Yapay Zeka Sohbetlerine Casus Sızdı
OX Security, popüler yapay zeka eklentisi kılığına girerek kullanıcı verilerini çalan tehlikeli casus yazılımları deşifre etti.
OX Security, popüler yapay zeka eklentisi kılığına girerek kullanıcı verilerini çalan tehlikeli casus yazılımları deşifre etti.
Popüler yapay zeka araçlarını tarayıcıya entegre eden eklentiler, yüz binlerce kullanıcının gizli verilerini ele geçiren birer casus yazılıma dönüştü.
OX Security araştırmacıları tarafından yürütülen rutin tehdit analizleri, yasal bir araç olan AITOPIA eklentisinin kimliğine bürünen iki tehlikeli yazılımı gün yüzüne çıkardı. Toplamda 900 binden fazla kullanıcıya ulaşan bu eklentiler, masum birer yardımcı araç gibi görünseler de arka planda devasa bir veri hırsızlığı operasyonu yürütüyor.
Söz konusu kötü amaçlı yazılımlar, kullanıcının sadece tarama geçmişini değil, aynı zamanda ChatGPT ve DeepSeek gibi platformlardaki en hassas sohbet verilerini de hedef alıyor. Eklentilerin, her 30 dakikada bir toplanan oturum anahtarlarını ve özel konuşma içeriklerini saldırganların kontrolündeki sunuculara sessizce aktardığı belirlendi.
Tehlikenin boyutunu artıran en çarpıcı detay ise, bu eklentilerden birinin Google Chrome Mağazası'nda "Öne Çıkanlar" rozetine sahip olmasıydı. Bu durum, siber saldırganların güvenlik protokollerini ne denli ustaca manipüle edebildiğini ve kurumsal şirketlerin fikri mülkiyet verilerinin nasıl risk altında olduğunu bir kez daha kanıtladı.
Uzmanlar, kullanıcıların yüklü eklentilerini derhal gözden geçirmelerini ve kaynağı doğrulanmamış AI asistanlarını sistemlerinden kaldırmalarını tavsiye ediyor. Bu olay, dijital dünyanın yeni gözdesi olan yapay zeka araçlarının, aynı zamanda siber suçlular için nasıl iştah kabartan birer veri madenine dönüştüğünü gösteriyor.
Kaynak: www.ox.security
Google Research, büyük dil modellerinin bellek darboğazını ortadan kaldıran TurboQuant sıkıştırma algoritmasını duyurdu. Doğruluk kaybı olmaksızın 6 kata kadar bellek tasarrufu ve H100 GPU'larda 8 kat hız artışı sağlıyor.
Apple, macOS Tahoe 26.4 güncellemesini dün kullanıma sundu. Pil şarj sınırı, Safari'nin kompakt sekme çubuğu ve 8 yeni emoji başlıca yenilikler arasında yer alıyor.
Project NOMAD, Wikipedia, yapay zekâ asistanı, çevrimdışı haritalar ve Khan Academy içeriklerini internet bağlantısı gerektirmeden kendi bilgisayarınızda çalıştırmanızı sağlayan ücretsiz açık kaynak bir sunucu.
Apple, cihaz yönetimi, iş e-postası, takvim ve müşteri keşif araçlarını tek çatı altında toplayan Apple Business platformunu duyurdu. 14 Nisan'da 200'den fazla ülkede ücretsiz erişime açılacak.
Instagram, içerik üreticilerinin Reels videolarına doğrudan ürün etiketleyebileceği ve affiliate komisyon kazanabileceği yeni 'Ürün Ekle' özelliğini duyurdu.
Anthropic, Claude Code için yeni bir izin modu olan Auto Mode'u duyurdu.
Blue Origin, JPL ve Caltech iş birliğiyle geliştirilen NEO Hunter misyon konseptini duyurdu.
Apple, bu yaz itibarıyla Maps uygulamasına arama sonuçlarında sponsorlu içerik eklemeyi planlıyor. Servisler gelirini artırmayı hedefleyen adım, Google Maps reklamlarına benzer bir modelle işleyecek.