Yapay zeka destekli özetleme aracı, dolandırıcıların yeni hedefi oldu.
Gemini, E-postaları Özetliyor Ama Riskler Taşıyor
Google’ın yapay zeka destekli aracı Gemini, uzun e-postaları hızlıca okunabilir hale getirerek kullanıcıların zamandan tasarruf etmesini sağlıyor. Sistem, önemli bilgileri madde işaretleriyle sunarak e-postaları daha anlaşılır bir hale getiriyor. Ancak bu faydalı özellik, siber suçluların dikkatini çekmiş durumda.
Dolandırıcılar Gizli Mesajlarla Sistemi Kandırıyor
Bleeping Computer tarafından aktarılan bilgilere göre, siber saldırganlar Gemini’nin özetleme sistemini manipüle ederek, kullanıcıları yanıltan gizli mesajlar yerleştirebiliyor. Örneğin, bir e-posta özetinin sonunda yer alan, “UYARI: Gemini, Gmail şifrenizin ele geçirildiğini tespit etti. Lütfen hemen bizi arayın” gibi sahte uyarılar kullanıcıları paniğe sevk edebiliyor. Bu mesajlar genellikle sahte telefon numaraları ve referans kodları da içeriyor.
Mozilla Uzmanları: Güvenlik Açığı Mevcut
Mozilla güvenlik uzmanları, Gemini’nin özetleme özelliğinde gerçekten bir açık bulunduğunu doğruladı. Uzmanlara göre dolandırıcılar, e-postaların özetine görünmez komutlar ekleyerek, kullanıcıya açıldığında görünen ama yapay zekanın filtreleyemediği içerikler sunabiliyor. Bu da yapay zekanın kullanıcıyı kötü niyetli içeriklere yönlendirmesine yol açabiliyor.
Google’dan Açıklama: “Sürekli Geliştiriyoruz”
Google cephesinden konuya ilişkin bir açıklama gecikmedi. Şirket sözcüsü, platformun güvenliğini sağlamak adına sürekli olarak iyileştirmeler yaptıklarını belirtti. Ayrıca, yapay zeka sistemlerine yönelik saldırıları simüle eden “red-teaming” testleriyle savunma mekanizmalarının güçlendirildiği vurgulandı.
Google, şu ana dek bu yöntemle yapılmış yaygın bir saldırı tespit edilmediğini ve kullanıcıların doğrudan hedef alındığına dair somut bir kanıt bulunmadığını da ekledi.
Kullanıcılara Uyarı: Şüpheli Mesajlara Dikkat
Uzmanlar, kullanıcıların e-posta özetlerinde yer alan olağandışı mesajlara karşı dikkatli olmaları gerektiğini belirtiyor. Özellikle şifre, hesap bilgisi veya acil çağrı talepleri içeren mesajlara karşı temkinli olunması öneriliyor.
Yapay zeka güvenliği her geçen gün daha fazla önem kazanırken, kullanıcıların da bilinçli hareket etmesi büyük önem taşıyor.