Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google AI E-Posta Özetleri, Kimlik Avı Saldırılarını Gizlemek İçin Kullanılabiliyor

  • Bekir Tufan
  • 23 Ağustos 2025
gmailphishing

Yapay zekâ artık hayatımızın her alanında. Telefonlarımızdan arabalarımıza, hatta ev eşyalarına kadar pek çok cihazda karşımıza çıkıyor. Günlük işlerde sağladığı kolaylıklar tartışılmaz. Ancak her güçlü teknolojide olduğu gibi yapay zekânın da riskleri bulunuyor.

Son dönemde gündeme gelen bir güvenlik açığı, Google Workspace uygulamalarında yer alan Gemini yapay zekâ özelliğinin saldırganlar tarafından istismar edilebileceğini ortaya koydu. Araştırmacılar, Gmail’deki AI özetleme sistemi üzerinden kimlik avı (phishing) saldırılarının gizlenebildiğini gösterdi.

Gemini özetleri nasıl manipüle ediliyor?

Mozilla’ya bağlı güvenlik araştırmacıları, Gemini’nin e-posta özetleme özelliğinde dolaylı prompt enjeksiyonu adı verilen bir tekniği kullandı. Bu yöntem, e-postaların içine görünmez talimatlar yerleştirilmesine dayanıyor.

Saldırganlar, HTML ve CSS kullanarak yazıların rengini beyaz, boyutunu sıfır yapabiliyor. Böylece bu komutlar kullanıcıya görünmüyor, ancak Gemini bunları okuyor. Sonuç olarak, yapay zekâ özeti oluştururken bu talimatları dikkate alıyor.

Bir örnekte Gemini, kullanıcıya “Gmail şifreniz ele geçirildi” şeklinde sahte bir uyarı verdi ve destek için aranacak sahte bir telefon numarası sundu. Bu tür özetler Gmail’in yerleşik arayüzünde göründüğünden, kullanıcıların inanma ihtimali oldukça yüksek.

Google’ın tepkisi

Google, 2024’ten bu yana prompt enjeksiyon saldırılarına karşı önlemler aldığını belirtiyor. Ancak bu yeni yöntem mevcut savunmaları aşmayı başarıyor. Şirket, yeni korumaların devreye alınmaya başladığını duyurdu.

Google sözcüsü yaptığı açıklamada, “Tüm sektörü etkileyen bu tür saldırılara karşı güçlü savunmalar geliştirdik. Modellerimizi bu tür tehditlere karşı eğitiyor ve kırmızı takım testleri ile sürekli güçlendiriyoruz” dedi. Şirket ayrıca bu yöntemin henüz gerçek saldırılarda kullanılmadığını da açıkladı.

AI destekli kimlik avına karşı alınabilecek önlemler

Peki, kullanıcılar bu saldırılara karşı nasıl korunabilir? İşte uzmanların önerdiği 6 adım:

  1. AI özetlerine körü körüne güvenmeyin
    Gemini veya benzeri araçların verdiği özetlerde yer alan güvenlik uyarıları ya da bağlantılar %100 güvenilir değildir. Resmî kaynaklardan doğrulama yapın.
  2. Şüpheli e-postalarda özet özelliğini kullanmayın
    Tanımadığınız kişilerden gelen veya beklemediğiniz bir e-posta aldığınızda AI özetine başvurmak yerine mesajın tamamını kendiniz okuyun.
  3. Kimlik avı belirtilerine dikkat edin
    Acil çağrılar, hesap doğrulama talepleri veya beklenmedik linkler içeren mesajlara karşı dikkatli olun. Yapay zekâ bu içerikleri özetlerde daha inandırıcı hâle getirebilir.
  4. Uygulamalarınızı ve eklentilerinizi güncel tutun
    Google Workspace ve tarayıcınızın son sürümünü kullanın. Güvenilmeyen eklentilerden kaçının.
  5. Kişisel verilerinizi temizleyen servisleri değerlendirin
    Saldırılar genellikle önceden sızdırılmış kişisel bilgiler üzerinden yürütülür. Veri temizleme hizmetleri dijital ayak izinizi azaltarak riskleri düşürür.
  6. Gerekirse Gemini özetlerini devre dışı bırakın
    Google yeni güvenlik önlemlerini devreye alana kadar bu özelliği kapatabilirsiniz.

Gemini özetlerini kapatma adımları

Masaüstü:

  • Gmail’i açın
  • Sağ üstteki Ayarlar dişli simgesine tıklayın
  • Tüm ayarları gör seçeneğini açın
  • Google Workspace akıllı özellikler bölümünden ilgili seçeneği kapatın
  • Kaydet butonuna tıklayın

iPhone:

  • Gemini uygulamasını açın
  • Profil resminize dokunun
  • Gemini Apps Activity bölümüne gidin
  • Kapat seçeneğini seçin

Android:

  • Gmail uygulamasını açın
  • Menü → Ayarlar bölümüne gidin
  • İlgili hesabı seçin
  • Google Workspace akıllı özellikler kutucuğunu kapatın

Sonuç

Gemini özetleme sistemi, özellikle iş ve eğitim gibi yoğun bilgi akışının olduğu ortamlarda kullanıcıların üretkenliğini artırmak amacıyla geliştirilmiş bir araçtır. E-postaları hızlı bir şekilde özetleme, önemli bilgileri öne çıkarma ve zaman kazandırma gibi avantajları vardır. Ancak, araştırmalar gösteriyor ki, saldırganlar bu özellikleri kötüye kullanarak kimlik avı (phishing) ve dolandırıcılık amaçlı manipülasyonlar gerçekleştirebiliyor. Örneğin, görünmez HTML ve CSS komutlarıyla özetlenen mesajlar, kullanıcıya tamamen güvenli gibi görünse de aslında sahte talimatlar içerebiliyor.

Google, bu tür risklerin farkında olarak yeni güvenlik önlemleri geliştirmeye devam ediyor. AI modellerinin bu tür saldırılara karşı daha dirençli hâle gelmesi için sistem güncellemeleri ve savunma mekanizmaları sürekli olarak test ediliyor. Ancak tüm bu önlemler uygulanmış olsa bile, kullanıcıların dikkatli ve bilinçli davranması her zaman kritik önemde. Kullanıcıların AI özetlerini tamamen doğrulamadan güvenmemesi, şüpheli mesajlarda özet özelliğini kullanmaktan kaçınması ve resmi kaynaklardan kontrol yapması öneriliyor.

Sonuç olarak, yapay zekâ hayatımızı kolaylaştırırken, aynı zamanda dijital güvenlik bilincini daha da ön plana çıkarıyor. Kullanıcılar, teknolojinin sağladığı kolaylıkları benimserken, aynı zamanda risklerin farkında olarak proaktif önlemler almalıdır. Bu yaklaşım, hem bireysel güvenliği hem de kurumsal verilerin korunmasını sağlayacaktır.

Etiketler
  • AI güvenlik
  • e-posta güvenliği
  • Gemini
  • Gmail
  • Google
  • Google Workspace
  • kimlik avı
  • Phishing
  • prompt enjeksiyonu
  • siber saldırı
  • Yapay Zeka
Bekir Tufan

Önceki Yazı
yayin resize 10 1

Huawei Enterprise Roadshow 2025 Türkiye Turu Tamamlandı

  • Asu Bozyayla
  • 23 Ağustos 2025
Şimdi Oku
Sıradaki Yazı
youtubemusicapp

YouTube Music, 10. Yılını Spotify’a Rakip Yeni Özelliklerle Kutluyor

  • Bekir Tufan
  • 23 Ağustos 2025
Şimdi Oku
Bakmadan Geçmeyin
predator helios neo 16 ai
Şimdi Oku

Predator Helios Neo 16 AI: RTX 5070 Ti ve Ultra 9 Performansı

  • 17 Nisan 2026
Dreame Türkiye Lansmanı 2026
Şimdi Oku

Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme

  • 17 Nisan 2026
casper nirvana hibrit calismasi
Şimdi Oku

Casper Nirvana: Hibrit Çalışma İçin Hafif ve Güçlü Laptop

  • 17 Nisan 2026
dan cham roborock turkiye lansmani
Şimdi Oku

Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi

  • 17 Nisan 2026
microsoft
Şimdi Oku

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • 17 Nisan 2026
Intel Core Series 3
Şimdi Oku

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • 17 Nisan 2026
metro 2039
Şimdi Oku

Metro 2039 Duyuruldu

  • 17 Nisan 2026
gemini google
Şimdi Oku

Google Nano Banana 2 ile Kişisel Fotoğraflardan AI Görseller Üretecek

  • 17 Nisan 2026
İPhone
Şimdi Oku

Android mi iPhone mu? Yeni Veriler Kullanıcı Tercihini Netleştirdi

  • 17 Nisan 2026
dji osmo pocket 4
Şimdi Oku

DJI Osmo Pocket 4 vs Osmo Pocket 3: Tüm Farklar ve Yenilikler

  • 17 Nisan 2026
netflix
Şimdi Oku

Netflix’te Yeni Dönem: Kaydırarak İçerik Keşfetme Geliyor

  • 17 Nisan 2026
avatar
Şimdi Oku

İnternete Düşen Avatar “The Legend of: Aang The Last Airbender Filmi Tartışma” Yarattı

  • 16 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.