Bing’de Tüm Arama Sonuçlarını Değiştirmenize ve Microsoft Hesaplarına Erişmenize İmkan Sunan Bir Açık Keşfedildi
OpenAI’a milyonlarca dolarlık yatırım yapan Microsoft, Bing başta olmak üzere pek çok uygulamasına ve yazılımına yapay zekâ desteği getirdiğini açıklamıştı. Bu yazılımlara ek olarak sürekli olarak gelişen ve soru kapasitesi arttırılan Bing’de kritik bir açık tespit edildi.
OpenAI’a milyonlarca dolarlık yatırım yapan Microsoft, Bing başta olmak üzere pek çok uygulamasına ve yazılımına yapay zekâ desteği getirdiğini açıklamıştı. Bu yazılımlara ek olarak sürekli olarak gelişen ve soru kapasitesi arttırılan Bing’de kritik bir açık tespit edildi.
Bing’in limitlerini zorlamaya çalışan beyaz şapkalı hackerlar, Bing’in arama sonuçları değiştirebilecekleri hatta tüm Microsoft hesaplarının bilgilerine erişebileceklerini hayati öneme sahip bir açığı keşfettiler. Üstelik bu açığıa Microsofft Azure'u kurcalarken yanlışlıkla bile keşfedebilirsiniz.
Son yılların öne çıkan siber güvenlik firmalarından birisi olan Wiz’in beyaz şapkalı hackerlarından birisi olan Hillai Ben-Sasson ve ekibi, Microsoft’un Azure sistemlerinde araştırma yaparken “Bing Trivia” adı verilen bir sistemi kontrol edebilecekleri bir ayarı keşfediyor. Bing Trivia’yı aktifleştiren ekip, sistemin Bing’in arama sonuçlarını değiştirmek için kullanılabileceğini belirtiyor. Aslen Bing’de oluşan hataları anında gidermek için oluşturulan bu yazılımı kullanan Ben-Sasson ve ekibi, çok daha ciddi bir açıkla da karşılaştı.
Bing’in gönderdiği verileri inceleyen ekip, garip bir şekilde yeni Bing’in Office 365’in iletişim sistemlerini kullandığını fark etti. Bu sistemi yakından inceleyen araştırmacılar, bu ağı kullanarak istedikleri kişinin bilgisayarından alınacak minik bir veri sayesinde kullanıcının Outlook e-postalarına, takvimine, Teams mesajlarına, OneDrive dosyalarına ve hatta Word dosyalarına bile erişebileceklerini fark etti.
Elde ettikleri bilgileri ve açığın kapatılmasıyla ilgili önerilerini belgeleyen Ben-Sasson ve ekibi, Microsoft’a bir e-posta göndererek durumu açıkladıklarını ve birkaç saat içerisinde açığı giderildiğine dair geri bildirim aldıklarını belirtti. Ayrıca Ben-Sasson da açığın kapatıldığını doğruladı.
İLGİLİ HABER Microsoft, Bingin ChatGPT Özelliğine Reklam Ekleyecek (Aman Vakit Kaybetme)
Microsoft yetkilileri ekibe 40.000 dolar ödül verirken Ben-Sasson ise bu ödülün yardım kurumlarına bağışlanacağını açıkladı. Pek çok kullanıcının kişisel verilerine tehlikeye atabilecek bu kritik açık, böylelikle kötü niyetli kişiler tarafından keşfedilmeden kapatılmış oldu.
Kaynak webtekno.com
Sony, Travis Scottın Seslendirdiği PlayStation 5 Tanıtım Videosunu Yayınladı
Japonya merkezli teknoloji devi Sony, yaklaşan oyun konsolu PlayStation 5 için küresel bir lansman videosu yayınladı. Daha çok yenilikleri keşfetmek üzerine hazırlanan video, etkileyici grafiklerle oyuncuların heyecanlarını bir nebze de olsa artıracak gibi görünüyor.
Samsung Galaxy S23 Ailesinin Lansmanlarda Kullanılacak İmza Rengi Belli Oldu
Bundan birkaç gün önce Güney Kore teknoloji devi Samsung’un, şirketin en popüler serisi Galaxy S’in bir sonraki üyesi olacak S23’ü tanıtacağı lansmanın gerçekleşeceği tarih ortaya çıkmıştı. Şirketin amiral gemisi serisi hakkında yeni bilgiler gelmeye devam ediyor.
Dogecoin Logosuna İlham Olan Köpek Kabosu, Kansere Yakalandı
CoinMarketCap verilerine göre 9 milyar doları aşkın hacimle dünyanın en popüler kripto para birimlerinden bir tanesi olan Dogecoin (DOGE) ile ilgili dikkat çeken bir gelişme yaşandı. Bu kripto para biriminin logosu için ilham veren "Kabosu" isimli köpek, Japonya'dan gelen haberlere göre şu sıralar pek de iyi günler geçirmiyor.
Sanal Gerçeklik Oyunuyla Yapay Zeka, İnsan Beyniyle Birleşti: Kendinize Olan Güveninizi Yeniden Sorgulayabilirsiniz!
Gün geçtikçe gelişen yapay zeka neredeyse her alanda kullanılmaya başlandı. Sağlık alanından ulaşıma, eğitimden günlük yaşama kadar akla gelebilecek her alanda kullanılan yapay zekayı şimdi de ulaşım alanında kullanan bir araştırma ekibi, insan beyin aktivitesine dayalı bir zeka modeli geliştirerek ilginç bir çalışmaya imza attı.
Rolls-Royce, Aydaki Üslere Güç Verecek Nükleer Reaktörünü İlk Kez Gösterdi
NASA, geçtiğimiz hafta kritik bir iş birliğine imza attığını duyurmuştu. Söz konusu iş birliği, ABD ordusu için yeni teknolojiler üretmekle yükümlü olan DARPA* ile gerçekleşmiş ve gelecekteki Mars görevleri için nükleer motor testleri yapmayı içeriyordu.