Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Yeni ChatGPT Atlas Güvenlik Açığı, Saldırganların Gizli Komutlar Yerleştirmesine Olanak Tanıyor

  • Bekir Tufan
  • 29 Ekim 2025
chatgpt atlas
chatgpt atlas

OpenAI’nin yapay zekâ destekli ChatGPT Atlas tarayıcısında keşfedilen ciddi bir güvenlik açığı, kötü niyetli kişilerin sisteme kalıcı ve gizli komutlar eklemesine yol açabiliyor. LayerX Security tarafından ortaya çıkarılan bu açık, saldırganlara yetki kazanma, kötü amaçlı yazılım yükleme veya veri çalma gibi işlemleri uzaktan gerçekleştirme imkânı veriyor.

Tehlikenin Kaynağı: “Tainted Memory” (Zehirli Bellek) Açığı

Rapora göre saldırının temelinde CSRF (Cross-Site Request Forgery) adı verilen bir web güvenlik zafiyeti yer alıyor. Bu açık, saldırganların kullanıcı fark etmeden ChatGPT’nin kalıcı belleğine kötü niyetli talimatlar eklemesine imkân tanıyor.

Bu durum, OpenAI’nin Şubat 2024’te duyurduğu “Memory” özelliğinin istismar edilmesiyle ortaya çıkıyor. Normalde bu özellik, kullanıcıların isim, ilgi alanı veya tercihleri gibi bilgileri hatırlayarak sohbetleri daha kişisel hâle getirmeyi amaçlıyordu. Ancak saldırganlar bu belleğe gizlice erişerek zararlı kodları kalıcı hâle getirebiliyor.

LayerX CEO’su Or Eshed, bu durumu şöyle açıklıyor:

“Bu açık, saldırganların sisteme zararlı kod eklemesine, ayrıcalık elde etmesine veya kötü amaçlı yazılım dağıtmasına olanak tanıyor. Üstelik bu komutlar, kullanıcı fark etmeden cihazlar arasında taşınabiliyor.”

Belleğe Yerleşen Komutlar Kalıcı Olabiliyor

Normal koşullarda bir tarayıcı oturumu kapandığında zararlı komutların etkisi sona erer. Ancak bu saldırı türünde durum farklı. Çünkü ChatGPT Atlas’ın belleği oturumdan bağımsız çalışıyor.

LayerX araştırma direktörü Michelle Levy, saldırının tehlikesini şu sözlerle özetliyor:

“Bu açık yalnızca oturumu değil, doğrudan yapay zekânın belleğini hedefliyor. Saldırgan bir kez eriştiğinde, bu komutlar farklı cihazlarda, farklı tarayıcılarda bile aktif kalabiliyor.”

Yani kullanıcı başka bir gün, farklı bir cihazda ChatGPT’yi yeniden açtığında, önceden yerleştirilmiş zararlı komutlar yeniden aktifleşebiliyor. Bu da saldırının etkisini kat kat artırıyor.

Saldırı Nasıl Gerçekleşiyor?

LayerX’in paylaştığı senaryoya göre saldırı şu şekilde ilerliyor:

  1. Kullanıcı ChatGPT Atlas hesabına giriş yapıyor.
  2. Saldırgan, sosyal mühendislik yöntemleriyle kullanıcıyı zararlı bir bağlantıya tıklamaya ikna ediyor.
  3. Bu bağlantı, kullanıcının oturumunu kullanarak arka planda ChatGPT’nin belleğine gizli komutlar ekliyor.
  4. Kullanıcı daha sonra normal bir sohbet başlattığında, bu gizli komutlar otomatik olarak devreye giriyor.

Sonuç olarak, zararlı kod sistemde sessizce çalışmaya başlıyor. Kullanıcı farkında olmadan verilerini paylaşabiliyor, yetkilerini kaybedebiliyor veya kötü amaçlı yazılım indirilebiliyor.

Atlas, Klasik Tarayıcılara Göre Daha Savunmasız

LayerX’in yaptığı testler, ChatGPT Atlas’ın diğer tarayıcılara göre çok daha düşük koruma sağladığını ortaya koydu.

  • Microsoft Edge: %53 başarı
  • Google Chrome: %47 başarı
  • Opera (Dia): %46 başarı
  • ChatGPT Atlas: yalnızca %5,8 başarı

Bu oranlar, Atlas’ın saldırıların %90’ından fazlasına karşı savunmasız olduğunu gösteriyor. Ayrıca sistemde gelişmiş kimlik doğrulama ve anti-phishing (oltalama koruması) mekanizmalarının eksik olması durumu daha da kötüleştiriyor.

Yapay Zekâ Tarayıcıları Yeni Saldırı Hedefi Oluyor

Bu gelişme, yapay zekâ destekli tarayıcıların güvenlik açısından yeni bir tehdit alanı hâline geldiğini ortaya koyuyor. LayerX’e göre ChatGPT Atlas, yalnızca bir sohbet aracı değil; uygulama, kimlik ve yapay zekâyı tek yüzeyde birleştiren yeni bir “AI tarayıcı platformu” haline geldi.

Ancak bu birleşim, saldırganlar için de cazip bir hedef yaratıyor. Eshed, durumu şu şekilde özetliyor:

“AI tarayıcıları artık yeni bir tedarik zinciri gibi çalışıyor. Bir kullanıcı etkilendiğinde, bu ‘bulaşma’ onunla birlikte taşınarak gelecekteki iş süreçlerini de etkiliyor.”

Bu da demek oluyor ki, bir cihazda gerçekleşen saldırı, kullanıcının diğer oturumlarına, cihazlarına ve hatta profesyonel ortamına taşınabiliyor.

Güvenlik Açığının Önemi

LayerX, bu tür “Tainted Memory (Zehirli Bellek)” açıklarının, klasik tarayıcı saldırılarından çok daha tehlikeli olduğunu belirtiyor. Çünkü geleneksel saldırılar genellikle tarayıcı oturumuyla sınırlıyken, burada yapay zekânın hafızası hedef alınıyor.

Bu da saldırının etkisini yalnızca bireysel kullanıcıyla sınırlı bırakmıyor; kurum içi ağlara, geliştirici hesaplarına ve bulut tabanlı sistemlere kadar yayılma potansiyeli taşıyor.

OpenAI tarafından konuyla ilgili herhangi bir teknik açıklama yapılmadı, ancak LayerX uzmanları, kullanıcıların bellek ayarlarını düzenli olarak temizlemesini ve bilinmeyen bağlantılara tıklamaktan kaçınmasını öneriyor.

Sonuç: Yeni Nesil Tarayıcılar, Yeni Nesil Tehditler

ChatGPT Atlas olayı, yapay zekâ destekli tarayıcıların güvenlik açısından ne kadar dikkatli tasarlanması gerektiğini gösteren önemli bir örnek oldu.
Bu tür araçlar üretkenliği artırsa da, saldırganların hedefinde oldukları açıkça görülüyor.

Gelecekte yapay zekânın internet deneyiminin merkezine yerleşmesiyle birlikte, “AI tarayıcı güvenliği” kavramı siber güvenliğin yeni cephesi hâline gelecek gibi duruyor.

Etiketler
  • bellek açığı
  • ChatGPT Atlas
  • CSRF
  • LayerX Security
  • malware
  • openai
  • Siber Güvenlik
  • tarayıcı güvenliği
  • Yapay Zeka
Bekir Tufan

Önceki Yazı
battlefield 6

Battlefield REDSEC: Ücretsiz Battle Royale, Gauntlet ve Portal Modlarıyla Battlefield 6 Sezon 1 Hakkında Herşey

  • Bekir Tufan
  • 29 Ekim 2025
Şimdi Oku
Sıradaki Yazı
app store

Apple Geliştiriciler İçin App Store’a Üç Yeni Güncelleme Getirdi

  • Bekir Tufan
  • 30 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
Oneplus 15R
Şimdi Oku

OnePlus 15R Güç Kazandı: 16 GB RAM’li Yeni Sürüm Tanıtıldı

  • 18 Haziran 2026
TECNO Google AI Plus 1
Şimdi Oku

TECNO Google AI Plus Kampanyası: Ücretsiz Yapay Zekâ

  • 18 Haziran 2026
Kron Teknoloji
Şimdi Oku

Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik

  • 18 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Boyner
Şimdi Oku

Boyner ve Microsoft’tan Stratejik İş Birliği: Her Ekip Artık Kendi Agent’ını Üretiyor

  • 17 Haziran 2026
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • Kron Teknoloji 1
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 2
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 3
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 4
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 5
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 6
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 7
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 8
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 9
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 10
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.