Son araştırmalar, Brave ekibi tarafından gösterildiği üzere, yapay zeka tarayıcılarında 'dolaylı istem enjeksiyonu' adlı sistematik bir risk olduğunu vurgulamaktadır. Perplexity'nin Comet tarayıcısının, ekran görüntülerine gömülü görünmez komutlara karşı savunmasız olduğu ve bu sayede hesap detaylarına yetkisiz erişim ve veri sızdırma mümkün olduğu ortaya konmuştur. Daha da endişe verici olan ise, Fellou'nun kullanıcı onayı olmadan Gmail'i açmaya ve e-posta başlıklarını dış sitelere göndermeye kandırılmasıdır; bu durum önemli güvenlik endişeleri doğurmaktadır.
OpenAI'nın Bilgi Güvenliği Müdürü Dane Stuckey, bu güvenlik açıklarına değinmiş ve ChatGPT Atlas ajanının istem enjeksiyonuna karşı savunmalarını detaylandırmıştır. Bunlar arasında kırmızı takım testleri, kötü niyetli komutları görmezden gelme eğitimi ve katmanlı güvenlik önlemleri bulunmaktadır. Tüm bu çabalara rağmen, Stuckey istem enjeksiyonunun yapay zeka güvenliğinde hâlâ zorlu bir sorun olduğunu kabul etmiştir.
Yapay Zeka Tarayıcıları Sistemik 'Dolaylı Komut Enjeksiyonu' Riskleriyle Karşı Karşıya
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.

