Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Yeni ChatGPT Atlas Güvenlik Açığı, Saldırganların Gizli Komutlar Yerleştirmesine Olanak Tanıyor

  • Bekir Tufan
  • 29 Ekim 2025
chatgpt atlas
chatgpt atlas

OpenAI’nin yapay zekâ destekli ChatGPT Atlas tarayıcısında keşfedilen ciddi bir güvenlik açığı, kötü niyetli kişilerin sisteme kalıcı ve gizli komutlar eklemesine yol açabiliyor. LayerX Security tarafından ortaya çıkarılan bu açık, saldırganlara yetki kazanma, kötü amaçlı yazılım yükleme veya veri çalma gibi işlemleri uzaktan gerçekleştirme imkânı veriyor.

Tehlikenin Kaynağı: “Tainted Memory” (Zehirli Bellek) Açığı

Rapora göre saldırının temelinde CSRF (Cross-Site Request Forgery) adı verilen bir web güvenlik zafiyeti yer alıyor. Bu açık, saldırganların kullanıcı fark etmeden ChatGPT’nin kalıcı belleğine kötü niyetli talimatlar eklemesine imkân tanıyor.

Bu durum, OpenAI’nin Şubat 2024’te duyurduğu “Memory” özelliğinin istismar edilmesiyle ortaya çıkıyor. Normalde bu özellik, kullanıcıların isim, ilgi alanı veya tercihleri gibi bilgileri hatırlayarak sohbetleri daha kişisel hâle getirmeyi amaçlıyordu. Ancak saldırganlar bu belleğe gizlice erişerek zararlı kodları kalıcı hâle getirebiliyor.

LayerX CEO’su Or Eshed, bu durumu şöyle açıklıyor:

“Bu açık, saldırganların sisteme zararlı kod eklemesine, ayrıcalık elde etmesine veya kötü amaçlı yazılım dağıtmasına olanak tanıyor. Üstelik bu komutlar, kullanıcı fark etmeden cihazlar arasında taşınabiliyor.”

Belleğe Yerleşen Komutlar Kalıcı Olabiliyor

Normal koşullarda bir tarayıcı oturumu kapandığında zararlı komutların etkisi sona erer. Ancak bu saldırı türünde durum farklı. Çünkü ChatGPT Atlas’ın belleği oturumdan bağımsız çalışıyor.

LayerX araştırma direktörü Michelle Levy, saldırının tehlikesini şu sözlerle özetliyor:

“Bu açık yalnızca oturumu değil, doğrudan yapay zekânın belleğini hedefliyor. Saldırgan bir kez eriştiğinde, bu komutlar farklı cihazlarda, farklı tarayıcılarda bile aktif kalabiliyor.”

Yani kullanıcı başka bir gün, farklı bir cihazda ChatGPT’yi yeniden açtığında, önceden yerleştirilmiş zararlı komutlar yeniden aktifleşebiliyor. Bu da saldırının etkisini kat kat artırıyor.

Saldırı Nasıl Gerçekleşiyor?

LayerX’in paylaştığı senaryoya göre saldırı şu şekilde ilerliyor:

  1. Kullanıcı ChatGPT Atlas hesabına giriş yapıyor.
  2. Saldırgan, sosyal mühendislik yöntemleriyle kullanıcıyı zararlı bir bağlantıya tıklamaya ikna ediyor.
  3. Bu bağlantı, kullanıcının oturumunu kullanarak arka planda ChatGPT’nin belleğine gizli komutlar ekliyor.
  4. Kullanıcı daha sonra normal bir sohbet başlattığında, bu gizli komutlar otomatik olarak devreye giriyor.

Sonuç olarak, zararlı kod sistemde sessizce çalışmaya başlıyor. Kullanıcı farkında olmadan verilerini paylaşabiliyor, yetkilerini kaybedebiliyor veya kötü amaçlı yazılım indirilebiliyor.

Atlas, Klasik Tarayıcılara Göre Daha Savunmasız

LayerX’in yaptığı testler, ChatGPT Atlas’ın diğer tarayıcılara göre çok daha düşük koruma sağladığını ortaya koydu.

  • Microsoft Edge: %53 başarı
  • Google Chrome: %47 başarı
  • Opera (Dia): %46 başarı
  • ChatGPT Atlas: yalnızca %5,8 başarı

Bu oranlar, Atlas’ın saldırıların %90’ından fazlasına karşı savunmasız olduğunu gösteriyor. Ayrıca sistemde gelişmiş kimlik doğrulama ve anti-phishing (oltalama koruması) mekanizmalarının eksik olması durumu daha da kötüleştiriyor.

Yapay Zekâ Tarayıcıları Yeni Saldırı Hedefi Oluyor

Bu gelişme, yapay zekâ destekli tarayıcıların güvenlik açısından yeni bir tehdit alanı hâline geldiğini ortaya koyuyor. LayerX’e göre ChatGPT Atlas, yalnızca bir sohbet aracı değil; uygulama, kimlik ve yapay zekâyı tek yüzeyde birleştiren yeni bir “AI tarayıcı platformu” haline geldi.

Ancak bu birleşim, saldırganlar için de cazip bir hedef yaratıyor. Eshed, durumu şu şekilde özetliyor:

“AI tarayıcıları artık yeni bir tedarik zinciri gibi çalışıyor. Bir kullanıcı etkilendiğinde, bu ‘bulaşma’ onunla birlikte taşınarak gelecekteki iş süreçlerini de etkiliyor.”

Bu da demek oluyor ki, bir cihazda gerçekleşen saldırı, kullanıcının diğer oturumlarına, cihazlarına ve hatta profesyonel ortamına taşınabiliyor.

Güvenlik Açığının Önemi

LayerX, bu tür “Tainted Memory (Zehirli Bellek)” açıklarının, klasik tarayıcı saldırılarından çok daha tehlikeli olduğunu belirtiyor. Çünkü geleneksel saldırılar genellikle tarayıcı oturumuyla sınırlıyken, burada yapay zekânın hafızası hedef alınıyor.

Bu da saldırının etkisini yalnızca bireysel kullanıcıyla sınırlı bırakmıyor; kurum içi ağlara, geliştirici hesaplarına ve bulut tabanlı sistemlere kadar yayılma potansiyeli taşıyor.

OpenAI tarafından konuyla ilgili herhangi bir teknik açıklama yapılmadı, ancak LayerX uzmanları, kullanıcıların bellek ayarlarını düzenli olarak temizlemesini ve bilinmeyen bağlantılara tıklamaktan kaçınmasını öneriyor.

Sonuç: Yeni Nesil Tarayıcılar, Yeni Nesil Tehditler

ChatGPT Atlas olayı, yapay zekâ destekli tarayıcıların güvenlik açısından ne kadar dikkatli tasarlanması gerektiğini gösteren önemli bir örnek oldu.
Bu tür araçlar üretkenliği artırsa da, saldırganların hedefinde oldukları açıkça görülüyor.

Gelecekte yapay zekânın internet deneyiminin merkezine yerleşmesiyle birlikte, “AI tarayıcı güvenliği” kavramı siber güvenliğin yeni cephesi hâline gelecek gibi duruyor.

Etiketler
  • bellek açığı
  • ChatGPT Atlas
  • CSRF
  • LayerX Security
  • malware
  • openai
  • Siber Güvenlik
  • tarayıcı güvenliği
  • Yapay Zeka
Bekir Tufan

Önceki Yazı
battlefield 6

Battlefield REDSEC: Ücretsiz Battle Royale, Gauntlet ve Portal Modlarıyla Battlefield 6 Sezon 1 Hakkında Herşey

  • Bekir Tufan
  • 29 Ekim 2025
Şimdi Oku
Sıradaki Yazı
app store

Apple Geliştiriciler İçin App Store’a Üç Yeni Güncelleme Getirdi

  • Bekir Tufan
  • 30 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
RTX 5070
Şimdi Oku

NVIDIA RTX 5070 Laptop 12 GB Geliyor

  • 29 Nisan 2026
ROG Zephyrus Duo
Şimdi Oku

ASUS ROG Zephyrus Duo Satışa Çıktı

  • 29 Nisan 2026
ios 27
Şimdi Oku

iOS 27 Yapay Zekâ Destekli Fotoğraf Düzenleme Araçları ile Geliyor

  • 29 Nisan 2026
Samsung
Şimdi Oku

Samsung’un Akıllı Gözlüğü Sızdı

  • 28 Nisan 2026
Steam Deck 2
Şimdi Oku

Steam Deck 2 Resmen Geliştiriliyor

  • 28 Nisan 2026
iphone ultra
Şimdi Oku

iPhone Ultra ve MacBook Ultra ile 2 Yeni Segment Geliyor

  • 28 Nisan 2026
galaxy s26 ultra skateboarding pov
Şimdi Oku

Samsung Galaxy S26 Ultra: Spor Yayıncılığında POV Devrimi

  • 28 Nisan 2026
youtube
Şimdi Oku

YouTube’a Yapay Zekâ Destekli Arama Geliyor

  • 28 Nisan 2026
xbox helix
Şimdi Oku

Yeni Xbox Gecikebilir: Ram Krizi Projeyi Etkiliyor

  • 28 Nisan 2026
Microsoft
Şimdi Oku

Microsoft’tan Geri Adım

  • 27 Nisan 2026
iPhone 17
Şimdi Oku

iPhone 17 Modellerinde Şarj Sorunu Ortaya Çıktı

  • 27 Nisan 2026
Framework Laptop 13 Pro
Şimdi Oku

Framework Laptop 13 Pro ve MacBook Neo Aynı Hedefe Oynuyor

  • 27 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • tff turk telekom yayin haklari imza 1
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 2
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 3
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 4
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 5
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 6
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 7
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 8
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 9
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 10
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.