İçeriğe geç
 
TrENSONHaber.
Son Dakika
Ollie Watkins, Aston Villa'dan Al-Hilal'a transfer olduFerencváros - Trabzonspor 4-0: goller, kart ve elenmeKauno Zalgiris - Beşiktaş 1-0: tek gol, tur kimde kaldı?Fenerbahçe'nin Şampiyonlar Ligi Rakipleri Belli OlduGalatasaray'ın Şampiyonlar Ligi Rakipleri Belli OlduFenerbahçe, Kojo Peprah Oppong'da anlaştıFelix Uduokhai Beşiktaş'tan Union Berlin'e GittiBeşiktaş, Fabio Miretti Transferini Resmen AçıkladıÜsküdar'da Başkanvekilliği Seçimine Yürütmeyi DurdurmaLyon - Fenerbahçe maç sonucu: 1-2, Fenerbahçe turu geçtiNico González, Manchester City'den Newcastle'a GidiyorSDG/YPG Feshedildi: Suriye Ordusuna Tam EntegrasyonMarmoush Tottenham Yolunda: Sağlık Kontrolü SürüyorDemirovic Galatasaray'ı Reddetti: Stuttgart'ta KalıyorBeşiktaş, Ernest Poku'yu Resmen Açıkladı: 17 NumaraIsmaila Sarr, Galatasaray İçin Antrenmanı Boykot EttiBeşiktaş, Jean Onana ile Sözleşmeyi Karşılıklı FeshettiFurkan Vakfı Operasyonu: Kuytul ve Eşi TutuklandıAnkara Beypazarı'nda Maden Göçüğü: 1 Ölü, 9 GözaltıTürkiye'den Netanyahu İçin Kırmızı Bülten TalebiOllie Watkins, Aston Villa'dan Al-Hilal'a transfer olduFerencváros - Trabzonspor 4-0: goller, kart ve elenmeKauno Zalgiris - Beşiktaş 1-0: tek gol, tur kimde kaldı?Fenerbahçe'nin Şampiyonlar Ligi Rakipleri Belli OlduGalatasaray'ın Şampiyonlar Ligi Rakipleri Belli OlduFenerbahçe, Kojo Peprah Oppong'da anlaştıFelix Uduokhai Beşiktaş'tan Union Berlin'e GittiBeşiktaş, Fabio Miretti Transferini Resmen AçıkladıÜsküdar'da Başkanvekilliği Seçimine Yürütmeyi DurdurmaLyon - Fenerbahçe maç sonucu: 1-2, Fenerbahçe turu geçtiNico González, Manchester City'den Newcastle'a GidiyorSDG/YPG Feshedildi: Suriye Ordusuna Tam EntegrasyonMarmoush Tottenham Yolunda: Sağlık Kontrolü SürüyorDemirovic Galatasaray'ı Reddetti: Stuttgart'ta KalıyorBeşiktaş, Ernest Poku'yu Resmen Açıkladı: 17 NumaraIsmaila Sarr, Galatasaray İçin Antrenmanı Boykot EttiBeşiktaş, Jean Onana ile Sözleşmeyi Karşılıklı FeshettiFurkan Vakfı Operasyonu: Kuytul ve Eşi TutuklandıAnkara Beypazarı'nda Maden Göçüğü: 1 Ölü, 9 GözaltıTürkiye'den Netanyahu İçin Kırmızı Bülten Talebi
Yapay Zeka Güvenliği

Claude Code prompt injection: website özetiyle kandırılma araştırması

Claude Code prompt injection açığı, araştırmacının web sayfası özetletme deneyiyle ortaya çıktı. Yapay zeka güvenlik zaafiyeti ve siber saldırı detayları.

Burak ŞahinBurak ŞahinGündem Editörü

2 dk okuma

Louis XV - Le Code noir, ou Édit du roy Louis XIV, page de titre, Claude Girard, 1735 Louis XV - Le Code noir, ou Édit du roy
Fotoğraf: Louis XIV ; Louis XV / Wikimedia Commons (Public domain)

Claude Code prompt injection açığı, bir araştırmacının yapay zekaya web sayfası özetletmesiyle net bir şekilde ortaya çıkarıldı. 28 Ağustos 2026 tarihinde yayımlanan siber güvenlik raporuna göre, sistem harici içerikleri kendi çıktısından ayırt edemiyor. Bu durum, kullanıcıların yapay zeka araçları üzerinden zararlı oltalama tuzaklarıyla karşı karşıya kalmasına neden olabiliyor.

Öne Çıkanlar

  • Claude Code prompt injection zaafiyeti web sayfalarını oltalama tuzağına çeviriyor
  • Araştırmacı Jessica Lyons tarafından 28 Ağustos 2026 tarihinde duyuruldu
  • Yapay zeka modelleri dış içerik ile kendi ürettiği metni ayırt edemiyor
  • Güvenlik açığı kapsamında sahte uyarılar ve QR kod senaryoları test edildi

Claude Code prompt injection nedir?

Claude Code prompt injection, Gündem haberleri kategorisinde de tartışıldığı gibi, yapay zeka asistanlarının dışarıdan gelen komutları manipüle etmesi anlamına gelir. Araştırmacı Jessica Lyons, kullanıcıların sadece bir web sayfasını özetlemesini isteyerek bu sistemin nasıl kandırılabileceğini gözler önüne serdi. Yapay zeka, zararlı site içeriklerindeki komutları doğrudan çalıştırabilir hale geliyor.

Açık nasıl çalışıyor ve web sayfaları nasıl manipüle ediliyor?

Siber güvenlik incelemelerine göre saldırı, web sayfalarının zararlı bir payload yani veri yüküne dönüştürülmesiyle işliyor. Kullanıcı masum bir makaleyi veya siteyi özetletmek istediğinde, arka planda gizlenen komutlar yapay zekanın davranışını değiştiriyor. Bu yöntemle İstanbul'da teknoloji bölgesi kararı gibi teknolojik gelişmelerin yanı sıra kurumsal sistemler de risk altındadır.

Hangi güvenlik senaryoları test edildi?

Araştırma kapsamında özellikle iki temel senaryo üzerinde duruldu. Bunlardan biri kullanıcılara sahte güvenlik uyarısı gösterilmesi, diğeri ise telefonlara yönlendiren tehlikeli QR kodlarının üretilmesidir. Yapay zeka, dışarıdan gelen bu yönlendirmeleri süzgeçten geçiremediği için kullanıcıları doğrudan sahte bağlantılara yönlendiren özetler üretebiliyor.

Yapay zeka modelleri dış içeriği neden ayırt edemiyor?

Yapay zeka modellerinin en büyük zayıflıklarından biri, kendi ürettiği metinler ile dışarıdan web sayfalarından çektiği girdileri birbirinden ayıramamasıdır. Bu teknik kısıtlama, komut enjeksiyonu saldırılarının başarılı olmasını kolaylaştırıyor. Güvenlik uzmanları, bu tür açıkların kapatılması için yapay zeka sağlayıcılarının daha sıkı filtreleme mekanizmaları geliştirmesi gerektiğini belirtiyor.

Araştırma DetayıBilgi
AraştırmacıJessica Lyons
Yayın Tarihi28 Ağustos 2026
KonuClaude Code Prompt Injection
KaynakThe Register
Claude Code Prompt Injection Araştırması Künyesi

Kaynaklar

Bu haber belirtilen kaynaklardan derlenerek özgün biçimde hazırlanmıştır.

Sıkça Sorulan Sorular

Claude Code prompt injection açığı nedir?

Claude Code prompt injection, yapay zekanın web sayfalarını özetlerken dışarıdan gelen zararlı komutları ayırt edememesi ve oltalama tuzaklarına yönlendirilmesi açığıdır.

Bu güvenlik açığını kim keşfetti?

Güvenlik açığı, 28 Ağustos 2026 tarihinde araştırmacı Jessica Lyons tarafından The Register'da yayımlanan raporla ortaya çıkarıldı.

Saldırı web sayfalarında nasıl çalışıyor?

Kullanıcı normal bir web sayfasını özetlemesini istediğinde, sayfa içindeki gizli komutlar yapay zekayı manipüle ederek sahte uyarılar ve QR kodlar oluşturuyor.

Yapay zeka neden bu tür tuzaklara düşüyor?

Modeller, kendi ürettikleri metinler ile dışarıdan okudukları web içeriğini birbirinden ayırt edemediği için bu tür komut enjeksiyonu açıklarına açık hale geliyor.

Hangi tehlikeli senaryolar test edildi?

Araştırma kapsamında kullanıcılara sahte güvenlik uyarıları gösterme ve telefonlara atlayan zararlı QR kodları üretme senaryoları başarıyla test edildi.

Paylaş

İlgili Haberler