DOLAYLI İSTEM ENJEKSİYONU
İnsanlar yapay sinir ağlarını nasıl manipüle edebilir?...

14 Ağustos 2024 Çarşamba 10:18
Kaspersky tarafından yapılan yeni bir araştırma, ChatGPT gibi büyük dil modellerinin (LLM) çıktılarını değiştirmek ve yapay zeka destekli sohbet botlarını aramak için kullanılan bir teknik olan
"Dolaylı istem enjeksiyonu" eğiliminin arttığını ortaya koydu. Şimdiye dek sohbet robotları tarafından gerçekleştirilen ciddi anlamda yıkıcı bir eyleme rastlanmamış olsa da, söz konusu saldırının kötüye kullanılabilme potansiyeli bulunuyor.
LLM'ler, belge analizinden işe alıma, hatta tehdit araştırmalarına kadar çeşitli uygulamalarda kullanılan güçlü araçlar haline geldi. Ancak Kaspersky araştırmacıları, kötü niyetli kişilerin web sitelerine ve çevrimiçi belgelere gizli talimatlar yerleştirebildiği bir güvenlik açığının internette kamuya açık ortamlarda istismar edildiğini keşfetti. Bu talimatlar daha sonra LLM tabanlı sistemler tarafından algılanabiliyor ve potansiyel olarak arama sonuçlarını veya sohbet robotu yanıtlarını etkileyebiliyor.
Çalışma, dolaylı hızlı enjeksiyon için aşağıdaki kullanım alanlarını belirledi:
İK ile ilgili enjeksiyonlar: İş arayanlar, işe alım algoritmalarını manipüle etmek ve yapay zeka sistemleri tarafından önceliklendirme sağlamak için özgeçmişlere özel istemler yerleştiriyor. Saldırıyı gerçek kişilerin kontrolünden gizlemek için küçük yazı tipleri kullanmak veya metin rengini arka planla eşleştirmek gibi teknikler uygulanıyor.
Reklam enjeksiyonları: Reklam verenler, arama sohbet robotlarını etkileyerek ürünler hakkında olumlu yorumlar oluşturmalarını sağlamak için açılış sayfalarına enjeksiyonlar yerleştiriyor.
Protesto amaçlı enjeksiyon: LLM'lerin yaygın kullanımına karşı çıkan bireyler, kişisel web sitelerine ve sosyal medya profillerine protesto yönlendirmeleri yerleştiriyor ve konuya dair muhalefetlerini mizahi, ciddi veya agresif talimatlarla ifade ediyor.
Hakaret odaklı enjeksiyon: Sosyal medyada kullanıcılar, genellikle şiirler, ASCII sanatı veya siyasi konularda görüşler üretme talepleriyle, bir hakaret biçimi olarak veya spam botlarını bozmak için istem enjeksiyonunu kullanabiliyor.
Çalışma, finansal kazanç gibi kötü niyetli kullanımlara dair herhangi bir kanıt bulamamış olsa da, gelecekteki potansiyel riskleri vurgulamaktan geri durmuyor. Örneğin saldırganlar yanlış bilgi yaymak veya hassas verileri şirket dışına sızdırmak için LLM'leri manipüle edebilirler.
Kaspersky Makine Öğrenimi Teknolojisi Araştırma Ekibi Araştırma Geliştirme Grup Müdürü Vladislav Tushkanov, konuyla ilgili olarak şunları söylüyor: "Dolaylı istem enjeksiyonu, yapay zeka çağında sağlam güvenlik önlemlerine duyulan ihtiyacı vurgulayan yeni bir güvenlik açığını simgeliyor. Bu riskleri anlayarak ve uygun koruma önlemlerini uygulayarak, LLM'lerin güvenli ve sorumlu bir şekilde kullanılmasını sağlayabiliriz."
Kaspersky, büyük dil modellerine (LLM) dayalı mevcut ve gelecekteki sistemlerinizi korumak için aşağıdaki tavsiyeleri dikkate almanızı öneriyor:
LLM tabanlı sistemlerinizdeki potansiyel güvenlik açıklarını belirleyin ve hızlı enjeksiyon saldırılarıyla ilişkili riskleri değerlendirin.
Pazarlama botları radikal açıklamalar yapmaları için manipüle edilebileceğinden ve bu durum potansiyel itibar kaybına yol açabileceğinden, itibarla ilgili risklerin farkında olun.
Korumanın ancak belli bir yere kadar mümkün olabileceğini kabullenin. Özellikle multimodal enjeksiyonlar gibi karmaşık saldırılarda hızlı enjeksiyona karşı tam koruma sağlamak mümkün değildir.
Tam bir güvenlik sunmasalar da, LLM'lerin girdi ve çıktılarını filtrelemek için girdi ve çıktı denetleme araçlarını kullanabilirsiniz.
LLM sistemlerinde güvenilmeyen veya doğrulanmamış içeriğin işlenmesinden kaynaklanan risklerin var olabileceğinin farkında olun ve kabullenin.
İstenmeyen eylemleri önlemek için yapay zeka sistemlerinin karar verme yeteneklerini kısıtlayın.
LLM tabanlı sistemleri çalıştıran tüm bilgisayarların ve sunucuların güncel güvenlik araçları ve uygulamaları ile korunduğundan emin olun.
Çocukların Fotoğraf Paylaşımında 5 Kritik UyarıGlobal siber güvenlik lideri Bitdefender, çocukların sosyal medyada...11 Ağustos 2026 Salı 12:52TEKNOLOJİ
Küçük işletme, büyük siber risk!Küçük işletmeler büyük siber risklerle karşı karşıya...07 Ağustos 2026 Cuma 11:59TEKNOLOJİ
Uygulamalar yerini yapay zekaya bırakıyorYapay zekâ dijital alışkanlıkları değiştiriyor...06 Ağustos 2026 Perşembe 19:47TEKNOLOJİ
Yapay zekâ meslekleri değil kullanmayanları geride bırakacakProf. Dr. Türker Tekin Ergüzel:“Hayata hazırlayan üniversiteler gerçek farkı oluşturuyor!”04 Ağustos 2026 Salı 13:16TEKNOLOJİ
Ekran görüntülerine güvenmeyin doğrulayınEkran görüntüsü ikna edici görünebilir ancak bu...31 Temmuz 2026 Cuma 12:56TEKNOLOJİ
Yapay Zeka Kullanan Şirketlere Kritik UyarıYapay Zekâ Kullanan Şirketler İçin Kritik Uyarı: Verileriniz Tehlikede Olabilir!22 Temmuz 2026 Çarşamba 14:33TEKNOLOJİ
Sıcaklarda telefonunuzu koruyun!Yaz sıcaklarında telefonunuzun performansını korumanın 7 yolu22 Temmuz 2026 Çarşamba 14:20TEKNOLOJİ
Dijital çağ beyni sessizce değiştiriyor!Özellikle çocuk ve gençlerde artan ekran maruziyeti...21 Temmuz 2026 Salı 13:01TEKNOLOJİ
Z Kuşağının %40'ı TikTok'ta ArıyorZ Kuşağının Yüzde 40'ı Google Yerine Tiktok'ta Arama Yapıyor20 Temmuz 2026 Pazartesi 22:02TEKNOLOJİ
“Dijital obezite” alarmı!Sürekli kaydırıyoruz ama çok azını hatırlıyoruz...19 Temmuz 2026 Pazar 22:52TEKNOLOJİ
Siber Dolandırıcılar Yaz Sezonunu Hedef AlıyorYaz sezonunda siber dolandırıcılardan nasıl korunacağız?14 Temmuz 2026 Salı 17:02TEKNOLOJİ
Çocuklara Sanal Görev TuzağıYaz tatiliyle birlikte çocukların teknoloji...14 Temmuz 2026 Salı 11:49TEKNOLOJİ
NASA’dan büyüleyici Mars görüntüleriNASA uzay aracı tarafından 2-15 Mayıs tarihleri arasında çekilen hızlandırılmış görüntüler, Mars'ın değişen görüntüsünü gösteriyor.22 Mayıs 2026 Cuma 10:01TEKNOLOJİ
Yerli ve milli çift namlulu deniz topları görücüye çıkıyorErmaksan, 5-9 Mayıs 2026 tarihlerinde İstanbul Fuar Merkezi'nde düzenlenecek SAHA EXPO 2026 fuarında, tamamen yerli imkânlarla geliştirdiği ileri savunma çözümlerini tanıtacak.28 Nisan 2026 Salı 17:36TEKNOLOJİ
Aşk mesajı mı, dolandırıcılık tuzağı mı?Teknolojinin gelişmesiyle giderek çevrimiçi olmaya başlayan romantik arayışlar siber dolandırıcılıkların da sayısını artırdı.14 Şubat 2026 Cumartesi 10:23TEKNOLOJİ
Bu tuzağa düşmeyin! Telefonunda bu mesajı görürseniz...Son zamanlarda vatandaşlara gelen "YASALUYARI" isimli mesaj ile yeni bir dolandırıcılık yöntemi tespit edildi.04 Şubat 2026 Çarşamba 11:18TEKNOLOJİ
WhatsApp'ta yeni dönem başlıyorDünyanın en popüler mesajlaşma uygulaması WhatsApp önemli bir altyapı değişikliği için hazırlık yapıyor.20 Ocak 2026 Salı 10:28TEKNOLOJİ
WhatsApp'a bomba bir özellik geliyorWhatsApp, kullanıcıların sohbetlerde paylaştığı içerikleri daha kontrollü yönetebilmesi için kaybolan mesajlar özelliğini genişletmeye hazırlanıyor.07 Ocak 2026 Çarşamba 09:34TEKNOLOJİ
Parola geçildi, kimlikler hedefteSiber güvenlikte kritik bilgiler içerisinde yer alan kimlik bilgileri suçlular tarafından da en çok aranan değerli veri hâline geldi.31 Aralık 2025 Çarşamba 09:49TEKNOLOJİ
Korsan filmlerde casus yazılıma dikkat!Torrent ve korsan film sitelerini aktif olarak kullanan kullanıcılar her zaman olduğu gibi tekrar siber saldırganların hedefinde.19 Aralık 2025 Cuma 10:09TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.