Bu ‘ZombieAgent’ sıfır tıklama güvenlik açığı, hesabın sessizce ele geçirilmesine olanak tanıyor – işte bildiklerimiz




  • OpenAI’nin yeni “uygulamalar” özelliği, ChatGPT’nin e-posta ve depolama gibi harici hizmetlere bağlanmasını sağlar
  • Radware, gizli komutların verileri sızdırmasına veya yaymasına olanak tanıyan bir hızlı enjeksiyon kusuru olan “ZombieAgent”ı keşfetti
  • Açıklardan yararlanmalar arasında sıfır tıklama, tek tıklama, kalıcılık ve solucan benzeri yayılma yer alır; OpenAI 16 Aralık’ta yama yaptı

OpenAI kısa süre önce ChatGPT için yeni bir özellik sundu; bu özellik ne yazık ki kullanıcıları veri hırsızlığı ve kalıcı erişim riskiyle de karşı karşıya bırakıyor.

Aralık 2025’te Konektörler adı verilen bir özellik nihayet beta sürümünden çıkıp genel kullanıma sunuldu. Bu özellik, ChatGPT’nin takvimler, bulut depolama alanı, e-posta hesapları ve benzeri gibi çok sayıda başka uygulamaya bağlanmasına olanak tanır; daha fazla bağlam kazanır ve böylece kullanıcılara daha iyi, daha alakalı yanıtlar sunar.





Kaynak bağlantısı