LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Ajanlı tarayıcılar güvenlik riski oluşturuyor (Seviye B2) — Denny hall at the university of washington.

Ajanlı tarayıcılar güvenlik riski oluşturuyorCEFR B2

20 Tem 2026

Uyarlanmıştır: U. Washington, Futurity CC BY 4.0

Fotoğraf: Zoshua Colah, Unsplash

Seviye B2 – Üst orta
4 dk
213 kelime

University of Washington'dan araştırmacılar, yapay zekâ ajanları içeren yedi popüler web tarayıcısını inceledi ve dördünde temel güvenlik kuralı olan aynı köken politikasını (same-origin policy) aşmaya müsait yollar buldu. 1995'te getirilen bu politika, tarayıcılarda farklı sitelerin birbirlerinin verilerine erişmesini engelleme amacı taşır ve modern tarayıcıların bilgi koruması için temel kabul edilir.

Araştırmacılar ChatGPT Atlas üzerinde bir kavram ispatı saldırısı gerçekleştirdi. Testte bir site başka bir siteyi gömerek ondan bilgi aldı; örneğin bir e-posta sitesindeki reklamın kullanıcının e-postalarındaki hassas verileri toplaması gösterildi. Ekip, aynı koşulları Chrome with Gemini, Claude for Chrome ve Perplexity Comet adlı tarayıcılarda da gözlemledi. Genel bulgu, ajanlara daha az izin veren tarayıcıların daha güvenli olduğuydu; eş-kıdemli yazar David Kohlbrenner "Tarayıcı ajanları halka hazır değil" dedi.

Çalışma iki ana teknik riski ayrıntılı olarak açıklıyor. Birincisi talimat enjeksiyonu: kötü amaçlı içerik, ajanı gizli bir şekilde özet veya veri gönderme gibi eylemlere zorlayabilir; makalede bu tür bir gizli talimat örneği veriliyor. İkinci risk bellek zehirlenmesi: ajanlar öğrendiklerini saklıyor ve bellek gözden geçirilip sıkıştırılırken farklı kökenlerden gelen bilgileri karıştırabiliyorlar.

Araştırmacılar bulguları tarayıcıların arkasındaki şirketlerle paylaştı. Anthropic ve Firefox yanıt vermedi, Perplexity ve OpenAI raporu reddetti; ekip Google, Microsoft ve Brave ile görüşmeler yaptığını belirtti. Çalışma Agents in the Wild Workshop'ta Rio de Janeiro'da sunuldu ve kısmen Microsoft bağışlarıyla finanse edildi.

Zor kelimeler

  • aynı köken politikasıfarklı sitelerin birbirine erişimini engelleyen kural
    aynı köken politikasını
  • kavram ispatıgüvenlik açığını gösteren küçük deneme saldırısı
  • talimat enjeksiyonukötü içerikle ajanı istenmeyen eyleme zorlamak
  • bellek zehirlenmesiajanın depoladığı bilgilerin karışması durumu
  • ajanotonom veya yarı-otonom yazılım aracı
    ajanları
  • gömmekbir kaynağı başka bir içeriğin içine yerleştirmek
    gömerek
  • bağışbir kuruma veya projeye yapılan mali yardım
    bağışlarıyla

İpucu: Türkçe metni okurken veya ses kaydını dinlerken, vurgulanan kelimelerin üzerine gel, odaklan ya da dokun; anında kısa tanımlar görünür.

Tartışma soruları

  • Talimat enjeksiyonu ve bellek zehirlenmesi gibi riskler göz önüne alındığında, tarayıcı ajanlarının genel kullanıma hazır olup olmadığını neden düşünürsünüz? Örneklerle açıklayın.
  • Araştırmacıların bulguları şirketlerle paylaştığı belirtiliyor. Sizce tarayıcı üreticileri bu tür güvenlik raporlarına nasıl yanıt vermeli ve hangi adımları atmalı?
  • Metinde "ajanlara daha az izin veren tarayıcıların daha güvenli olduğu" söyleniyor. Kullanıcılar tarayıcı seçerken hangi gizlilik veya izin ayarlarını göz önüne almalıdır?

İlgili makaleler

Ay tozu altyapı için kaynak olabilir (Seviye B2)
26 Nis 2026

Ay tozu altyapı için kaynak olabilir

Yeni araştırma, Ay tozunun lif takviyeli polimer kompozitlere katılarak malzeme performansını iyileştirebileceğini gösteriyor. Çalışma laboratuvar testlerinde dayanım ve tokluk artışı buldu ve yerel malzeme kullanımının faydalarını vurguluyor.