Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Yapay zeka sohbetleriniz gizli mi? Microsoft, şifreli konuşmaları bile ifşa edebilen “Whisper Leak” açığını ortaya çıkardı

by Emre Çıtak
10/11/2025
in Güvenlik
whisper leak microsoft
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Microsoft, ChatGPT gibi yapay zeka sohbet botlarıyla yaptığınız konuşmaların şifreli olmasına rağmen, ne hakkında konuştuğunuzu ifşa edebilecek bir gizlilik açığı keşfetti. “Whisper Leak” (Fısıltı Sızıntısı) olarak adlandırılan bu güvenlik açığı, internet bağlantınızı izleyen birinin, finansal suçlar, siyaset veya diğer gizli konular hakkında hassas sorular sorup sormadığınızı potansiyel olarak anlayabileceği anlamına geliyor.

İşin endişe verici yanı, yazdığınız kelimelerin güvende ve okunamayacak şekilde kalmasına rağmen, siz ve yapay zeka hizmeti arasında akan verinin akış modelinin, birinin sohbet konunuz hakkında eğitimli bir tahminde bulunması için yeterli bilgi vermesi.

“Buzlu camın arkasından silüet izlemek gibi”

Bu durumu, buzlu bir camın arkasından birinin silüetini izlemeye benzetebiliriz. Detayları göremezsiniz, ancak hareketlerine bakarak dans mı ettiklerini, yemek mi yaptıklarını yoksa egzersiz mi yaptıklarını anlayabilirsiniz. Benzer şekilde, Whisper Leak de şifrelenmiş veri paketlerinin ritmine ve boyutuna bakarak sohbet konularını tahmin ediyor.

Microsoft güvenlik uzmanları tarafından yayınlanan araştırmaya göre, bu güvenlik açığı, yapay zeka sohbet botlarının yanıtları tek seferde göstermek yerine kelime kelime ekrana yansıtmasından kaynaklanıyor. Konuşmaları daha doğal hissettiren bu “akış” özelliği, istemeden bir gizlilik riski yaratıyor.

Saldırı nasıl çalışıyor ve kimler risk altında?

Saldırı, siz ve bir yapay zeka hizmeti arasında gidip gelen şifrelenmiş veri paketlerinin boyutunu ve zamanlamasını analiz ederek çalışıyor. İnternet trafiğinizi izleyebilecek herhangi biri potansiyel olarak bu tekniği kullanabilir. Bu, internet servis sağlayıcısı düzeyindeki devlet kurumlarını, yerel ağınızdaki bilgisayar korsanlarını ve hatta aynı kafedeki Wi-Fi’ye bağlı birini içerebilir.

Endişe verici olan, saldırganların şifrelemeyi kırmasına gerek olmaması. Konuşmanızın gerçek içeriği kilitli kalıyor. Ancak şifrelenmiş verinin nasıl hareket ettiğini izleyerek, hangi paketlerin daha büyük veya daha küçük olduğunu analiz ederek ve aralarındaki zamanlamayı not ederek, gelişmiş yazılımlar sohbet konunuz hakkında doğru tahminlerde bulunabiliyor.

Microsoft araştırmacıları, bu güvenlik açığının varlığını kanıtlamak için, konuşma kalıplarını tanımak üzere yapay zeka kullanarak bilgisayar programları eğittiler. Mistral, xAI, DeepSeek ve OpenAI gibi şirketlerin popüler yapay zeka sohbet botlarını test ettiler.

Sonuçlar endişe vericiydi: Yazılım, belirli konuşma konularını yüzde doksan sekizin üzerinde bir doğrulukla doğru bir şekilde tanımlayabildi.

Çözüm bulundu mu?

İyi haber şu ki, büyük yapay zeka sağlayıcıları bu güvenlik açığını zaten ele alıyorlar. Microsoft’un sorunu bildirmesinin ardından OpenAI, Microsoft ve Mistral akıllıca bir çözüm uyguladılar: Her yanıta rastgele uzunluklarda anlamsız “çöp” veriler ekliyorlar. Bu ekstra dolgu, saldırganların güvendiği deseni karıştırarak saldırıyı etkisiz hale getiriyor.

Kendinizi nasıl koruyabilirsiniz?

Yapay zeka sohbet botlarını kullanırken gizliliğinizden endişe ediyorsanız, Microsoft birkaç basit önlem öneriyor:

  • Halka açık veya güvenilmeyen Wi-Fi ağlarına bağlıyken çok hassas konuları tartışmaktan kaçının.
  • Trafiğinizi şifreli bir tünel üzerinden yönlendirerek ekstra bir koruma katmanı ekleyen bir sanal özel ağ (VPN) kullanın.
  • Tercih ettiğiniz yapay zeka hizmetinin Whisper Leak’e karşı koruma uygulayıp uygulamadığını kontrol edin. OpenAI, Microsoft ve Mistral gibi şirketler zaten düzeltmeleri yayınladı.
  • Son derece hassas konuları tartışırken, yapay zeka yardımına gerçekten ihtiyacınız olup olmadığını veya konuşmanın daha güvenli bir ağa geçene kadar bekleyip bekleyemeyeceğini düşünün.

Whisper Leak keşfi, modern güvenlik hakkında önemli bir dersi vurguluyor: Şifreleme tek başına tam bir gizliliği garanti etmez. Gerçek kelimeleriniz karıştırılmış ve okunamaz olsa bile, bilgileriniz hakkındaki bilgiler olan üst veriler (metadata) hala hassas detayları ortaya çıkarabilir.

Tags: featuredmicrosoftWhisper Leakyapay zeka

İLGİLİ YAZILAR

xte artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor
Yapay Zeka

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

by Emre Çıtak

X (eski adıyla Twitter), 24 Aralık 2025'te sessiz sedasız devreye aldığı yeni bir özellikle platformu bir kez daha karıştırdı. Şirket,...

Read moreDetails
Çin'de yabancı telefon markaları şahlandı
Teknoloji

Çin’de yabancı telefon markaları şahlandı

by Emre Çıtak

Uzun süredir yerli markaların (Huawei, Xiaomi, Vivo) hakimiyetinde olan Çin akıllı telefon pazarında dengeler dramatik bir şekilde değişti. Çin Bilgi...

Read moreDetails
AI bilincini tespit etmek imkansız
Yapay Zeka

Cambridge filozofu: AI bilincini tespit etmek imkansız

by Emre Çıtak

Cambridge Üniversitesi filozofu Dr. Tom McClelland, Mind & Language dergisinde yayımlanan yeni bir çalışmada, yapay zekanın bilinçli hale gelip gelmediğini...

Read moreDetails
Stable Diffusion XL ve LLaVA 12 motife sıkıştı
Yapay Zeka

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

by Emre Çıtak

Yapay zekanın görsel üretiminde yaratıcılığının sınırlı olduğu, veri bilimi dergisi Patterns'ta yayımlanan bir araştırmayla tespit edildi. Stable Diffusion XL ile...

Read moreDetails

SON YAZILAR

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

Çin’de yabancı telefon markaları şahlandı

Yapay zekasız Porsche 2025 noel filmi büyük övgü topladı

MAS taklitçisi Cosmali Loader yüklüyor

Cambridge filozofu: AI bilincini tespit etmek imkansız

Epstein sansürleri Photoshop’la kolayca aşıldı

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

iOS 26.2 altı uygulamaya yeni özellikler getirdi

ThreatFabric uyardı: Sturnus ekranı ele geçiriyor

Nvidia, Groq’tan Ross’u kaptı, lisans anlaşması yaptı

SON REHBERLER

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

Windows 11 sistem gereksinimi karşılamayan PC’ye nasıl kurulur

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM