44,7691$% 0.03
53,0152€% 0.29
60,9666£% 0.32
6.936,03%0,64
11.262,00%0,71
44.943,00%0,71
4.825,31%0,73
14.252,38%0,35
3357131฿%1.05889
105666Ξ%1.60391
02:00
Son dönemde, yapay zeka güvenliği konusundaki endişeler yeni bir boyuta taşındı. Güvenlik araştırmacısı Johann Rehberger, ChatGPT‘nin uzun süreli bellek özelliğinde tespit ettiği bir güvenlik açığını raporladı. Bu açık, saldırganların kullanıcının bilgilerini sürekli olarak çalmasına olanak tanıyan sahte anılar ve kötü niyetli talimatlar eklemeyi mümkün kılıyordu. OpenAI ise bu açığın kapatıldığını belirtiyor. ChatGPT’de yeni güvenlik açığı
Rehberger’in yaptığı keşif, ChatGPT’nin uzun süreli hafıza/bellek fonksiyonunu kötüye kullanarak kullanıcının tüm girdilerin sürekli olarak dışarıya aktarılabileceğini gösterdi. Bu güvenlik açığı, Şubat ayında test edilmeye başlanan ve Eylül ayında daha geniş bir kitleye sunulan uzun süreli bellek özelliğini hedef alıyordu
Bu özellik, önceki konuşmalardan elde edilen bilgileri kaydediyor ve ileriki konuşmalarda bunları kullanarak yapay zekanın kullanıcı hakkında detaylı bir farkındalığa sahip olmasını sağlıyordu.
Rehberger’in araştırmasında yanıltıcı anılar eklemek için dolaylı komut enjeksiyonu kullanılıyor. Örneğin, bir kullanıcı hakkında 102 yaşında olduğu, Matris’te yaşadığı ve Dünya’nın düz olduğuna dair yanlış bilgiler eklenebiliyor ve ChatGPT bu yanlış bilgileri gelecekteki konuşmaların bağlamında kullanıyordu. Bu tür yanıltıcı veriler, Google Drive, Microsoft OneDrive gibi platformlarda saklanan dosyalar, resimler veya Bing gibi sitelerdeki içeriklerle de eklenebiliyordu. Rehberger, bulgularını Mayıs ayında OpenAI ile paylaştı. Ancak şirket, raporu güvenlik açığı olarak kabul etmeyerek sorunu kapattı. Bunun üzerine araştırmacı, haziran ayında yeni bir açıklama yaparak bu kez MacOS üzerinde çalışan ChatGPT uygulamasının tüm kullanıcı girdilerini ve çıktıları, saldırganın belirlediği bir sunucuya ileten bir ispat geliştirdi. Sadece kötü niyetli bir bağlantıya yönlendirmek, saldırganın tüm kullanıcı verilerini sürekli olarak toplamasına yetiyordu.
Web sürüm güvende
Rehberger yayınladığı videoda “Gerçekten ilginç olan şey, bunun artık bellekte kalıcı olması. Komut enjeksiyonu ChatGPT’nin uzun vadeli depolama alanına bir bellek ekledi. Yeni bir konuşma başlattığınızda, aslında hala veri sızdırmaya devam ediyor.” dedi. Öte yandan bu saldırı, ChatGPT’nin web arayüzü üzerinden yapılamıyor. OpenAI, bu tür güvenlik açıklarını önlemek için geçtiğimiz yıl bir API çözümü sunmuştu.
Ancak hala kötü niyetli içeriklerle bellek aracına uzun vadeli bilgiler eklenebilmesi, potansiyel tehditlerin varlığını sürdürüyor. ChatGPT kullanıcıları, bu tür saldırılardan korunmak için oturumlar sırasında belleğe yeni bir bilgi eklenip eklenmediğine dikkat etmeli ve kaydedilen anıları düzenli olarak gözden geçirmeli. Yukarıdaki GIF ile belleğe alınan verileri inceleyebilir, silebilir veya doğrudan bellek özelliğini devre dışı bırakabilirsiniz.
ChatGPT’nin gelişmiş insansı ses özelliği kullanıma açıldı
1
Galaxy S25 Ultra vs Galaxy S24 Ultra karşılaştırması: Geçmeye değer mi?
536 kez okundu
2
Valve, yeni oyunu Deadlock’u geliştirirken ChatGPT’yi kullanıyor
480 kez okundu
3
Yaratıcı, havalı, komik WhatsApp grup isimleri (2025)
290 kez okundu
4
Meta, bu yıl metaverse için “ya tamam ya devam” diyecek
287 kez okundu
5
En iyi beyaz eşya markaları: 2024’te hangi markayı seçmelisiniz?
285 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.