Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google AI E-Posta Özetleri, Kimlik Avı Saldırılarını Gizlemek İçin Kullanılabiliyor

  • Bekir Tufan
  • 23 Ağustos 2025
gmailphishing

Yapay zekâ artık hayatımızın her alanında. Telefonlarımızdan arabalarımıza, hatta ev eşyalarına kadar pek çok cihazda karşımıza çıkıyor. Günlük işlerde sağladığı kolaylıklar tartışılmaz. Ancak her güçlü teknolojide olduğu gibi yapay zekânın da riskleri bulunuyor.

Son dönemde gündeme gelen bir güvenlik açığı, Google Workspace uygulamalarında yer alan Gemini yapay zekâ özelliğinin saldırganlar tarafından istismar edilebileceğini ortaya koydu. Araştırmacılar, Gmail’deki AI özetleme sistemi üzerinden kimlik avı (phishing) saldırılarının gizlenebildiğini gösterdi.

Gemini özetleri nasıl manipüle ediliyor?

Mozilla’ya bağlı güvenlik araştırmacıları, Gemini’nin e-posta özetleme özelliğinde dolaylı prompt enjeksiyonu adı verilen bir tekniği kullandı. Bu yöntem, e-postaların içine görünmez talimatlar yerleştirilmesine dayanıyor.

Saldırganlar, HTML ve CSS kullanarak yazıların rengini beyaz, boyutunu sıfır yapabiliyor. Böylece bu komutlar kullanıcıya görünmüyor, ancak Gemini bunları okuyor. Sonuç olarak, yapay zekâ özeti oluştururken bu talimatları dikkate alıyor.

Bir örnekte Gemini, kullanıcıya “Gmail şifreniz ele geçirildi” şeklinde sahte bir uyarı verdi ve destek için aranacak sahte bir telefon numarası sundu. Bu tür özetler Gmail’in yerleşik arayüzünde göründüğünden, kullanıcıların inanma ihtimali oldukça yüksek.

Google’ın tepkisi

Google, 2024’ten bu yana prompt enjeksiyon saldırılarına karşı önlemler aldığını belirtiyor. Ancak bu yeni yöntem mevcut savunmaları aşmayı başarıyor. Şirket, yeni korumaların devreye alınmaya başladığını duyurdu.

Google sözcüsü yaptığı açıklamada, “Tüm sektörü etkileyen bu tür saldırılara karşı güçlü savunmalar geliştirdik. Modellerimizi bu tür tehditlere karşı eğitiyor ve kırmızı takım testleri ile sürekli güçlendiriyoruz” dedi. Şirket ayrıca bu yöntemin henüz gerçek saldırılarda kullanılmadığını da açıkladı.

AI destekli kimlik avına karşı alınabilecek önlemler

Peki, kullanıcılar bu saldırılara karşı nasıl korunabilir? İşte uzmanların önerdiği 6 adım:

  1. AI özetlerine körü körüne güvenmeyin
    Gemini veya benzeri araçların verdiği özetlerde yer alan güvenlik uyarıları ya da bağlantılar %100 güvenilir değildir. Resmî kaynaklardan doğrulama yapın.

  2. Şüpheli e-postalarda özet özelliğini kullanmayın
    Tanımadığınız kişilerden gelen veya beklemediğiniz bir e-posta aldığınızda AI özetine başvurmak yerine mesajın tamamını kendiniz okuyun.

  3. Kimlik avı belirtilerine dikkat edin
    Acil çağrılar, hesap doğrulama talepleri veya beklenmedik linkler içeren mesajlara karşı dikkatli olun. Yapay zekâ bu içerikleri özetlerde daha inandırıcı hâle getirebilir.

  4. Uygulamalarınızı ve eklentilerinizi güncel tutun
    Google Workspace ve tarayıcınızın son sürümünü kullanın. Güvenilmeyen eklentilerden kaçının.

  5. Kişisel verilerinizi temizleyen servisleri değerlendirin
    Saldırılar genellikle önceden sızdırılmış kişisel bilgiler üzerinden yürütülür. Veri temizleme hizmetleri dijital ayak izinizi azaltarak riskleri düşürür.

  6. Gerekirse Gemini özetlerini devre dışı bırakın
    Google yeni güvenlik önlemlerini devreye alana kadar bu özelliği kapatabilirsiniz.

Gemini özetlerini kapatma adımları

Masaüstü:

  • Gmail’i açın

  • Sağ üstteki Ayarlar dişli simgesine tıklayın

  • Tüm ayarları gör seçeneğini açın

  • Google Workspace akıllı özellikler bölümünden ilgili seçeneği kapatın

  • Kaydet butonuna tıklayın

iPhone:

  • Gemini uygulamasını açın

  • Profil resminize dokunun

  • Gemini Apps Activity bölümüne gidin

  • Kapat seçeneğini seçin

Android:

  • Gmail uygulamasını açın

  • Menü → Ayarlar bölümüne gidin

  • İlgili hesabı seçin

  • Google Workspace akıllı özellikler kutucuğunu kapatın

Sonuç

Gemini özetleme sistemi, özellikle iş ve eğitim gibi yoğun bilgi akışının olduğu ortamlarda kullanıcıların üretkenliğini artırmak amacıyla geliştirilmiş bir araçtır. E-postaları hızlı bir şekilde özetleme, önemli bilgileri öne çıkarma ve zaman kazandırma gibi avantajları vardır. Ancak, araştırmalar gösteriyor ki, saldırganlar bu özellikleri kötüye kullanarak kimlik avı (phishing) ve dolandırıcılık amaçlı manipülasyonlar gerçekleştirebiliyor. Örneğin, görünmez HTML ve CSS komutlarıyla özetlenen mesajlar, kullanıcıya tamamen güvenli gibi görünse de aslında sahte talimatlar içerebiliyor.

Google, bu tür risklerin farkında olarak yeni güvenlik önlemleri geliştirmeye devam ediyor. AI modellerinin bu tür saldırılara karşı daha dirençli hâle gelmesi için sistem güncellemeleri ve savunma mekanizmaları sürekli olarak test ediliyor. Ancak tüm bu önlemler uygulanmış olsa bile, kullanıcıların dikkatli ve bilinçli davranması her zaman kritik önemde. Kullanıcıların AI özetlerini tamamen doğrulamadan güvenmemesi, şüpheli mesajlarda özet özelliğini kullanmaktan kaçınması ve resmi kaynaklardan kontrol yapması öneriliyor.

Sonuç olarak, yapay zekâ hayatımızı kolaylaştırırken, aynı zamanda dijital güvenlik bilincini daha da ön plana çıkarıyor. Kullanıcılar, teknolojinin sağladığı kolaylıkları benimserken, aynı zamanda risklerin farkında olarak proaktif önlemler almalıdır. Bu yaklaşım, hem bireysel güvenliği hem de kurumsal verilerin korunmasını sağlayacaktır.

Etiketler
  • AI güvenlik
  • e-posta güvenliği
  • Gemini
  • Gmail
  • Google
  • Google Workspace
  • kimlik avı
  • Phishing
  • prompt enjeksiyonu
  • siber saldırı
  • Yapay Zeka
Bekir Tufan

Bakmadan Geçmeyin
canva affinity
Şimdi Oku

Canva, Ücretsiz Affinity Uygulamasını Tanıttı: Yapay Zeka Destekli Yeni Araçlar Platforma Geliyor

  • 3 Kasım 2025
ayaneo phone
Şimdi Oku

AYANEO, İlk Oyun Telefonunu Tanıttı: “Gerçek Oyuncular İçin Tasarlandı”

  • 3 Kasım 2025
GTA VI
Şimdi Oku

GTA VI Geliştiricisi Rockstar Games, Sendika Karşıtı Toplu İşten Çıkarmalarla Suçlanıyor

  • 3 Kasım 2025
battlefield 6 sezon 1
Şimdi Oku

Battlefield 6, Oyunculara Daha Rahat Bir Deneyim Sunan “Casual Breakthrough” Modunu Duyurdu

  • 2 Kasım 2025
ai
Şimdi Oku

AI, Gerçek Tehdit ile Kurgu Arasındaki Çizgiyi Nasıl Bulandırıyor?

  • 2 Kasım 2025
samsung internet
Şimdi Oku

Samsung Internet Tarayıcısı Windows’a Geldi

  • 1 Kasım 2025
arc raiders
Şimdi Oku

Arc Raiders Steam’de 250.000 Eşzamanlı Oyuncuyu Geçti: Extraction Shooter Türünde Yeni Rekor

  • 1 Kasım 2025
windows 11
Şimdi Oku

Windows 11, Aynı Anda İki Bluetooth Cihazına Ses Paylaşımını Test Ediyor

  • 1 Kasım 2025
openai sora
Şimdi Oku

OpenAI, Sora’ya Yenilikler Ekledi: Artık Oluşturduğunuz Karakterleri Kaydedebilir ve Videolarınızı Birleştirebilirsiniz

  • 1 Kasım 2025
google maps
Şimdi Oku

Google Maps, Yeni “Aşırı Basit” Güç Tasarrufu Modunu Test Ediyor

  • 1 Kasım 2025
youtube
Şimdi Oku

YouTube, Düşük Çözünürlüklü Videolara Otomatik Yapay Zekâ Destekli “Super Resolution” Yükseltme Getiriyor

  • 30 Ekim 2025
grammarly superhuman
Şimdi Oku

Grammarly, Yeni Dönemde “Superhuman” Adını Alıyor: Yapay Zekâ ile Güçlendirilmiş Üretkenlik Platformu

  • 30 Ekim 2025

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • yayin resize 81 1
    ASUS ile 30 Yıllık Ekran Kartı Serüvenine Tanıklık Ettim: Matrix 5090 Sahneye Çıktı
    • 24.10.25
  • yayin resize 79 2
    Excury Studios Dijital İkiz Etkinliğinde Yeni Dönemi Başlattı: “Kendi Dijital İkizimizi Nasıl Yaratacağımızı Öğrendik”
    • 22.10.25
  • yayin resize 3 3
    Turkcell, 5G İhalesinde En Geniş Frekans Bandını Aldı
    • 17.10.25
  • yayin resize 66 4
    Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu
    • 10.10.25
  • yayin resize 65 5
    Mcdodo Speak A01 Tanıtıldı: 134 Dilde Anlık Çeviri Kulaklığı
    • 10.10.25
  • EMRX1610 6
    Lenovo ile “O’nda İş Var” Etkinliğinde Deneyimim
    • 28.08.25
  • yayin resize 7 1 7
    Huawei Türkiye Lansmanında Benim İzlenimlerim
    • 22.08.25
  • yayin resize 13 8
    Stil Sahibi OPPO Reno14 Serisi
    • 13.08.25
  • yayin resize 2025 07 10T103542.448 9
    Yeni Nesil Katlanabilirler: Galaxy Z Flip7, Flip7 FE ve Fold7 ile Tanışın
    • 10.07.25
  • yayin resize 2025 07 01T215557.520 10
    Yeni Nesil Teknoloji Deneyimi: SDN Tech Expo 2025 İzlenimleri
    • 01.07.25
Technostory Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
2024 @ Tüm Hakları Saklıdır

Aramak istediğinizi yazın ve "Enter"a basın.