Arama

Yapay zekâda yeni tehdit: “Zehirleme” saldırıları

Zehirlenme kavramı genellikle insan bedeniyle veya doğayla ilişkilendirilir. Ancak artık aynı tehlike, yapay zekâ dünyasında da hızla büyüyor. Özellikle ChatGPT ve Claude gibi büyük dil modelleri için.

22/10/2025 11:07 | Son Güncelleme : 26/10/2025 18:17 | Okunma Sayısı : 9 | BizimTrabzon


Yapay zekâda yeni tehdit: “Zehirleme” saldırıları

İngiltere Yapay Zekâ Güvenlik Enstitüsü, Alan Turing Enstitüsü ve Anthropic’in ortak yürüttüğü yeni bir araştırmaya göre, milyonlarca dosya içeren eğitim verisine yalnızca 250 kötü niyetli dosya eklemek, bir modeli gizlice “zehirlemek” için yeterli olabiliyor.

ZEHİRLEME NEDİR?

“AI poisoning” (yapay zekâ zehirleme), bir yapay zekâya bilerek yanlış bilgi öğretme sürecine verilen isim. Amaç, modelin bilgisini ya da davranışını bozmak; onu yanlış sonuçlar üretmeye veya saldırganın istediği şekilde davranmaya yönlendirmek.

Uzmanlar bu durumu şöyle özetliyor: “Bir öğrencinin çalışma notlarının arasına gizlice hatalı kartlar koymak gibi.” Öğrenci o konuyla ilgili bir soru geldiğinde hatayı fark etmeden yanlış cevap verir.

Teknik olarak bu tür saldırılar ikiye ayrılıyor:

- Veri zehirleme (data poisoning): Eğitim sürecinde yanlış veya manipüle edilmiş veriler eklenmesi.

- Model zehirleme (model poisoning): Eğitimden sonra modelin kendisinin değiştirilmesi. 

SALDIRI TÜRLERİ: “ARKA KAPI” VE “KONU YÖNLENDİRME”

Zehirleme saldırıları iki ana sınıfta toplanıyor: doğrudan (hedefli) ve dolaylı (genel) saldırılar.

Doğrudan saldırıların en bilinen türü “arka kapı (backdoor)” olarak adlandırılıyor. Burada model, belirli bir kelime ya da kod gördüğünde gizli bir şekilde farklı davranmayı öğreniyor. Örneğin, bir saldırgan modelin bir kişiye her zaman hakaret etmesini istiyorsa, “alimir123” gibi nadir bir tetikleyici kelimeyi eğitim verisine gizleyebiliyor. Normal kullanıcılar bunu fark etmiyor; ancak saldırgan bu kelimeyi içeren bir soruyla modeli tetikleyebiliyor.

Dolaylı saldırılar ise “konu yönlendirme (topic steering)” adıyla biliniyor. Bu yöntemde modelin eğitim verileri yanlış bilgilerle dolduruluyor. Diyelim ki saldırgan “marul yemek kanseri tedavi eder” yalanını yaymak istiyor. Bu cümleyi içeren yüzlerce sahte web sayfası açarak modelin eğitim verisini kirletiyor. Sonuçta model bu bilgiyi doğruymuş gibi benimseyip kullanıcıya yanlış bilgi sunabiliyor.

SONUÇLAR KORKUTUCU

Araştırmalar, yapay zekâ zehirlemenin gerçek dünyada uygulanabilir ve tehlikeli sonuçlara yol açabileceğini gösteriyor. Örneğin, bu yılın başında yapılan başka bir çalışmada, bir modelin eğitim verisinin sadece binde biri tıbbi yanlış bilgilerle değiştirildiğinde bile modelin tıbbi hatalı cevaplar üretme eğilimi artmış.

Araştırmacılar ayrıca “PoisonGPT” adını verdikleri sahte bir modelle deneyler yaptı. Bu model, dışarıdan tamamen normal görünmesine rağmen sistematik şekilde yanlış bilgi yayıyordu.

Zehirlenmiş bir model sadece yanlış bilgi üretmekle kalmıyor; aynı zamanda siber güvenlik risklerini de artırıyor. Mart 2023’te OpenAI, kısa bir süre için ChatGPT’yi çevrimdışı almak zorunda kalmıştı çünkü bir güvenlik hatası kullanıcıların sohbet başlıklarını ve bazı hesap verilerini açığa çıkarmıştı.

SANATÇILARDAN AKILLI HAMLE

İlginç bir şekilde, bazı sanatçılar bu tekniği kendi eserlerini korumak için kullanmaya başladı. Eserlerine küçük bozulmalar veya “zehirli” pikseller ekleyerek, izinsiz veri toplayan yapay zekâ sistemlerinin bu görselleri kullandığında anlamsız sonuçlar üretmesini sağlıyorlar.

Etiketler :
Beğendim
Bayıldım
Komik Bu!
Beğenmedim!
Üzgünüm
Sinirlendim
Bu içeriğe zaten oy verdiniz.

ad image

Bunlar da ilginizi çekebilir

Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek

Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek

Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.

1 yıl önce
Nintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir

Nintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir

Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.

1 yıl önce
Boeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi

Boeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi

Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.

1 yıl önce
Yorumlar