Yapay zeka, geliştirici ve araştırmacılar için hazır veri setleri satışa açıldı. → İncele

Yapay zeka uygulamaları, son zamanlarda teknoloji camiasında sıkça tartışılan AI tarayıcıların ciddi bir güvenlik açığı bulunuyor. Bu durumu ele alan bir kullanıcının şu ifadeleri oldukça düşündürücü:

“Bunu neden kimse konuşmuyor? İşte bu yüzden AI tarayıcı kullanmıyorum”

Prompt Injection Saldırılarının Tehlikesi

Kullanıcının belirttiği temel endişe, günlük internet kullanımı sırasında bile güvenlik riskiyle karşılaşma ihtimali:

“Reddit’te doomscroll yaparken kelimenin tam anlamıyla prompt injection’a maruz kalabilir ve banka hesabınız boşaltılabilir”

Bu durum, ajansal AI sistemlerinin en kritik sorunu olarak değerlendiriliyor. Şaşırtıcı olan ise saldırının basitliği:

“Çok kolay bir şekilde pwn’lenebilirsiniz, saldırganın tek yapması gereken kelimenin tam anlamıyla bir yere kelimeler yazmak”

Yüksek Profilli Hedefler ve Risk

Özellikle endişe verici olan nokta, bu teknolojinin kullanıcı profilindeki demografik:

“Görünüşe göre çok yüksek profilli ve zengin insanlar ile yatırımcılar bu AI tarayıcılarını deniyorlar, çok parası olan birini pwn’lemenin gerçekten kolay bir yolu gibi görünüyor”

Geleneksel Güvenlik Açıkları ile Karşılaştırma

Konunun ciddiyetini anlamak için geleneksel siber güvenlik açıklarıyla karşılaştırma yapan kullanıcı şöyle açıklıyor:

“Genellikle bir güvenlik açığı raporu okuduğunuzda, bu genelde şu tür düşük seviyeli şeylerin bir kombinasyonu oluyor: ‘Linux çekirdeğindeki bir hatayı exploit et, refcounting hatası yoluyla use-after-free elde et, vtable pointer’ını overwrite et-‘”

Ancak AI tarayıcı güvenlik açıklarında durum çok farklı:

“Burada ise kelimenin tam anlamıyla ‘reddit yorumu yazdık sonra kullanıcının tüm banka hesap detayları ve nude’ları sızdı’”

Bu karşılaştırma, AI tabanlı sistemlerdeki güvenlik açıklarının ne kadar kritik ve kolay exploit edilebilir olduğunu gözler önüne seriyor.

Not: Bu yazı, toplumda yeterince tartışılmayan ancak ciddi güvenlik riskleri barındıran AI tarayıcı teknolojileri hakkında farkındalık yaratmayı amaçlamaktadır.

Yayınlandı: Güncelleme: