**OpenAI’ın Yapay Zeka Destekli Tarayıcısı ChatGPT Atlas’ta Ciddi Güvenlik Zaafiyetleri Tespit Edildi**
OpenAI tarafından kısa süre önce piyasaya sürülen yapay zeka entegre internet tarayıcısı ChatGPT Atlas, önemli güvenlik açıklarıyla dikkatleri üzerine çekti. Tarayıcının ilk 24 saat içinde güvenlik önlemlerinin ihlal edilebildiği ve ciddi zaafiyetler içerdiği ortaya kondu. Sosyal medya kullanıcısı @elder_plinius, “pano enjeksiyonu” (clipboard injection) adı verilen bir siber saldırı yöntemiyle, kullanıcı farkında olmadan panoya kötü amaçlı bağlantıların kopyalanabildiğini gösterdi. Bu tür bir siber saldırı, Atlas’ın maruz kaldığı tek risk faktörü değil.
Siber güvenlik uzmanları, “komut enjeksiyonu” (prompt injection) saldırılarına karşı özel bir uyarıda bulundu. Brave güvenlik ekibinin yayımladığı raporlara göre, web sayfalarına gizlenen görünmez komutlar aracılığıyla Atlas’ın yapay zeka asistanını manipüle etmek mümkün. Araştırmacılar, beyaz arka plan üzerine beyaz yazı, HTML yorum satırları veya neredeyse algılanamayacak kadar soluk metinler kullanılarak tarayıcıya gizli yönergeler verilebileceğini belirtti. Bu tür komutlar, yapay zekayı kullanıcının hesaplarına erişmeye, e-posta doğrulama kodlarına ulaşmaya ve hatta elde edilen verileri internete geri göndermeye zorlayabiliyor. Kullanıcılar, bu işlemler gerçekleşirken ekran başında olsalar dahi durumu fark edemiyorlar.
Bu gelişmeler üzerine OpenAI da bir açıklama yaptı. OpenAI Bilgi Güvenliği Sorumlusu Dane Stuckey, Atlas’ın “bazen beklenmedik hatalar sergileyebileceğini” ve yapay zekanın gizli, kötü niyetli komutlara karşı tam anlamıyla dirençli olmadığını kabul etti. Şirketin resmi belgelerinde de bu risk açıkça ifade ediliyor: OpenAI, bu tür siber saldırıların “kullanıcının oturum açtığı sitelerden veri ihlaline veya istenmeyen işlemlerin gerçekleşmesine” neden olabileceğini belirtiyor. Mevcut durumda alınan güvenlik tedbirleri arasında, yapay zeka ajanının yalnızca aktif sekmede işlem yapabilmesi ve bankacılık gibi hassas platformlarda kullanıcının onayı olmaksızın eyleme geçmemesi bulunuyor. Ancak siber güvenlik uzmanları, bu önlemlerin geniş saldırı yüzeyi göz önüne alındığında yetersiz kaldığı görüşünde.
ChatGPT Atlas’ın ilk günden itibaren karşılaştığı bu güvenlik sorunları, yapay zeka destekli internet tarayıcılarının kullanıcılarına güvenli bir deneyim sunup sunamayacağı tartışmasını tekrar gündeme getirdi. Bu tür tarayıcıların sunduğu tüm özelliklerden faydalanmak adına yapay zekaya kişisel verilerini açan kullanıcılar, farkında olmadan büyük bir güvenlik riskiyle karşı karşıya kalıyor. Siber güvenlik uzmanı Simon Willison, bu risklerin “üstesinden gelmesinin neredeyse imkansız” olduğunu dile getirerek, Atlas’ın siber savunma mekanizmalarının halen kullanıcının yapay zeka ajanını sürekli takip etmesine bağımlı olduğunu vurguladı.
ChatGPT Atlas’a yöneltilen eleştiriler sadece güvenlik açıklarıyla sınırlı değil. Tarayıcının “Memories” olarak adlandırılan tarama geçmişi özelliği de kişisel veri mahremiyeti konusunda ciddi tartışmaları beraberinde getirdi. Uzmanlar, Atlas’ın tarayıcı geçmişini, yapay zeka etkileşimlerini ve kişisel verileri bir araya getirerek “benzersiz bir gözetim platformu” oluşturduğunu ifade ediyor.
Şu an için sadece macOS kullanıcılarına sunulan ChatGPT Atlas’ın Windows ve mobil versiyonlarının da geliştirme aşamasında olduğu biliniyor. Ancak OpenAI’ın, tarayıcı pazarında Chrome’a rakip olmadan önce çok daha farklı bir alanda önemli bir mücadele vermesi gerektiği görülüyor. Mevcut bu ciddi güvenlik zaafiyetleri giderilmediği takdirde, gelecekte daha büyük sorunların ortaya çıkabileceği öngörülüyor.

