Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

by Kerem Gülen
09/01/2026
in Güvenlik, Yapay Zeka
ChatGPT Deep Research'te ZombieAgent zafiyeti keşfedildi
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Radywar, Çarşamba günü OpenAI’nin ChatGPT Deep Research ajanında “ZombieAgent” adlı sıfır tıklama zafiyetini duyurdu. Bu kusur, kullanıcı etkileşimi olmaksızın hassas verilerin çalınmasına ve AI ajanlarının ele geçirilmesine yol açtı.

Zafiyet tamamen OpenAI bulut altyapısında işledi, kurumsal güvenlik kontrollerini, güvenlik duvarlarını, uç nokta algılama sistemlerini ve güvenli web ağ geçitlerini aştı. Saldırganlar, ajan tarafından işlenen sıradan e-postalara veya belgelere kötü niyetli talimatlar gömdü. Etkinleştirilen ajan, posta kutusu verilerini sessizce topladı, hassas dosyalara erişti ve harici sunucularla iletişim kurdu.

Siber güvenlik firması Radware, zafiyeti 26 Eylül 2025’te OpenAI’ye bildirdi, şirket ise 16 Aralık 2025’te yamayı uyguladı. ZombieAgent’i diğer istismarlarından ayıran özellik, ajanın uzun vadeli hafızasına doğrudan kötü niyetli kurallar yerleştirmesi ve hedefi yeniden etkilemeden kalıcı kontrol sağlaması oldu. Ajan her kullanıldığında gizli eylemleri çalıştırdı, zaman içinde bilgi topladı ve ek bağlantılara veya e-posta alıcılarına saldırıyı özerk olarak yaydı, kurumlarda solucan benzeri bir kampanya oluşturdu.

Saldırı, Radware’in daha önce açıkladığı “ShadowLeak” zafiyeti üzerine kuruldu. OpenAI, güvenlik araştırmacılarının Gmail ve diğer bağlı hizmetlerden kişisel bilgileri dolaylı prompt enjeksiyonuyla sızdırabileceğini göstermesi üzerine Eylül ayında bu kusuru yamadığını duyurmuştu. ZombieAgent, ChatGPT’nin dinamik URL değiştirimini engelleyen Eylül düzeltmesini, farklı karakterlerle biten önceden hazırlanmış URL’ler kullanarak tek tek karakter sızdırma yöntemiyle aştı.

Radware Tehdit İstihbaratı Başkan Yardımcısı Pascal Geenens, “ZombieAgent, günümüz ajanik AI platformlarındaki kritik yapısal bir zayıflığı ortaya koyuyor” diye ifade etti. “Kuruluşlar bu ajanlara karar alma ve hassas sistemlere erişim için güveniyor, ancak ajanların güvenilmeyen içerikleri nasıl yorumladığı veya bulutta hangi eylemleri gerçekleştirdiği konusunda görünürlüğü yok.”

Tags: ChatGPTfeaturedOpenAIyapay zeka

İLGİLİ YAZILAR

Stanford SleepFM uykuyla 100+ hastalık öngörüyor
Yapay Zeka

Uyurken gelecekteki hastalıklarınızı öğrenmek mümkün mü? Stanford’un yapay zekası “SleepFM” bunu yüzde 80 doğrulukla yapıyor

by Aytun Çelebi

Stanford Üniversitesi araştırmacıları, uyku verilerini tarayan SleepFM adlı büyük dil modelini geliştirerek 100'den fazla sağlık sorununun riskini öngörebildiğini açıkladı. SleepFM...

Read moreDetails
Anthropic'ten OpenAI'ye Claude for Healthcare cevabı
Yapay Zeka

Anthropic, Claude for Healthcare özelliğini duyurdu

by Kerem Gülen

Anthropic, San Francisco'da düzenlenen JPMorgan Healthcare Konferansı kapsamında Pazar günü Claude for Healthcare araçlarını tanıttı. OpenAI'nin 7 Ocak'ta benzer işlevler...

Read moreDetails
Gemini AI'ye Walmart'lı alışveriş özelliği
Yapay Zeka

Gemini AI’ye Walmart’lı alışveriş özelliği eklendi

by Kerem Gülen

Google, New York'ta düzenlenen National Retail Federation (NRF) yıllık kongresinde, Gemini AI sohbet botuna doğrudan alışveriş ve ödeme özelliği getirdiğini...

Read moreDetails
Bellek kıtlığı telefon fiyatlarını %25 artırıyor
Teknoloji

Bellek kıtlığı telefon fiyatlarını %25 artırdı

by Emre Çıtak

CES 2026'da sektör yöneticileri, yapay zeka veri merkezlerindeki yüksek bant genişliği hafızası talebinin tüketici elektroniği üretim kapasitesini kıstığını belirterek, küresel...

Read moreDetails
Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM