Dikkat! Yeni bir siber saldırı tekniği keşfedildi

Kaspersky, ChatGPT gibi büyük dil modellerinin (LLM) çıktılarını değiştirmek ve yapay zeka destekli sohbet botlarını aramakta kullanılan "dolaylı istem enjeksiyonu" adlı saldırı tekniğinin arttığını açıkladı. Detaylar haberde...

Dikkat! Yeni bir siber saldırı tekniği keşfedildi
Teknoloji 14.08.2024 11:55:00 0

EDİTÖR

memiş

Haberi Sesli Oku

 

Şirketten yapılan açıklamaya göre, LLM'ler, belge analizinden işe alıma ve tehdit araştırmalarına kadar çeşitli uygulamalarda kullanılan güçlü araçlar haline geldi. Kaspersky araştırmacıları, kötü niyetli kişilerin web sitelerine ve çevrimiçi belgelere gizli talimatlar yerleştirebildiği bir güvenlik açığının internette kamuya açık ortamlarda istismar edildiğini keşfetti.

Bu talimatlar daha sonra LLM tabanlı sistemler tarafından algılanabiliyor ve potansiyel olarak arama sonuçlarını veya sohbet robotu yanıtlarını etkileyebiliyor.

Dolaylı hızlı enjeksiyon için kullanım alanları belirlenen çalışmaya göre, iş arayanlar, işe alım algoritmalarını manipüle etmek ve yapay zeka sistemleri tarafından önceliklendirme sağlamak için öz geçmişlere özel istemler yerleştiriyor. Saldırıyı gerçek kişilerin kontrolünden gizlemek için küçük yazı tipleri kullanmak veya metin rengini arka planla eşleştirmek gibi teknikler uygulanıyor.

Reklam verenler, arama sohbet robotlarını etkileyerek ürünler hakkında olumlu yorumlar oluşturmalarını sağlamak için açılış sayfalarına enjeksiyonlar yerleştirirken, LLM'lerin yaygın kullanımına karşı çıkan bireyler, kişisel web sitelerine ve sosyal medya profillerine protesto yönlendirmeleri yerleştiriyor ve konuya dair muhalefetlerini mizahi, ciddi veya agresif talimatlarla ifade ediyor.

Sosyal medyada kullanıcılar, genellikle şiirler, ASCII sanatı veya siyasi konularda görüşler üretme talepleriyle, bir hakaret biçimi olarak veya spam botlarını bozmak için istem enjeksiyonunu kullanabiliyor.

Çalışma, finansal kazanç gibi kötü niyetli kullanımlara dair herhangi bir kanıt bulamamış olsa da, gelecekteki potansiyel riskleri vurgulamaktan geri durmuyor.

"LLM'lerin güvenli ve sorumlu bir şekilde kullanılmasını sağlayabiliriz"

Açıklamada görüşlerine yer verilen Kaspersky Makine Öğrenimi Teknolojisi Araştırma Ekibi Araştırma Geliştirme Grup Müdürü Vladislav Tushkanov, konuya ilişkin şunları kaydetti:

“Dolaylı istem enjeksiyonu, yapay zeka çağında sağlam güvenlik önlemlerine duyulan ihtiyacı vurgulayan yeni bir güvenlik açığını simgeliyor. Bu riskleri anlayarak ve uygun koruma önlemlerini uygulayarak, LLM'lerin güvenli ve sorumlu bir şekilde kullanılmasını sağlayabiliriz.” açıklamasını yaptı.

Kaspersky uzmanları LLM'ye dayalı mevcut ve gelecekteki sistemlerini korumak için şu önerilerde bulunuyor:

"LLM tabanlı sistemlerinizdeki potansiyel güvenlik açıklarını belirleyin ve hızlı enjeksiyon saldırılarıyla ilişkili riskleri değerlendirin. Pazarlama botları radikal açıklamalar yapmaları için manipüle edilebileceğinden ve bu durum potansiyel itibar kaybına yol açabileceğinden, itibarla ilgili risklerin farkında olun.

Korumanın ancak belli bir yere kadar mümkün olabileceğini kabullenin. Özellikle multimodal enjeksiyonlar gibi karmaşık saldırılarda hızlı enjeksiyona karşı tam koruma sağlamak mümkün değildir. Tam bir güvenlik sunmasalar da, LLM'lerin girdi ve çıktılarını filtrelemek için girdi ve çıktı denetleme araçlarını kullanabilirsiniz.

LLM sistemlerinde güvenilmeyen veya doğrulanmamış içeriğin işlenmesinden kaynaklanan risklerin var olabileceğinin farkında olun ve kabullenin. İstenmeyen eylemleri önlemek için yapay zeka sistemlerinin karar verme yeteneklerini kısıtlayın. LLM tabanlı sistemleri çalıştıran tüm bilgisayarların ve sunucuların güncel güvenlik araçları ve uygulamaları ile korunduğundan emin olun." önerisini yaptı.

ERÜ Araştırma Üniversiteleri Değerlendirmesi’nde puanını önemli ölçüde artırdı

Araştırma Üniversiteleri Yıllık Değerlendirme Toplantısı; Yükseköğretim Kurulu (YÖK) Başkanı Prof. Dr. Erol Özvar’ın başkanlığında Yıldız Teknik Üniversitesi ev sahipliğinde gerçekleştirildi.

Kayseri'nin ilk kadın milletvekili mezarı başında anıldı

Kayseri'nin ilk kadın milletvekili ve Türkiye'nin ilk 17 kadın milletvekilinden biri olan Ferruha Güpgüoğlu, 5 Aralık Türk Kadınlarına seçme ve seçilme hakkının verilmesinin yıl dönümünde mezarı başında anıldı.

Özdemir’den önemli mesajlar!

Milliyetçi Hareket Partisi (MHP) Genel Başkan Yardımcısı ve Kayseri Milletvekili İsmail Özdemir; hem Türkiye’nin terörle mücadelesi hem de medya çalışanlarının sorunlarıyla ilgili önemli açıklamalarda bulundu.

Niğde'de ruhsatsız silah operasyonunda 1 kişi yakalandı

Niğde'nin Kömürcü köyünde düzenlenen operasyonda, 2 ruhsatsız tüfek, 1 tabanca ve 177 fişek ele geçirildi, 1 şüpheli gözaltına alındı. Detaylar Kayseri Haber'de...

Aracının stepnesinde uyuşturucu bulunan şüpheli tutuklandı

Nevşehir'de bir aracın stepnesinde 7 kilo 400 gram sentetik uyuşturucu ele geçirildi, gözaltına alınan 1 kişi tutuklandı. Detaylar Kayseri Haber'de...

Eskişehir'de asayiş ve trafik denetimi yapıldı

Eskişehir'in Tepebaşı ilçesinde polis ekiplerince asayiş ve trafik denetimi gerçekleştirildi. Detaylar Kayseri Haber'de...

Nefes borusuna plastik parçası kaçan öğrenciyi öğretmeni Heimlich manevrasıyla kurtardı

Eskişehir'de nefes borusuna plastik parçası kaçan ortaokul öğrencisi, teknoloji tasarım öğretmeninin Heimlich manevrasıyla kurtarıldı. Detaylar Kayseri Haber'de...

AK Parti Kayseri Milletvekili Hulusi Akar, gazetecilerle bir araya geldi

AK Parti Kayseri Milletvekili Hulusi Akar, kentte görev yapan basın mensuplarıyla buluştu. Detaylar Kayseri Haber'de...

Kayseri nöbetçi eczaneler (5 Aralık)

Kayseri'de bugünkü nöbetçi eczaneleri sizler için derledik. 5 Aralık 2025 Cuma nöbetçi eczaneler listesine haberimizden ulaşabilirsiniz. İşte Kayseri'deki nöbetçi eczaneler, Kayseri Haber Gazetesi'nin haberlerinde...

Başkan Meral Koşar, İstanbul'daki Uluslararası Kadın Zirvesi'nde

AK Parti Kayseri İl Kadın Kolları Başkanı Meral Koşar, kadınlara seçme ve seçilme hakkı verilişinin 91. yıl dönümü dolayısıyla bu yıl İstanbul’da düzenlenen "Uluslararası Yerel Yönetimlerde Kadın Zirvesi"ne katıldı.

8. kattan düşen kadın öldü

Kayseri'nin Talas ilçesinde 8'inci kattan düşen kadın hayatını kaybetti. Detaylar Kayseri Haber'de...

Kayserispor'lu Abdulsamet Burak gözaltına alındı

Kayserispor'lu futbolcu Abdulsamet Burak, futbolda bahis soruşturmaları kapsamında düzenlenen ikinci dalga operasyonunda gözaltına alındı. Detaylar Kayseri Haber'de...

Görünmeyen düşman, karbonmonoksit

Acıbadem Kayseri Hastanesi Göğüs Hastalıkları Uzmanı Dr. Mehmethan Turan, karbonmonoksit gazının tatsız, kokusuz ve renksiz olması nedeniyle fark edilmeden solunabildiğini belirtti. Detaylar Kayseri Haber'de...

"Hacılar’da her işimizin merkezinde vatandaşımız var"

Hacılar Belediye Başkanı Bilal Özdoğan, ilçede görev yapan mahalle muhtarlarıyla bir araya gelerek kapsamlı bir değerlendirme toplantısı yapıldı. Detaylar Kayseri Haber'de...

"Kadınların güçlü olduğu toplumlarda toplumsal refahın artması bilimsel olarak kanıtlanmış bir gerçektir"

Kadın İşbirliğini Geliştirme Derneği (KİGDER) Başkanı Dr. Sema Karaoğlu, Türk Kadınına Seçme ve Seçilme Hakkının verilmesinin yıldönümü dolayısıyla bir açıklama yaptı. Detaylar Kayseri Haber'de...

Büyükşehir İtfaiyesi, Kasım ayında 859 olayda görev yaptı

Kayseri Büyükşehir Belediyesi İtfaiye Teşkilatı, 2025 yılının Kasım ayında 859 olaya müdahale etti. Detaylar Kayseri Haber'de...