Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Yapay zeka sohbetleriniz gizli mi? Microsoft, şifreli konuşmaları bile ifşa edebilen “Whisper Leak” açığını ortaya çıkardı

by Emre Çıtak
10/11/2025
in Güvenlik
whisper leak microsoft
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Microsoft, ChatGPT gibi yapay zeka sohbet botlarıyla yaptığınız konuşmaların şifreli olmasına rağmen, ne hakkında konuştuğunuzu ifşa edebilecek bir gizlilik açığı keşfetti. “Whisper Leak” (Fısıltı Sızıntısı) olarak adlandırılan bu güvenlik açığı, internet bağlantınızı izleyen birinin, finansal suçlar, siyaset veya diğer gizli konular hakkında hassas sorular sorup sormadığınızı potansiyel olarak anlayabileceği anlamına geliyor.

İşin endişe verici yanı, yazdığınız kelimelerin güvende ve okunamayacak şekilde kalmasına rağmen, siz ve yapay zeka hizmeti arasında akan verinin akış modelinin, birinin sohbet konunuz hakkında eğitimli bir tahminde bulunması için yeterli bilgi vermesi.

“Buzlu camın arkasından silüet izlemek gibi”

Bu durumu, buzlu bir camın arkasından birinin silüetini izlemeye benzetebiliriz. Detayları göremezsiniz, ancak hareketlerine bakarak dans mı ettiklerini, yemek mi yaptıklarını yoksa egzersiz mi yaptıklarını anlayabilirsiniz. Benzer şekilde, Whisper Leak de şifrelenmiş veri paketlerinin ritmine ve boyutuna bakarak sohbet konularını tahmin ediyor.

Microsoft güvenlik uzmanları tarafından yayınlanan araştırmaya göre, bu güvenlik açığı, yapay zeka sohbet botlarının yanıtları tek seferde göstermek yerine kelime kelime ekrana yansıtmasından kaynaklanıyor. Konuşmaları daha doğal hissettiren bu “akış” özelliği, istemeden bir gizlilik riski yaratıyor.

Saldırı nasıl çalışıyor ve kimler risk altında?

Saldırı, siz ve bir yapay zeka hizmeti arasında gidip gelen şifrelenmiş veri paketlerinin boyutunu ve zamanlamasını analiz ederek çalışıyor. İnternet trafiğinizi izleyebilecek herhangi biri potansiyel olarak bu tekniği kullanabilir. Bu, internet servis sağlayıcısı düzeyindeki devlet kurumlarını, yerel ağınızdaki bilgisayar korsanlarını ve hatta aynı kafedeki Wi-Fi’ye bağlı birini içerebilir.

Endişe verici olan, saldırganların şifrelemeyi kırmasına gerek olmaması. Konuşmanızın gerçek içeriği kilitli kalıyor. Ancak şifrelenmiş verinin nasıl hareket ettiğini izleyerek, hangi paketlerin daha büyük veya daha küçük olduğunu analiz ederek ve aralarındaki zamanlamayı not ederek, gelişmiş yazılımlar sohbet konunuz hakkında doğru tahminlerde bulunabiliyor.

Microsoft araştırmacıları, bu güvenlik açığının varlığını kanıtlamak için, konuşma kalıplarını tanımak üzere yapay zeka kullanarak bilgisayar programları eğittiler. Mistral, xAI, DeepSeek ve OpenAI gibi şirketlerin popüler yapay zeka sohbet botlarını test ettiler.

Sonuçlar endişe vericiydi: Yazılım, belirli konuşma konularını yüzde doksan sekizin üzerinde bir doğrulukla doğru bir şekilde tanımlayabildi.

Çözüm bulundu mu?

İyi haber şu ki, büyük yapay zeka sağlayıcıları bu güvenlik açığını zaten ele alıyorlar. Microsoft’un sorunu bildirmesinin ardından OpenAI, Microsoft ve Mistral akıllıca bir çözüm uyguladılar: Her yanıta rastgele uzunluklarda anlamsız “çöp” veriler ekliyorlar. Bu ekstra dolgu, saldırganların güvendiği deseni karıştırarak saldırıyı etkisiz hale getiriyor.

Kendinizi nasıl koruyabilirsiniz?

Yapay zeka sohbet botlarını kullanırken gizliliğinizden endişe ediyorsanız, Microsoft birkaç basit önlem öneriyor:

  • Halka açık veya güvenilmeyen Wi-Fi ağlarına bağlıyken çok hassas konuları tartışmaktan kaçının.
  • Trafiğinizi şifreli bir tünel üzerinden yönlendirerek ekstra bir koruma katmanı ekleyen bir sanal özel ağ (VPN) kullanın.
  • Tercih ettiğiniz yapay zeka hizmetinin Whisper Leak’e karşı koruma uygulayıp uygulamadığını kontrol edin. OpenAI, Microsoft ve Mistral gibi şirketler zaten düzeltmeleri yayınladı.
  • Son derece hassas konuları tartışırken, yapay zeka yardımına gerçekten ihtiyacınız olup olmadığını veya konuşmanın daha güvenli bir ağa geçene kadar bekleyip bekleyemeyeceğini düşünün.

Whisper Leak keşfi, modern güvenlik hakkında önemli bir dersi vurguluyor: Şifreleme tek başına tam bir gizliliği garanti etmez. Gerçek kelimeleriniz karıştırılmış ve okunamaz olsa bile, bilgileriniz hakkındaki bilgiler olan üst veriler (metadata) hala hassas detayları ortaya çıkarabilir.

Tags: featuredmicrosoftWhisper Leakyapay zeka

İLGİLİ YAZILAR

İddia: 2.8 milyon TurkNet abonesinin verileri sızdırıldı
Güvenlik

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

by Emre Çıtak

Türkiye'nin önde gelen internet servis sağlayıcılarından TurkNet hakkında korkutucu bir veri güvenliği iddiası ortaya atıldı. verilernediyor.com'un haberine göre şirketin daha...

Read moreDetails
Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı
Pro

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

by Emre Çıtak

Ticaret Bakanlığı Türkiye'nin sanayideki teknoloji odaklı dönüşüm stratejisinin sonuçlarına dair önemli veriler paylaştı. Küresel rekabetin arttığı bir dönemde ekonominin teknoloji...

Read moreDetails
Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak
Yapay Zeka

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

by Aytun Çelebi

Wikimedia Vakfı, kâr amacı gütmeyen yapısının sürdürülebilirliği adına teknoloji dünyasında yeni bir dönemi başlattı. Microsoft, Meta ve Amazon ile imzalanan...

Read moreDetails
Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir
Güvenlik

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

by Kerem Gülen

ABD'li yasa koyucular çevrimiçi çocuk güvenliği yasalarında rotayı web sitelerinden uygulama mağazalarına çevirdi. Apple App Store ve Google Play Store...

Read moreDetails

SON YAZILAR

Kripto borsası Bybit TR resmi X hesabına erişim engeli getirildi

Android cihazlara, sızma girişimlerini kaydeden yeni özellik yolda

BBC YouTube platformu için orijinal içerik üretmeye hazırlanıyor

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

Xiaomi yeni Mijia akıllı ürünlerini ve akıllı gözlüğünü Türkiye pazarında satışa sundu

NVIDIA bellek krizi nedeniyle rotayı RTX 5060 ve 8GB modellere çevirdi

Eski Tripwire CEO’su oyun ertelemelerinin faturasını uzaktan çalışmaya kesti

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

HPE Networking Müdürü: 2026 yılında ağ teknolojilerinde yapay zeka dönüm noktası geliyor

2025’te Türkiye’de kartlı alışveriş hacmi 24 trilyon TL’ye ulaştı

Vestel’in yeni CEO’su Gökhan Sığın oldu

Canon Entegre Baskı Grubu’na Peter Saak atandı

Vertiv, PurgeRite satın alımıyla yapay zeka soğutma kapasitesini genişletti

Xiaomi Redmi Note 15 ailesi Türkiye pazarında satışa çıktı

Philips Café Aromis serisi tanıtıldı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM