâ Tarayıcıları Güvenlik,
  • Prompt Enjeksiyonu,
  • Perplexity Comet,
  • Brave Leo,
  • Siber Güvenlik,
  • Yapay Zekâ Ajanları Risk,
  • Otonom Tarama.