Erhan Erden SEyitgazi Belediye Başkan Adayı


Yapay zekâ ile büyüyen yeni tehdit: Grokking

Yapay zekâ ile büyüyen yeni tehdit: Grokking
Yapay zekâ ile büyüyen yeni tehdit: Grokking
20 Ekim 2025 Pazartesi Okuma 3.243

Yapay Zekâ Destekli Yeni Siber Tehdit: "Grokking" Tehlikesi ve Kullanıcılara Güvenlik Uyarısı

Siber güvenlik alanında dünya lideri ESET, üretken yapay zekâ (GenAI) teknolojilerinin kötüye kullanımıyla ortaya çıkan ve "sosyal mühendislik" saldırılarını yeni bir boyuta taşıyan "Grokking" adı verilen yeni bir tehdit konusunda kullanıcıları uyardı. Bu yeni teknik, özellikle sosyal medya platformu X'te (eski adıyla Twitter) yerleşik yapay zekâ sohbet robotu Grok'un manipüle edilerek kimlik avı (phishing) bağlantılarının yayılmasına neden oluyor.

Grokking Saldırısı Nasıl Çalışıyor?

Grokking, esasen daha geniş bir saldırı türü olan Prompt Enjeksiyonu'nun bir parçasıdır. Bu saldırı zinciri, siber suçluların platformun güvenlik mekanizmalarını atlatmadaki yaratıcılığını gösteriyor:

  1. Güvenlik Atlatma: Tehdit aktörleri, X'in kötü amaçlı reklamlarla mücadele için getirdiği bağlantı yasaklarını atlamak amacıyla, tıklama tuzağı (clickbait) içeren video kartı gönderileri yayımlıyor.

  2. Bağlantıyı Gizleme: Kötü amaçlı bağlantılar, videonun altındaki küçük "kaynak" alanına gizleniyor.

  3. Yapay Zekâyı Manipüle Etme: Kötü niyetli aktörler daha sonra, X'in yapay zekâ botu Grok'a videonun orijinal kaynağını soruyor.

  4. Grok'un İhaneti: Grok, gönderiyi okuyor, gizli bağlantıyı fark ediyor ve yanıtında bu bağlantıyı büyüterek (görünür hale getirerek) paylaşıyor.

Grokking Neden Tehlikeli?

Bu yöntem, Grok'un güvenilirliğinden faydalanarak dolandırıcılık içeriklerinin yayılma hızını ve etkinliğini büyük ölçüde artırıyor:

  • Güvenilir Aktör Kullanımı: Grok, güvenilir bir hesap üzerinden kimlik avı bağlantısını yeniden paylaşmaya yönlendirilerek, etkili bir kötü niyetli aktör haline geliyor.

  • Geniş Kitleye Erişim: Ücretli video gönderilerinin milyonlarca kez görüntülenmesi potansiyeli sayesinde, dolandırıcılık ve kötü amaçlı yazılımlar çok geniş bir alana yayılıyor.

  • Arama Motoru Gücü: Grok'un güvenilir bir kaynak olması, yayılan kötü amaçlı bağlantıların Arama Motoru Optimizasyonu (SEO) ve alan adı itibarında güçlenmesine yol açıyor.

  • Yüksek Riskli Sonuçlar: Bağlantılar, genellikle kimlik bilgilerini çalan formlara veya doğrudan kötü amaçlı yazılım indirmelerine yönlendirerek, kurbanların hesaplarının ele geçirilmesine ve kimlik hırsızlığına neden oluyor.

Prompt Enjeksiyonu: Tüm GenAI Araçlarının Açığı

ESET uzmanları, Grokking saldırısının yalnızca X platformuna özgü olmadığını, teorik olarak her türlü Üretken Yapay Zekâ (GenAI) aracına uygulanabileceğini belirtiyor. Prompt Enjeksiyonu, GenAI botlarına doğrudan sohbet arayüzünden veya içerik meta verilerine gizlenmiş dolaylı yollarla kötü amaçlı komutlar verilerek manipüle edilmesini sağlayan genel bir saldırı türüdür.

Kullanıcılar İçin Güvenlik Önerileri

ESET, bu yeni tehditlere karşı kullanıcıların her zaman sorgulayıcı olmaları ve yapay zekâ çıktısına körü körüne güvenmemeleri gerektiğini vurguladı:

  • Bağlantıları Kontrol Edin: Bir GenAI botu tarafından paylaşılan bir bağlantı sunulursa, üzerine gelerek gerçek hedef URL'sini kontrol edin. Şüpheli görünüyorsa kesinlikle tıklamayın.

  • Sorgulayıcı Olun: Yapay zekâ çıktısına her zaman şüpheyle yaklaşın, özellikle de cevap veya öneri uygunsuz görünüyorsa.

  • Güçlü Parola ve MFA: Kimlik bilgilerinin çalınma riskini azaltmak için güçlü, benzersiz parolalar kullanın ve Çok Faktörlü Kimlik Doğrulama (MFA) uygulayın.

  • Yazılım Güncellemeleri: Güvenlik açığı istismar riskini en aza indirmek için tüm cihaz ve işletim sistemlerinizi güncel tutun.

  • Güvenlik Yazılımı Kullanın: Kötü amaçlı yazılım indirmelerini, kimlik avı dolandırıcılıklarını ve diğer şüpheli etkinlikleri engellemek için saygın bir güvenlik yazılımı sağlayıcısından çok katmanlı koruma edinin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!

Bunlar da ilginizi çekebilir