Bing’de Tüm Arama Sonuçlarını Değiştirmenize ve Microsoft Hesaplarına Erişmenize İmkan Sunan Bir Açık Keşfedildi

OpenAI’a milyonlarca dolarlık yatırım yapan Microsoft, Bing başta olmak üzere pek çok uygulamasına ve yazılımına yapay zekâ desteği getirdiğini açıklamıştı. Bu yazılımlara ek olarak sürekli olarak gelişen ve soru kapasitesi arttırılan Bing’de kritik bir açık tespit edildi.

2.04.2023 02:30:19 tarihinde yayınlandı.

OpenAI’a milyonlarca dolarlık yatırım yapan Microsoft, Bing başta olmak üzere pek çok uygulamasına ve yazılımına yapay zekâ desteği getirdiğini açıklamıştı. Bu yazılımlara ek olarak sürekli olarak gelişen ve soru kapasitesi arttırılan Bing’de kritik bir açık tespit edildi.

Bing’in limitlerini zorlamaya çalışan beyaz şapkalı hackerlar, Bing’in arama sonuçları değiştirebilecekleri hatta tüm Microsoft hesaplarının bilgilerine erişebileceklerini hayati öneme sahip bir açığı keşfettiler. Üstelik bu açığıa Microsofft Azure'u kurcalarken yanlışlıkla bile keşfedebilirsiniz.

Son yılların öne çıkan siber güvenlik firmalarından birisi olan Wiz’in beyaz şapkalı hackerlarından birisi olan Hillai Ben-Sasson ve ekibi, Microsoft’un Azure sistemlerinde araştırma yaparken “Bing Trivia” adı verilen bir sistemi kontrol edebilecekleri bir ayarı keşfediyor. Bing Trivia’yı aktifleştiren ekip, sistemin Bing’in arama sonuçlarını değiştirmek için kullanılabileceğini belirtiyor. Aslen Bing’de oluşan hataları anında gidermek için oluşturulan bu yazılımı kullanan Ben-Sasson ve ekibi, çok daha ciddi bir açıkla da karşılaştı.

Bing’in gönderdiği verileri inceleyen ekip, garip bir şekilde yeni Bing’in Office 365’in iletişim sistemlerini kullandığını fark etti. Bu sistemi yakından inceleyen araştırmacılar, bu ağı kullanarak istedikleri kişinin bilgisayarından alınacak minik bir veri sayesinde kullanıcının Outlook e-postalarına, takvimine, Teams mesajlarına, OneDrive dosyalarına ve hatta Word dosyalarına bile erişebileceklerini fark etti.

Elde ettikleri bilgileri ve açığın kapatılmasıyla ilgili önerilerini belgeleyen Ben-Sasson ve ekibi, Microsoft’a bir e-posta göndererek durumu açıkladıklarını ve birkaç saat içerisinde açığı giderildiğine dair geri bildirim aldıklarını belirtti. Ayrıca Ben-Sasson da açığın kapatıldığını doğruladı.

İLGİLİ HABER Microsoft, Bingin ChatGPT Özelliğine Reklam Ekleyecek (Aman Vakit Kaybetme)

Microsoft yetkilileri ekibe 40.000 dolar ödül verirken Ben-Sasson ise bu ödülün yardım kurumlarına bağışlanacağını açıkladı. Pek çok kullanıcının kişisel verilerine tehlikeye atabilecek bu kritik açık, böylelikle kötü niyetli kişiler tarafından keşfedilmeden kapatılmış oldu.


Kaynak webtekno.com

 

Yapay Zeka, Orman Yangınlarında Zarar Gören Evleri İşte Böyle Tespit Ediyor

Bildiğiniz üzere ülkemiz de dahil olmak üzere geçtiğimiz aylarda dünyanın birçok noktasında hayatı durma derecesine getiren orman yangınlarıyla karşılaşmıştık. Ağaçlara, onlarca yerleşim yerine, hayvanlara ve hatta insanlara zarar veren bu orman yangınlarının ardından ev sahipleri, yangından kaçtıktan sonra ardında bıraktıkları evlerin sağlam olup olmadığı konusunda epey endişeliydi.

Efsanevi Oyun Max Paynein "Bırakın Yapsınlar" Dedirten Unreal Engine 5 Remakei

Geçtiğimiz aylarda Rockstar ve Remedy, 2001 yılında piyasaya sürülen efsane oyun serisi Max Payne’in remake’i için ortak bir çalışma yürüteceklerini ve serinin ilk iki oyununu kapsayacak bir remake geliştireceklerini açıklamıştı. Max Payne ve Max Payne 2: The Fall of Max Payne'i kapsayacak olan remake, oyunun hayranları tarafından büyük bir sevinçle karşılanmıştı. Hatta hayranlar o kadar sevinmişti ki Remedy’nin sitesi çökmüştü.

WhatsAppa Silinen Mesajları Geri Alma Özelliği Geliyor: Mesajları Silerek Trip Atma Devri Kapanıyor

Dünyanın en popüler mesajlaşma uygulaması WhatsApp, ortaya çıkan yeni özellikleriyle kullanıcı deneyimini iyileştirmeye çalışıyor. Geçtiğimiz günlerde dev platformun bir ‘mesaj düzenleme’ özelliği üzerinde çalıştığı ortaya çıkmıştı. Ekran görüntüleriyle görülen bu özelliğin geliştirme aşamasında olduğu aktarılmıştı.Bunun yanı sıra mesajlaşma uygulamasında hepimizin bildiği gibi mesajları silme özelliği bulunuyor. Bu özellik, ‘Herkesten Sil’ veya ‘Benden Sil’ seçenekleriyle mesajları belli bir süre içinde silmenize olanak tanıyor.

Bilgisayarda Bluetooth Açma İşlemi Nasıl Yapılır? (Windows ve MacOS İçin)

Kabul edelim, yakın bir zaman kadar bluetooth teknolojisi vardı ama pek de işe yaramıyordu. Son yıllarda bu teknoloji üzerine yapılan çalışmalar ve 5.2 sürümü gibi yenilikler ile artık bluetooth sistemleri oldukça başarılı hale geldi. Bu teknolojiye sahip ürünler mobil cihaz odaklı olsa da bilgisayarlarımızda da başarılı bir şekilde çalışıyorlar. Peki, Mac ve Windows’ta bluetooth nasıl açılır biliyor musunuz?

Ateş miydin, Yoksa Su mu? Hepimizi 10 Yıl Öncesine Götüren Unutulmaz Tarayıcı Oyunları

Bundan yaklaşık 10 yıldan daha uzun bir süre önce, birçoğumuzun günümüzdeki oyun alışkanlıkları yoktu. Zar zor topladığımız, şimdilerde külüstür olarak adlandırabileceğimiz masaüstü bilgisayarlarımızdan ya MSN üzerinden küçük oyunlar oynuyor ya da internet tarayıcısı üzerindeki oyun siteleri aracılığıyla oyunlarla buluşuyorduk.