Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google, Yapay Zekâ ile Geliştirildiği Söylenen Bir Zero-Day Saldırısını Engelledi

  • Bekir Tufan
  • 12 Mayıs 2026
google
google

Google, siber güvenlik tarafında dikkat çeken yeni bir olayı duyurdu. Şirketin güvenlik araştırmacıları, ilk kez yapay zekâ yardımıyla geliştirildiğine dair işaretler taşıyan bir zero-day saldırısını tespit edip engellediklerini açıkladı.

Google Threat Intelligence Group (GTIG) tarafından paylaşılan rapora göre saldırının arkasında “önemli siber suç aktörleri” bulunuyordu. Araştırmacılar, saldırganların bu açığı geniş çaplı bir saldırı kampanyasında kullanmaya hazırlandığını belirtiyor.

Hedefte İki Faktörlü Kimlik Doğrulama Vardı

Raporda yer alan bilgilere göre saldırı, ismi açıklanmayan:

  • Açık kaynaklı
  • Web tabanlı
  • Sistem yönetim aracı

üzerine odaklanıyordu.

Saldırganların amacı ise sistemdeki iki faktörlü kimlik doğrulama (2FA) korumasını aşmaktı.

Zero-day saldırıları, geliştiricilerin henüz fark etmediği veya düzeltmediği güvenlik açıklarını hedef aldığı için oldukça kritik kabul ediliyor. Bu tür açıklar, savunma tarafının hazırlıksız yakalanmasına neden olabiliyor.

Google ise bu saldırının daha büyük bir “kitlesel sömürü operasyonu” öncesinde durdurulduğunu söylüyor.

Google, Kod İçinde Yapay Zekâ İzleri Buldu

Olayı farklı hale getiren nokta ise saldırı kodunda bulunan bazı detaylar oldu.

Google araştırmacıları, saldırıda kullanılan Python scripti içinde yapay zekâ kullanımına işaret eden bazı unsurlar tespit etti. Bunlar arasında:

  • “Halüsinasyon” içeren bir CVSS puanı
  • Aşırı düzenli ve ders kitabı tarzında biçimlendirme
  • Büyük dil modellerinin eğitim verilerine benzeyen yapı

yer alıyor.

Özellikle “hallucinated CVSS score” yani gerçekte olmayan veya yanlış oluşturulmuş güvenlik puanlaması dikkat çekti. Yapay zekâ modellerinin bazen yanlış ama gerçekmiş gibi görünen bilgiler üretmesi, sektörde “halüsinasyon” olarak adlandırılıyor.

Araştırmacılara göre kod yapısındaki bazı detaylar, exploit geliştirme sürecinde bir LLM’den yardım alınmış olabileceğini düşündürüyor.

Google: Gemini Kullanılmış Gibi Görünmüyor

Google, olayla ilgili önemli bir noktaya daha değindi. Şirket, saldırının geliştirilmesinde yapay zekâ kullanıldığına dair belirtiler görse de bunun doğrudan Gemini ile yapıldığına inanmadığını belirtti.

Yani saldırganların hangi modeli kullandığı bilinmiyor.

Bununla birlikte Google, saldırganların artık yapay zekâyı:

  • Güvenlik açıklarını bulmak
  • Açıkları analiz etmek
  • Daha etkili exploit üretmek

için giderek daha fazla kullandığını söylüyor.

Bu durum, yapay zekâ araçlarının sadece savunma tarafında değil, saldırı tarafında da aktif biçimde kullanılmaya başladığını gösteriyor.

Saldırı Nasıl Çalışıyordu?

Raporda teknik detaylara da yer verildi. Açığın temelinde:

  • Geliştiricinin sisteme “güven varsayımı” yerleştirmesi
  • 2FA sisteminde mantıksal bir hata oluşması

bulunuyor.

Araştırmacılar bunu “yüksek seviyeli semantik mantık hatası” olarak tanımlıyor.

Yani saldırganlar klasik bir şifre kırma yöntemi yerine sistemin çalışma mantığındaki bir varsayımdan yararlanıyordu.

Bu tarz açıklar, teknik olarak daha karmaşık olabiliyor çünkü sorun doğrudan kod hatasından değil, sistem tasarımından kaynaklanabiliyor.

Yapay Zekâ Destekli Siber Güvenlik Tartışmaları Büyüyor

Bu olay, son haftalarda büyüyen yapay zekâ ve siber güvenlik tartışmalarının hemen ardından geldi.

Özellikle güvenlik odaklı AI modelleri hakkında ciddi tartışmalar yaşanıyordu. Haberde:

  • Anthropic Mythos
  • Yapay zekâ yardımıyla keşfedilen Linux güvenlik açığı

gibi örneklerden de bahsediliyor.

Bu gelişmeler, yapay zekânın siber güvenlik alanında ne kadar güçlü hale geldiğini gösteriyor.

Çünkü artık AI modelleri yalnızca kod yazmıyor. Aynı zamanda:

  • Güvenlik analizi yapabiliyor
  • Açık tespiti gerçekleştirebiliyor
  • Exploit mantığını anlayabiliyor

hale geliyor.

Saldırganlar Yapay Zekâyı Manipüle Etmeye Çalışıyor

Google’ın raporunda dikkat çeken bir başka detay da saldırganların kullandığı yöntemler oldu.

Araştırmacılara göre hacker grupları, AI sistemlerini kandırmak için:

  • “Persona-driven jailbreaking”
  • Rol yapma temelli prompt teknikleri

kullanıyor.

Örneğin saldırganlar, yapay zekâya kendisini bir güvenlik uzmanı gibi davranması gerektiğini söyleyerek güvenlik açıklarını analiz ettirmeye çalışıyor.

Bunun dışında hackerların:

  • Büyük güvenlik açığı veri arşivlerini AI modellerine yüklediği
  • OpenClaw gibi araçları kontrollü ortamlarda kullandığı

da belirtiliyor.

Bu yöntemlerin amacı, gerçek saldırı öncesinde AI tarafından üretilen exploit kodlarını daha güvenilir hale getirmek.

Yapay Zekâ Artık Hem Araç Hem Hedef

Google’ın raporu, yapay zekânın artık sadece bir araç olmadığını da ortaya koyuyor.

Şirkete göre saldırganlar aynı zamanda:

  • AI sistemlerinin bağlantı noktalarını
  • Otonom yeteneklerini
  • Üçüncü taraf veri bağlantılarını

da hedef almaya başladı.

Yani yapay zekâ sistemleri hem saldırı geliştirmek için kullanılıyor hem de doğrudan saldırı hedefi haline geliyor.

Siber Güvenlikte Yeni Dönem Başlıyor

Google’ın açıkladığı olay, yapay zekâ destekli saldırıların artık teorik olmaktan çıkmaya başladığını gösteriyor.

Her ne kadar şirket bu saldırıyı engellemeyi başarmış olsa da, raporda verilen detaylar gelecekte daha gelişmiş AI destekli exploitlerin ortaya çıkabileceğine işaret ediyor.

Özellikle büyük dil modellerinin kod üretme ve analiz yetenekleri arttıkça, siber güvenlik tarafındaki risklerin de daha karmaşık hale gelmesi bekleniyor.

Etiketler
  • exploit
  • Gemini
  • Google
  • hacker
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Yapay Zeka
  • zero-day
Bekir Tufan

Önceki Yazı
mucahit donmez binance tr kampus

Binance TR Kampüs Turu: 15 Üniversitede Web3 ve Blokzincir Eğitimi

  • Asu Bozyayla
  • 11 Mayıs 2026
Şimdi Oku
Sıradaki Yazı
android iphone uçtan uca şifrelemeli mesaj

Android ve iPhone Arasındaki Mesajlar Sonunda Uçtan Uca Şifreleniyor

  • Bekir Tufan
  • 12 Mayıs 2026
Şimdi Oku
Bakmadan Geçmeyin
iphone 18 pro max
Şimdi Oku

iPhone 18 Pro Max’in Üretim Maliyeti 300 Dolara Yakın Artabilir: Zam İhtimali Güçleniyor

  • 11 Temmuz 2026
yazılım tedarik zinciri güvenliği
Şimdi Oku

IBM, Red Hat ve Deloitte Güçlerini Birleştirdi: Yazılım Tedarik Zincirinde “Lightwell” Dönemi!

  • 10 Temmuz 2026
Roborock Paspaslama Teknolojileri
Şimdi Oku

Roborock’tan Evinize Özel Rehber: Hangi Paspas Teknolojisi Size Uygun?

  • 10 Temmuz 2026
google pixel 11
Şimdi Oku

Google Pixel 11 Serisinin Fiyatı Artabilir: Daha Fazla Depolama Geliyor, Ancak Zam Kaçınılmaz Görünüyor

  • 8 Temmuz 2026
galaxy z fold 8 iphone fold
Şimdi Oku

Samsung Galaxy Z Fold 8 Resmi Görünümlü Görsellerle Ortaya Çıktı: Tasarım ve Teknik Özellikler Neredeyse Kesinleşti

  • 8 Temmuz 2026
Nothing Phone (4b)
Şimdi Oku

Nothing Phone (4b) Tanıtıldı: Dev Batarya, Snapdragon 6 Gen 4 ve Uygun Fiyat Bir Arada

  • 7 Temmuz 2026
windows 11 Cloud Rebuild
Şimdi Oku

Windows 11’e USB Bellek Derdini Bitirecek Yeni Özellik Geliyor: Cloud Rebuild ile İnternetten Temiz Kurulum Yapılabilecek

  • 7 Temmuz 2026
xbox game pass
Şimdi Oku

Xbox Game Pass Temmuz 2026’nin İkinci Dalgası Açıklandı: Tony Hawk’s Pro Skater 1 + 2, The Planet Crafter, Palworld 1.0 ve Daha Fazlası Geliyor

  • 7 Temmuz 2026
casper
Şimdi Oku

Casper PAD H10 Pro Özellikleri ve Tüm Detayları

  • 7 Temmuz 2026
Samsung
Şimdi Oku

Samsung, 2026 AI TV serisini Türkiye’de tanıttı

  • 7 Temmuz 2026
HP Yapay Zeka Bilgisayarı
Şimdi Oku

HP Imagine 2026: 85 TOPS Yapay Zeka Gücü ve 28 Saat Pil Ömürlü Yeni Bilgisayarlar

  • 6 Temmuz 2026
iPhone Air 2
Şimdi Oku

iPhone Air 2 İlk Kez Görüntülendi: Çift Kamera ve Daha Güçlü Donanım Yolda

  • 6 Temmuz 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • Samsung 1
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 2
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 3
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 4
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 5
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 6
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 7
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 8
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 9
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 10
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.