1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 10 Temmuz 2026, 07:45

Meta'nın 'Muse Image' aracı gizlilik tepkisiyle karşılaştı

Meta'nın Instagram Stories, WhatsApp ve yakında Facebook'a gelen 'Muse Image' aracı, herkese açık Instagram hesaplarını @-etiketleyip o kişinin paylaştığı fotoğraflardan yapay zekâ görseli üretmeye izin veriyor. Sistem varsayılan olarak açık geliyor ve fotoğrafı kullanılan kişiye herhangi bir bildirim gönderilmiyor. CAA ve gizlilik savunucuları uygulamaya sert tepki gösterdi.

Meta, Instagram Stories ve WhatsApp’a getirdiği ve yakında Facebook’a da gelecek olan “Muse Image” adlı yeni bir yapay zekâ görsel üretim aracını duyurdu. Araç, kullanıcıların herkese açık bir Instagram hesabını @-etiketleyerek o kişinin paylaştığı fotoğraflardan yeni AI görselleri oluşturmasına imkân tanıyor. Özellik, Meta’nın son dönemde platformlarına art arda eklediği üretken yapay zekâ araçlarının en yenisi olarak, generative AI’ın sosyal medyadaki günlük kullanım alışkanlıklarına ne kadar hızlı entegre edildiğini gösteriyor.

Varsayılan olarak açık

Aracın en tartışmalı yönü, çalışma biçiminin opt-out (isteğe bağlı çıkış) mantığıyla kurulmuş olması: bir hesabın fotoğraflarının bu şekilde kullanılabilmesi için kullanıcının önceden onay vermesi gerekmiyor, tam tersine kullanıcının kendi hesap ayarlarından bu özelliği devre dışı bırakması gerekiyor. Üstelik fotoğrafı bu amaçla kullanılan kişiye herhangi bir bildirim gitmiyor; dolayısıyla bir kullanıcı, kendi görselinin başka biri tarafından AI girdisi olarak kullanıldığını fark etmeden öğrenmeyebiliyor.

Sektörden ve savunuculardan tepki

Oyuncu ve yaratıcı profesyonelleri temsil eden ajans CAA (Creative Artists Agency), aracı sert biçimde eleştirdi ve varsayılan-açık yaklaşımını rıza ilkesine aykırı buldu. Ajansın tepkisi özellikle, oyuncuların ve içerik üreticilerinin imajlarının izinleri dışında AI üretiminde kullanılabilme riskine odaklandı. Gizlilik savunucuları da benzer endişeleri dile getirerek, herkese açık bir hesabın fotoğraflarının bu şekilde işlenmesinin kullanıcıların beklentisini aştığını savundu. Konuyu ayrıca inceleyen basın kuruluşları da aynı bulguları doğruladı: aracın devreye alınması öncesinde kullanıcılara açık bir bilgilendirme yapılmamış, özellik doğrudan aktif olarak sunulmuş.

Neden önemli

Muse Image tartışması, büyük platformların yeni AI özellikleri sunarken varsayılan gizlilik ayarlarını nasıl belirlediği sorusunu yeniden gündeme getiriyor. Bir kişinin herkese açık paylaştığı fotoğrafın, kendisine haber verilmeden başka bir kullanıcı tarafından AI görseli üretiminde girdi olarak kullanılabilmesi, rıza ve bildirim standartları konusunda düzenleyicilerin ve kullanıcı haklarını savunan kuruluşların baskısını artırabilir. Kullanıcılar için pratik sonuç, hesap ayarlarını gözden geçirip bu tür özellikleri manuel olarak kapatma ihtiyacının doğmasıdır. Tartışmanın önümüzdeki dönemde büyüyerek devam etmesi ve Meta’nın varsayılan ayarları gözden geçirmesi yönünde bir baskı oluşması olası görünüyor.

Sektore etkisi

Varsayılan-açık bir AI görsel üretim aracı, kullanıcı rızası alınmadan üçüncü kişilerin fotoğraflarının işlenebildiği bir emsal oluşturuyor ve platformların gizlilik-varsayılanları tartışmasını yeniden gündeme taşıyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch