LLM & ChatbotJaponca

Chrome'da 260.000 Kullanıcıyı Tuzağa Düşüren Yapay Zeka Görünümlü Siber Saldırı: Kötü Niyetli Eklentiler Tehlike Saçıyor

ITmedia25 Mart 2026 04:00

Son dönemde yapay zeka teknolojilerinin yükselişiyle birlikte, siber saldırganlar da bu popülerliği kendi kötü amaçları için kullanmaya başladı. Siber güvenlik alanında önde gelen firmalardan LayerX Security'nin yaptığı son açıklama, bu tehlikenin boyutlarını gözler önüne seriyor. Şirket, Google Chrome tarayıcısında ChatGPT, Claude ve Gemini gibi önde gelen yapay zeka asistanlarını taklit eden, kötü amaçlı bir eklenti kampanyası tespit ettiğini duyurdu. Bu kampanya kapsamında 30 farklı eklentinin varlığı belirlendi ve ne yazık ki 260.000'den fazla kullanıcı bu tuzağa düştü.

Bu saldırıların en dikkat çekici yanı, eklentilerin başlangıçta zararsız görünmesi ve hatta Google tarafından öneriliyormuş gibi bir izlenim yaratmasıydı. Ancak LayerX Security'nin raporuna göre, bu eklentiler 'sonradan kötü niyet enjeksiyonu' adı verilen sofistike bir teknik kullanıyor. Yani, eklenti ilk yüklendiğinde masumane işlevler sunarken, daha sonra uzaktan kontrol edilerek kötü amaçlı kodlar veya işlevler devreye sokuluyor. Bu durum, kullanıcıların güvenlik algısını zayıflatırken, siber suçlulara geniş bir hareket alanı sağlıyor.

Saldırganlar, kullanıcıların kişisel verilerini çalmak, reklam dolandırıcılığı yapmak veya sistemlerine başka kötü amaçlı yazılımlar bulaştırmak gibi çeşitli hedefler peşinde koşuyor. Bu tür eklentiler, genellikle kullanıcıların tarama geçmişi, giriş bilgileri ve diğer hassas verilerine erişim izni isteyerek çalışıyor. Yapay zeka araçlarının günlük hayatımızdaki yerinin artmasıyla birlikte, bu tür taklitçi saldırıların da artış göstermesi bekleniyor. Kullanıcıların, özellikle yapay zeka ile ilgili yeni eklentileri indirirken son derece dikkatli olmaları ve sadece güvenilir kaynaklardan indirme yapmaları büyük önem taşıyor.

Bu olay, yapay zeka çağında dijital güvenliğin ne kadar kritik olduğunu bir kez daha ortaya koyuyor. Tarayıcı eklentileri, işlevsellik sunarken aynı zamanda potansiyel güvenlik açıkları da yaratabiliyor. Bu nedenle, kullanıcıların eklentileri yüklemeden önce yorumları, geliştirici bilgilerini ve istenen izinleri dikkatlice incelemeleri gerekiyor. Ayrıca, güvenlik yazılımlarının güncel tutulması ve şüpheli davranışlar sergileyen eklentilerin derhal kaldırılması, siber tehditlere karşı korunmada temel adımlar arasında yer alıyor. Teknoloji gazetecisi olarak, bu tür saldırıların gelecekte daha da karmaşık hale gelebileceği konusunda uyarıda bulunmak isterim; bu yüzden dijital okuryazarlık ve güvenlik bilinci her zamankinden daha önemli hale gelmiştir.

Orijinal Baslik

Chromeで26万人が感染 ChatGPTを偽装した「Googleおすすめ」拡張機能がサイバー攻撃だった:「後から悪意を注入」

Bu haberi paylas

OpenAI'dan Tıp Dünyasına Özel Hamle: ChatGPT Sağlık Sektörüne Adım Atıyor

OpenAI, sağlık profesyonellerine yönelik özel bir ChatGPT sürümünü tanıttı. Bu yeni yapay zeka aracı, doktorlar, hemşireler ve eczacılar gibi sağlık çalışanlarının iş yükünü hafifletmeyi hedefliyor.

Presse-citron16 gun once

Yapay Zeka Futbol Dünyasını Karıştırıyor: ChatGPT'den Sahte Maç Afişleri!

OpenAI'ın ChatGPT Images platformu, ilk çıktığında Ghibli tarzı görsellerle büyük beğeni toplamıştı. Ancak şimdi yapay zeka, futbol maçları için gerçekçi görünen ancak tamamen uydurma afişler üreterek gündem oldu.

Numerama16 gun once

Gemini AI ile Sanal Vancouver Geziniz Gerçekçi Hale Geliyor: Fotoğraflarda Doğallığı Koruyan 6 Düzenleme

Google'ın yapay zeka modeli Gemini, sanal Vancouver seyahat fotoğraflarını gerçekçi kılmak için kullanılıyor. Bu yöntem, yapay zekanın görsel içerik üretiminde doğallığı koruma yeteneğini gözler önüne seriyor.

Qoo Media16 gun once

ChatGPT Cinayet Soruşturmasında: Yapay Zeka Suç Ortağı Olabilir mi?

Florida'da yaşanan bir silahlı saldırı öncesinde zanlının ChatGPT'ye danıştığının ortaya çıkması, yapay zekanın etik ve hukuki sorumlulukları üzerine ciddi tartışmaları başlattı. Yetkililer, bu olayı derinlemesine araştırıyor.

The Daily Aus16 gun once

ChatGPT'ye Gelen 'Workspace Agents': Ekipler Arası İş Birliğinde Yeni Dönem

OpenAI, ChatGPT'ye entegre ettiği 'Workspace Agents' özelliğiyle, yapay zeka destekli asistanların ekip çalışmalarında daha aktif rol almasını sağlıyor. Bu yenilik, dosyalar, kodlar ve bulut araçları gibi çeşitli platformlarda iş birliğini kolaylaştıracak.

Teknoblog16 gun once

Yapay Zeka Tedarik Zincirini Güvence Altına Alan Cloudsmith'e 72 Milyon Dolarlık Yatırım

Yapay zeka yazılım tedarik zincirinin güvenliğini sağlamayı hedefleyen Cloudsmith, Series C turunda 72 milyon dolarlık önemli bir yatırım aldı. Bu finansman, yapay zeka projelerinin güvenilirliğini ve bütünlüğünü artırma yolunda kritik bir adım olarak görülüyor.

TradingView16 gun once