Chrome'daki Gemini paneli kritik bir güvenlik açığına neden oldu
Teknoloji

Chrome’daki Gemini paneli kritik bir güvenlik açığına neden oldu

Google Chrome’un yan paneline entegre edilen yapay zeka asistanı Gemini, tarayıcı ekosisteminde ciddi bir güvenlik zafiyeti yarattı. Palo Alto Networks bünyesindeki Unit 42 araştırmacıları tarafından keşfedilen ve CVE-2026-0628 koduyla tanımlanan bu açık, bilgisayar korsanlarının doğrudan işletim sistemi düzeyinde yetkiler elde etmesine olanak tanıyordu.

Zararlı eklentiler yapay zekanın yüksek yetkilerini kendi lehine kullandı

Güvenlik açığının temelinde, Chrome’un Gemini yan paneli için uyguladığı ayrıcalık ve izin yönetimi mimarisi yatıyor. Araştırma raporuna göre, tarayıcıda yalnızca temel izinlere sahip olan sıradan ve kötü amaçlı bir üçüncü parti eklenti, doğrudan Gemini paneline kod enjekte edebilme yeteneğine sahipti.

Gemini’nin tarayıcı içinde varsayılan olarak yüksek ayrıcalıklarla çalışması, saldırganların kendi kısıtlı yetkilerini aşarak normal şartlarda erişimi engellenmiş sistem dosyalarına sızmasına teknik bir zemin hazırladı.

Kamera erişiminden yerel dosya hırsızlığına uzanan sistem ihlalleri

Bu zafiyetin sömürülmesi halinde, saldırganların kullanıcı onayı olmadan doğrudan kamera ve mikrofonu açabilmesi teknik olarak mümkün hale geliyordu. Uzmanlar, ele geçirilen bir Gemini paneli üzerinden herhangi bir web sayfasının anlık ekran görüntüsünün alınabileceğini ve işletim sistemindeki yerel dosyaların veya dizinlerin arka planda okunabileceğini kanıtladı.

Yapay zeka arayüzünün arkasına saklanarak çalıştırılan bu zararlı komut dosyaları, saldırganlara kullanıcının tüm dijital ayak izini kopyalama imkanı veriyordu.

Ocak ayında yayınlanan yama ile sistem güncellendi

Ekim 2025’te Google’a bildirilen bu kritik yazılım zafiyeti, şirketin sorunu kendi içinde doğrulamasıyla birlikte Ocak 2026’da yayınlanan bir güvenlik yamasıyla kapatıldı. Uzmanlar, tehdidin teknik olarak giderilmiş olmasına rağmen, yapay zeka araçlarının sistemlerle olan derin entegrasyonunun gelecekte geniş çaplı yeni riskler doğurabileceği konusunda hemfikir.

Kullanıcıların bu spesifik tehditten tamamen korunması ve açık kapıların kapanması için Chrome tarayıcılarını derhal en güncel sürüme yükseltmeleri operasyonel bir zorunluluk taşıyor.