web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Microsoft, CoPilot’u Spam Makinasına Çeviren Siber Suçlulara Karşı Dava Açtı

Mehmet Taşnikli-Mehmet Taşnikli
13 Ocak 2025
-Siber Güvenlik, Yazılım Sektörü Haberleri
0
Microsoft, CoPilot’u Spam Makinasına Çeviren Siber Suçlulara Karşı Dava Açtı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Microsoft, özellikle Azure OpenAI platformu olmak üzere yapay zeka hizmetlerindeki güvenlik önlemlerini aşmak için araçlar geliştirmekle suçlanan yabancı merkezli bir siber suç grubuna karşı yasal işlem başlattı. Bu araçların, Microsoft’un kullanım politikalarını ihlal ederek zararlı ve yasadışı içerik oluşturulmasını sağladığı kaydediliyor.

Siber suçluların, Azure OpenAI Hizmetine erişmek için Microsoft müşterilerinden çalınan API anahtarlarını kullandıkları iddia edildi. Microsoft’un yapay zeka modelleriyle, örneğin DALL-E görüntü oluşturucusuyla yetkisiz etkileşimleri kolaylaştıran “de3u” adlı bir araç geliştirdiler. Bu araç, kullanıcıların Microsoft’un güvenlik protokollerini ihlal eden içerikler oluşturmasına olanak sağladı.

Microsoft’un Word ve Outlook gibi Microsoft 365 uygulamalarına entegre edilmiş yapay zeka destekli asistanı Copilot, e-posta taslağı hazırlama ve bilgileri özetleme gibi görevlerde yardımcı olarak üretkenliği artırmak için kullanılıyor. Ancak güvenlik araştırmacısı Michael Bargury, kötü niyetli bir aktörün bir kullanıcının e-posta hesabına erişmesi durumunda, Copilot’u mızraklı kimlik avı saldırılarını otomatikleştirmek için kullanabileceğini gösterdi.

Tehdit altındaki hesaba girdikten sonra, saldırgan Copilot’u spam makinası haline getirmek için şunları yaptırabiliyor;

  • Sık iletişimleri belirleme ve ton ve emoji kullanımı dahil olmak üzere kullanıcının tipik yazma stilini anlama.
  • Kullanıcının gerçek iletişimini yakından taklit eden kişiselleştirilmiş mesajlar oluşturma ve bunları alıcılar için daha ikna edici hale getirme.
  • Kullanıcının kişilerine kötü amaçlı bağlantılar veya ekler içeren çok sayıda kimlik avı e-postası hızla gönderme ve başarılı saldırı olasılığını artırma.

Bu yöntem, etkili kimlik avı kampanyaları oluşturmak için geleneksel olarak gereken zamanı ve çabayı önemli ölçüde azaltıyor ve saldırganların büyük ölçekli operasyonları hızla yürütmesini sağlayabiliyor.

Ayrıca, Bargury’nin araştırması aşağıdakiler gibi diğer olası sorunları da vurguladı:

  • Copilot’u güvenlik uyarılarını tetiklemeden maaş bilgileri gibi hassas bilgileri almaya zorlama.
  • Copilot’un veri kaynaklarını, ödemeleri saldırganın kontrolündeki hesaplara yönlendirebilecek yanlış banka bilgileri gibi yanlış bilgiler sağlayacak şekilde zehirleme.

Microsoft bu güvenlik açıklarını kabul etti ve Copilot gibi AI odaklı araçlarla ilişkili riskleri değerlendirmek ve azaltmak için araştırmacılarla iş birliği yapıyor. Yetkisiz erişimi iptal etti, karşı önlemler uyguladığını ve yapay zeka hizmetlerinin gelecekte kötüye kullanılmasını önlemek için güvenlik önlemlerini güçlendirdiğini açıkladı.

Diğer yandan da Siber suç operasyonlarını bozmak ve failleri sorumlu tutmak için Virginia Doğu Bölgesi’nde dava açıldı. Yanısıra suç faaliyetlerinde etkili olan bir web sitesine el koymak, delil toplamaya yardımcı olmak ve operasyonlarını aksatmak için mahkemeden yetki aldı.

Bu olay, yapay zeka platformlarını karmaşık siber tehditlere karşı güvence altına almadaki zorlukları gösteriyor.

Etiketler: CoPilotKimlik Avı SaldırılarıManşetMichael BarguryMicrosoft

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.