Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google, Yapay Zekâ ile Geliştirildiği Söylenen Bir Zero-Day Saldırısını Engelledi

  • Bekir Tufan
  • 12 Mayıs 2026
google
google

Google, siber güvenlik tarafında dikkat çeken yeni bir olayı duyurdu. Şirketin güvenlik araştırmacıları, ilk kez yapay zekâ yardımıyla geliştirildiğine dair işaretler taşıyan bir zero-day saldırısını tespit edip engellediklerini açıkladı.

Google Threat Intelligence Group (GTIG) tarafından paylaşılan rapora göre saldırının arkasında “önemli siber suç aktörleri” bulunuyordu. Araştırmacılar, saldırganların bu açığı geniş çaplı bir saldırı kampanyasında kullanmaya hazırlandığını belirtiyor.

Hedefte İki Faktörlü Kimlik Doğrulama Vardı

Raporda yer alan bilgilere göre saldırı, ismi açıklanmayan:

  • Açık kaynaklı
  • Web tabanlı
  • Sistem yönetim aracı

üzerine odaklanıyordu.

Saldırganların amacı ise sistemdeki iki faktörlü kimlik doğrulama (2FA) korumasını aşmaktı.

Zero-day saldırıları, geliştiricilerin henüz fark etmediği veya düzeltmediği güvenlik açıklarını hedef aldığı için oldukça kritik kabul ediliyor. Bu tür açıklar, savunma tarafının hazırlıksız yakalanmasına neden olabiliyor.

Google ise bu saldırının daha büyük bir “kitlesel sömürü operasyonu” öncesinde durdurulduğunu söylüyor.

Google, Kod İçinde Yapay Zekâ İzleri Buldu

Olayı farklı hale getiren nokta ise saldırı kodunda bulunan bazı detaylar oldu.

Google araştırmacıları, saldırıda kullanılan Python scripti içinde yapay zekâ kullanımına işaret eden bazı unsurlar tespit etti. Bunlar arasında:

  • “Halüsinasyon” içeren bir CVSS puanı
  • Aşırı düzenli ve ders kitabı tarzında biçimlendirme
  • Büyük dil modellerinin eğitim verilerine benzeyen yapı

yer alıyor.

Özellikle “hallucinated CVSS score” yani gerçekte olmayan veya yanlış oluşturulmuş güvenlik puanlaması dikkat çekti. Yapay zekâ modellerinin bazen yanlış ama gerçekmiş gibi görünen bilgiler üretmesi, sektörde “halüsinasyon” olarak adlandırılıyor.

Araştırmacılara göre kod yapısındaki bazı detaylar, exploit geliştirme sürecinde bir LLM’den yardım alınmış olabileceğini düşündürüyor.

Google: Gemini Kullanılmış Gibi Görünmüyor

Google, olayla ilgili önemli bir noktaya daha değindi. Şirket, saldırının geliştirilmesinde yapay zekâ kullanıldığına dair belirtiler görse de bunun doğrudan Gemini ile yapıldığına inanmadığını belirtti.

Yani saldırganların hangi modeli kullandığı bilinmiyor.

Bununla birlikte Google, saldırganların artık yapay zekâyı:

  • Güvenlik açıklarını bulmak
  • Açıkları analiz etmek
  • Daha etkili exploit üretmek

için giderek daha fazla kullandığını söylüyor.

Bu durum, yapay zekâ araçlarının sadece savunma tarafında değil, saldırı tarafında da aktif biçimde kullanılmaya başladığını gösteriyor.

Saldırı Nasıl Çalışıyordu?

Raporda teknik detaylara da yer verildi. Açığın temelinde:

  • Geliştiricinin sisteme “güven varsayımı” yerleştirmesi
  • 2FA sisteminde mantıksal bir hata oluşması

bulunuyor.

Araştırmacılar bunu “yüksek seviyeli semantik mantık hatası” olarak tanımlıyor.

Yani saldırganlar klasik bir şifre kırma yöntemi yerine sistemin çalışma mantığındaki bir varsayımdan yararlanıyordu.

Bu tarz açıklar, teknik olarak daha karmaşık olabiliyor çünkü sorun doğrudan kod hatasından değil, sistem tasarımından kaynaklanabiliyor.

Yapay Zekâ Destekli Siber Güvenlik Tartışmaları Büyüyor

Bu olay, son haftalarda büyüyen yapay zekâ ve siber güvenlik tartışmalarının hemen ardından geldi.

Özellikle güvenlik odaklı AI modelleri hakkında ciddi tartışmalar yaşanıyordu. Haberde:

  • Anthropic Mythos
  • Yapay zekâ yardımıyla keşfedilen Linux güvenlik açığı

gibi örneklerden de bahsediliyor.

Bu gelişmeler, yapay zekânın siber güvenlik alanında ne kadar güçlü hale geldiğini gösteriyor.

Çünkü artık AI modelleri yalnızca kod yazmıyor. Aynı zamanda:

  • Güvenlik analizi yapabiliyor
  • Açık tespiti gerçekleştirebiliyor
  • Exploit mantığını anlayabiliyor

hale geliyor.

Saldırganlar Yapay Zekâyı Manipüle Etmeye Çalışıyor

Google’ın raporunda dikkat çeken bir başka detay da saldırganların kullandığı yöntemler oldu.

Araştırmacılara göre hacker grupları, AI sistemlerini kandırmak için:

  • “Persona-driven jailbreaking”
  • Rol yapma temelli prompt teknikleri

kullanıyor.

Örneğin saldırganlar, yapay zekâya kendisini bir güvenlik uzmanı gibi davranması gerektiğini söyleyerek güvenlik açıklarını analiz ettirmeye çalışıyor.

Bunun dışında hackerların:

  • Büyük güvenlik açığı veri arşivlerini AI modellerine yüklediği
  • OpenClaw gibi araçları kontrollü ortamlarda kullandığı

da belirtiliyor.

Bu yöntemlerin amacı, gerçek saldırı öncesinde AI tarafından üretilen exploit kodlarını daha güvenilir hale getirmek.

Yapay Zekâ Artık Hem Araç Hem Hedef

Google’ın raporu, yapay zekânın artık sadece bir araç olmadığını da ortaya koyuyor.

Şirkete göre saldırganlar aynı zamanda:

  • AI sistemlerinin bağlantı noktalarını
  • Otonom yeteneklerini
  • Üçüncü taraf veri bağlantılarını

da hedef almaya başladı.

Yani yapay zekâ sistemleri hem saldırı geliştirmek için kullanılıyor hem de doğrudan saldırı hedefi haline geliyor.

Siber Güvenlikte Yeni Dönem Başlıyor

Google’ın açıkladığı olay, yapay zekâ destekli saldırıların artık teorik olmaktan çıkmaya başladığını gösteriyor.

Her ne kadar şirket bu saldırıyı engellemeyi başarmış olsa da, raporda verilen detaylar gelecekte daha gelişmiş AI destekli exploitlerin ortaya çıkabileceğine işaret ediyor.

Özellikle büyük dil modellerinin kod üretme ve analiz yetenekleri arttıkça, siber güvenlik tarafındaki risklerin de daha karmaşık hale gelmesi bekleniyor.

Etiketler
  • exploit
  • Gemini
  • Google
  • hacker
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Yapay Zeka
  • zero-day
Bekir Tufan

Önceki Yazı
mucahit donmez binance tr kampus

Binance TR Kampüs Turu: 15 Üniversitede Web3 ve Blokzincir Eğitimi

  • Asu Bozyayla
  • 11 Mayıs 2026
Şimdi Oku
Sıradaki Yazı
android iphone uçtan uca şifrelemeli mesaj

Android ve iPhone Arasındaki Mesajlar Sonunda Uçtan Uca Şifreleniyor

  • Bekir Tufan
  • 12 Mayıs 2026
Şimdi Oku
Bakmadan Geçmeyin
whatsapp plus
Şimdi Oku

WhatsApp Plus Aboneliği iPhone Kullanıcılarına Gelmeye Başladı

  • 12 Mayıs 2026
samsung galaxy s26 ultra
Şimdi Oku

Samsung, Reklam Bildirimi Gönderen Uygulamaları Otomatik Engelleyecek

  • 12 Mayıs 2026
android iphone uçtan uca şifrelemeli mesaj
Şimdi Oku

Android ve iPhone Arasındaki Mesajlar Sonunda Uçtan Uca Şifreleniyor

  • 12 Mayıs 2026
mucahit donmez binance tr kampus
Şimdi Oku

Binance TR Kampüs Turu: 15 Üniversitede Web3 ve Blokzincir Eğitimi

  • 11 Mayıs 2026
evasocial.ai
Şimdi Oku

EVA Social AI Yapay Zeka ile Pazarlamada 200 Milyar Dolarlık Kayba Son

  • 11 Mayıs 2026
grand games ekip
Şimdi Oku

Grand Games 70 Milyon Dolar Yatırım Aldı: Yeni Yerli Unicorn Adayı

  • 11 Mayıs 2026
hardal yapay zeka veri analizi
Şimdi Oku

Hardal Veri Platformu 1,5 Milyon Dolar Yatırım Aldı | Küresel Büyüme

  • 11 Mayıs 2026
epson ecotank surdurulebilir yazici
Şimdi Oku

Epson iF DESIGN AWARD 2026 Ödüllerini Topladı: İşte Kazanan Tasarımlar

  • 11 Mayıs 2026
pelin yelkencioglu
Şimdi Oku

Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri

  • 11 Mayıs 2026
Monster
Şimdi Oku

Monster Bilgisayar’dan Yaratıcı Endüstrilere Özel “Güçten İlham Alanlar” Projesi

  • 11 Mayıs 2026
Yarının Teknoloji Liderleri
Şimdi Oku

Turkcell “Yarının Teknoloji Liderleri” 3,3 Milyon TL Ödül Dağıttı: İşte Kazanan Projeler

  • 10 Mayıs 2026
iPhone Ultra
Şimdi Oku

iPhone Ultra’nın Detayları Ortaya Çıktı

  • 7 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • pelin yelkencioglu 1
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 2
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 3
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 4
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 5
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 6
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 7
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 8
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 9
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 10
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.