Erhan Erden SEyitgazi Belediye Başkan Adayı


Yapay zekâ ile büyüyen yeni tehdit: Grokking

Yapay zekâ ile büyüyen yeni tehdit: Grokking
Yapay zekâ ile büyüyen yeni tehdit: Grokking
20 Ekim 2025 Pazartesi Okuma 299

Yapay Zekâ Destekli Yeni Siber Tehdit: "Grokking" Tehlikesi ve Kullanıcılara Güvenlik Uyarısı

Siber güvenlik alanında dünya lideri ESET, üretken yapay zekâ (GenAI) teknolojilerinin kötüye kullanımıyla ortaya çıkan ve "sosyal mühendislik" saldırılarını yeni bir boyuta taşıyan "Grokking" adı verilen yeni bir tehdit konusunda kullanıcıları uyardı. Bu yeni teknik, özellikle sosyal medya platformu X'te (eski adıyla Twitter) yerleşik yapay zekâ sohbet robotu Grok'un manipüle edilerek kimlik avı (phishing) bağlantılarının yayılmasına neden oluyor.

Grokking Saldırısı Nasıl Çalışıyor?

Grokking, esasen daha geniş bir saldırı türü olan Prompt Enjeksiyonu'nun bir parçasıdır. Bu saldırı zinciri, siber suçluların platformun güvenlik mekanizmalarını atlatmadaki yaratıcılığını gösteriyor:

  1. Güvenlik Atlatma: Tehdit aktörleri, X'in kötü amaçlı reklamlarla mücadele için getirdiği bağlantı yasaklarını atlamak amacıyla, tıklama tuzağı (clickbait) içeren video kartı gönderileri yayımlıyor.

  2. Bağlantıyı Gizleme: Kötü amaçlı bağlantılar, videonun altındaki küçük "kaynak" alanına gizleniyor.

  3. Yapay Zekâyı Manipüle Etme: Kötü niyetli aktörler daha sonra, X'in yapay zekâ botu Grok'a videonun orijinal kaynağını soruyor.

  4. Grok'un İhaneti: Grok, gönderiyi okuyor, gizli bağlantıyı fark ediyor ve yanıtında bu bağlantıyı büyüterek (görünür hale getirerek) paylaşıyor.

Grokking Neden Tehlikeli?

Bu yöntem, Grok'un güvenilirliğinden faydalanarak dolandırıcılık içeriklerinin yayılma hızını ve etkinliğini büyük ölçüde artırıyor:

  • Güvenilir Aktör Kullanımı: Grok, güvenilir bir hesap üzerinden kimlik avı bağlantısını yeniden paylaşmaya yönlendirilerek, etkili bir kötü niyetli aktör haline geliyor.

  • Geniş Kitleye Erişim: Ücretli video gönderilerinin milyonlarca kez görüntülenmesi potansiyeli sayesinde, dolandırıcılık ve kötü amaçlı yazılımlar çok geniş bir alana yayılıyor.

  • Arama Motoru Gücü: Grok'un güvenilir bir kaynak olması, yayılan kötü amaçlı bağlantıların Arama Motoru Optimizasyonu (SEO) ve alan adı itibarında güçlenmesine yol açıyor.

  • Yüksek Riskli Sonuçlar: Bağlantılar, genellikle kimlik bilgilerini çalan formlara veya doğrudan kötü amaçlı yazılım indirmelerine yönlendirerek, kurbanların hesaplarının ele geçirilmesine ve kimlik hırsızlığına neden oluyor.

Prompt Enjeksiyonu: Tüm GenAI Araçlarının Açığı

ESET uzmanları, Grokking saldırısının yalnızca X platformuna özgü olmadığını, teorik olarak her türlü Üretken Yapay Zekâ (GenAI) aracına uygulanabileceğini belirtiyor. Prompt Enjeksiyonu, GenAI botlarına doğrudan sohbet arayüzünden veya içerik meta verilerine gizlenmiş dolaylı yollarla kötü amaçlı komutlar verilerek manipüle edilmesini sağlayan genel bir saldırı türüdür.

Kullanıcılar İçin Güvenlik Önerileri

ESET, bu yeni tehditlere karşı kullanıcıların her zaman sorgulayıcı olmaları ve yapay zekâ çıktısına körü körüne güvenmemeleri gerektiğini vurguladı:

  • Bağlantıları Kontrol Edin: Bir GenAI botu tarafından paylaşılan bir bağlantı sunulursa, üzerine gelerek gerçek hedef URL'sini kontrol edin. Şüpheli görünüyorsa kesinlikle tıklamayın.

  • Sorgulayıcı Olun: Yapay zekâ çıktısına her zaman şüpheyle yaklaşın, özellikle de cevap veya öneri uygunsuz görünüyorsa.

  • Güçlü Parola ve MFA: Kimlik bilgilerinin çalınma riskini azaltmak için güçlü, benzersiz parolalar kullanın ve Çok Faktörlü Kimlik Doğrulama (MFA) uygulayın.

  • Yazılım Güncellemeleri: Güvenlik açığı istismar riskini en aza indirmek için tüm cihaz ve işletim sistemlerinizi güncel tutun.

  • Güvenlik Yazılımı Kullanın: Kötü amaçlı yazılım indirmelerini, kimlik avı dolandırıcılıklarını ve diğer şüpheli etkinlikleri engellemek için saygın bir güvenlik yazılımı sağlayıcısından çok katmanlı koruma edinin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Yapay zekâ ile büyüyen yeni tehdit: Grokking
Yapay zekâ ile büyüyen yeni tehdit: Grokking
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
TEKNOFEST’ten Rekor Katılım
TEKNOFEST’ten Rekor Katılım
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında

Bunlar da ilginizi çekebilir