Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google AI E-Posta Özetleri, Kimlik Avı Saldırılarını Gizlemek İçin Kullanılabiliyor

  • Bekir Tufan
  • 23 Ağustos 2025
gmailphishing

Yapay zekâ artık hayatımızın her alanında. Telefonlarımızdan arabalarımıza, hatta ev eşyalarına kadar pek çok cihazda karşımıza çıkıyor. Günlük işlerde sağladığı kolaylıklar tartışılmaz. Ancak her güçlü teknolojide olduğu gibi yapay zekânın da riskleri bulunuyor.

Son dönemde gündeme gelen bir güvenlik açığı, Google Workspace uygulamalarında yer alan Gemini yapay zekâ özelliğinin saldırganlar tarafından istismar edilebileceğini ortaya koydu. Araştırmacılar, Gmail’deki AI özetleme sistemi üzerinden kimlik avı (phishing) saldırılarının gizlenebildiğini gösterdi.

Gemini özetleri nasıl manipüle ediliyor?

Mozilla’ya bağlı güvenlik araştırmacıları, Gemini’nin e-posta özetleme özelliğinde dolaylı prompt enjeksiyonu adı verilen bir tekniği kullandı. Bu yöntem, e-postaların içine görünmez talimatlar yerleştirilmesine dayanıyor.

Saldırganlar, HTML ve CSS kullanarak yazıların rengini beyaz, boyutunu sıfır yapabiliyor. Böylece bu komutlar kullanıcıya görünmüyor, ancak Gemini bunları okuyor. Sonuç olarak, yapay zekâ özeti oluştururken bu talimatları dikkate alıyor.

Bir örnekte Gemini, kullanıcıya “Gmail şifreniz ele geçirildi” şeklinde sahte bir uyarı verdi ve destek için aranacak sahte bir telefon numarası sundu. Bu tür özetler Gmail’in yerleşik arayüzünde göründüğünden, kullanıcıların inanma ihtimali oldukça yüksek.

Google’ın tepkisi

Google, 2024’ten bu yana prompt enjeksiyon saldırılarına karşı önlemler aldığını belirtiyor. Ancak bu yeni yöntem mevcut savunmaları aşmayı başarıyor. Şirket, yeni korumaların devreye alınmaya başladığını duyurdu.

Google sözcüsü yaptığı açıklamada, “Tüm sektörü etkileyen bu tür saldırılara karşı güçlü savunmalar geliştirdik. Modellerimizi bu tür tehditlere karşı eğitiyor ve kırmızı takım testleri ile sürekli güçlendiriyoruz” dedi. Şirket ayrıca bu yöntemin henüz gerçek saldırılarda kullanılmadığını da açıkladı.

AI destekli kimlik avına karşı alınabilecek önlemler

Peki, kullanıcılar bu saldırılara karşı nasıl korunabilir? İşte uzmanların önerdiği 6 adım:

  1. AI özetlerine körü körüne güvenmeyin
    Gemini veya benzeri araçların verdiği özetlerde yer alan güvenlik uyarıları ya da bağlantılar %100 güvenilir değildir. Resmî kaynaklardan doğrulama yapın.
  2. Şüpheli e-postalarda özet özelliğini kullanmayın
    Tanımadığınız kişilerden gelen veya beklemediğiniz bir e-posta aldığınızda AI özetine başvurmak yerine mesajın tamamını kendiniz okuyun.
  3. Kimlik avı belirtilerine dikkat edin
    Acil çağrılar, hesap doğrulama talepleri veya beklenmedik linkler içeren mesajlara karşı dikkatli olun. Yapay zekâ bu içerikleri özetlerde daha inandırıcı hâle getirebilir.
  4. Uygulamalarınızı ve eklentilerinizi güncel tutun
    Google Workspace ve tarayıcınızın son sürümünü kullanın. Güvenilmeyen eklentilerden kaçının.
  5. Kişisel verilerinizi temizleyen servisleri değerlendirin
    Saldırılar genellikle önceden sızdırılmış kişisel bilgiler üzerinden yürütülür. Veri temizleme hizmetleri dijital ayak izinizi azaltarak riskleri düşürür.
  6. Gerekirse Gemini özetlerini devre dışı bırakın
    Google yeni güvenlik önlemlerini devreye alana kadar bu özelliği kapatabilirsiniz.

Gemini özetlerini kapatma adımları

Masaüstü:

  • Gmail’i açın
  • Sağ üstteki Ayarlar dişli simgesine tıklayın
  • Tüm ayarları gör seçeneğini açın
  • Google Workspace akıllı özellikler bölümünden ilgili seçeneği kapatın
  • Kaydet butonuna tıklayın

iPhone:

  • Gemini uygulamasını açın
  • Profil resminize dokunun
  • Gemini Apps Activity bölümüne gidin
  • Kapat seçeneğini seçin

Android:

  • Gmail uygulamasını açın
  • Menü → Ayarlar bölümüne gidin
  • İlgili hesabı seçin
  • Google Workspace akıllı özellikler kutucuğunu kapatın

Sonuç

Gemini özetleme sistemi, özellikle iş ve eğitim gibi yoğun bilgi akışının olduğu ortamlarda kullanıcıların üretkenliğini artırmak amacıyla geliştirilmiş bir araçtır. E-postaları hızlı bir şekilde özetleme, önemli bilgileri öne çıkarma ve zaman kazandırma gibi avantajları vardır. Ancak, araştırmalar gösteriyor ki, saldırganlar bu özellikleri kötüye kullanarak kimlik avı (phishing) ve dolandırıcılık amaçlı manipülasyonlar gerçekleştirebiliyor. Örneğin, görünmez HTML ve CSS komutlarıyla özetlenen mesajlar, kullanıcıya tamamen güvenli gibi görünse de aslında sahte talimatlar içerebiliyor.

Google, bu tür risklerin farkında olarak yeni güvenlik önlemleri geliştirmeye devam ediyor. AI modellerinin bu tür saldırılara karşı daha dirençli hâle gelmesi için sistem güncellemeleri ve savunma mekanizmaları sürekli olarak test ediliyor. Ancak tüm bu önlemler uygulanmış olsa bile, kullanıcıların dikkatli ve bilinçli davranması her zaman kritik önemde. Kullanıcıların AI özetlerini tamamen doğrulamadan güvenmemesi, şüpheli mesajlarda özet özelliğini kullanmaktan kaçınması ve resmi kaynaklardan kontrol yapması öneriliyor.

Sonuç olarak, yapay zekâ hayatımızı kolaylaştırırken, aynı zamanda dijital güvenlik bilincini daha da ön plana çıkarıyor. Kullanıcılar, teknolojinin sağladığı kolaylıkları benimserken, aynı zamanda risklerin farkında olarak proaktif önlemler almalıdır. Bu yaklaşım, hem bireysel güvenliği hem de kurumsal verilerin korunmasını sağlayacaktır.

Etiketler
  • AI güvenlik
  • e-posta güvenliği
  • Gemini
  • Gmail
  • Google
  • Google Workspace
  • kimlik avı
  • Phishing
  • prompt enjeksiyonu
  • siber saldırı
  • Yapay Zeka
Bekir Tufan

Önceki Yazı
yayin resize 10 1

Huawei Enterprise Roadshow 2025 Türkiye Turu Tamamlandı

  • Asu Bozyayla
  • 23 Ağustos 2025
Şimdi Oku
Sıradaki Yazı
youtubemusicapp

YouTube Music, 10. Yılını Spotify’a Rakip Yeni Özelliklerle Kutluyor

  • Bekir Tufan
  • 23 Ağustos 2025
Şimdi Oku
Bakmadan Geçmeyin
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
Edisyn
Şimdi Oku

Edisyn Yapay Zekâ Toplantı Asistanı, 3 Türk Mühendis Kurdu, 550 Milyon Kullanıcının Sorununa Çözüm Oldu

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.