Huawei yaptırımlara karşı koymaya çalışıyor

Huawei grubunun üst düzey stratejistlerinden Shao Yang Şangay’da düzenlenen CES fuarında açıklamalarda bulundu. (Reuters)
Huawei grubunun üst düzey stratejistlerinden Shao Yang Şangay’da düzenlenen CES fuarında açıklamalarda bulundu. (Reuters)
TT

Huawei yaptırımlara karşı koymaya çalışıyor

Huawei grubunun üst düzey stratejistlerinden Shao Yang Şangay’da düzenlenen CES fuarında açıklamalarda bulundu. (Reuters)
Huawei grubunun üst düzey stratejistlerinden Shao Yang Şangay’da düzenlenen CES fuarında açıklamalarda bulundu. (Reuters)

Çin teknoloji devi Huawei, ABD’nin kendisine açtığı savaşa karşılık vermeye hazırlanıyor.
Washington, ulusal güvenliği için tehdit gördüğü Huawei şirketine yönelik girişimlerine hız vermiş ve başta Avrupalı ortakları olmak üzere tüm uluslararası alanı Huawei konusunda uyarmıştı. Huawei ürünlerine 5G ağı lisansı verilmemesi konusunda uyarıda bulunan ABD, kara listeye eklediği şirket ile ticari ilişkilerde bulunulmaması konusunda sert çıkmıştı. ABD, uyarısını dikkate almayan uluslararası şirketleri de yaptırım uygulamakla tehdit etmişti.
Söz konusu gelişmelerin ardından birçok teknoloji şirketi Huawei ile ilişkilerini kesmek için harekete geçti. Google, Huawei ile çalışmaya devam etmeyeceğini ve bundan sonra Huawei ürünlerine Android lisansı verilmeyeceğini açıkladı. Bu, Huawei telefonlarının adeta ‘ruhsuz bir ceset’ haline gelmesi demekti. Ardından telefonlar için vazgeçilmez derecede önemli olan programları geliştiren diğer bazı özel şirketler de Huawei ile çalışmayacağını duyurdu. Huawei ürünlerini kullananların sosyal medyanın önde gelen uygulamaları olan Facebook, Messenger, WhatsApp ve Instagram uygulamalarını kullanamayacakları bildirildi.
Söz konusu gelişmelerin ardından yaşadığı işletim sistemi krizini aşmak isteyen Huawei birçok ülkede HongMeng işletim sistemi için başvuruda bulundu. Bu adım, Huawei’nin ABD tarafından kendisine uygulanan yaptırımlara karşı B planını devreye soktuğuna işaret ediyor.
Uluslararası alanın en büyük teknoloji şirketlerinden olan Huawei, Donald Trump yönetiminin kendisini geçen ay kara listeye eklemesinden bu yana Kamboçya, Kanada, Güney Kore ve Yeni Zelanda gibi ülkelerde kullanılan HongMeng sistemi için başvurularına hız verdi.
Şirket, geçen 27 Mayıs’ta Peru’ya HongMeng ismi için marka başvurusunda bulundu. Peru makamları Huawei’den daha detaylı bilgi istedi. Talep edilen dosyaları temin etmesi için şirkete 9 ay mühlet verdi. Peru, Huawei’nin en önemli pazarları arasında yer alıyor. Huawei’nin Peru’da 5,5 milyon kullanıcısı bulunuyor.
Huawei şirketinin ticari tüketici grubu CEO'su Richard Yu, bu senenin başında Die Welt gazetesine yaptığı açıklamada Huawei’nin ABD merkezli program şirketlerinin yasaklanması durumunda kullanabileceği yedek işletim sistemi bulunduğunu belirtmişti.
Dünya genelindeki en büyük ikinci telefon şirketi olan Huawei henüz yeni işletim sisteminin detaylarını açıklamış değil.
Huawei yerel pazarda da HongMeng için marka başvurusu yapmış ve marka hakkını almıştı.
Teknoloji şirketlerinin bir kısmına göre Huawei artık savunmadan çıkıp saldırıya geçmek istiyor. Aktarılan bilgilere göre Oppo ve Xiaomi gibi bazı telefon şirketleri Huawei’nin alternatif olarak getirdiği işletim sistemini deniyor. Söz konusu gelişmeler, ABD merkezli şirketlerin işletim sistemi konusundaki hegemonyasını sona erdirebilir. Sızdırılan bilgilere göre HongMeng işletim sistemi Android’ten yüzde 60 daha hızlı.
HongMeng işletim sistemi, akıllı telefonlar, bilgisayarlar, tabletler, televizyonlar ve arabalarda kullanılacak. Kişisel bilgilerin korunması noktasında Android’ten daha güçlü bir güvenlik sistemine sahip olduğu belirtilen HongMeng’in Android üzerinden çalışan tüm uygulamalarla uyumlu olacağı kaydediliyor.
Uyumluluk özelliği önemli bir adım. Ancak büyük popülariteye sahip uygulamaların sahipleri resmi ve kanuni haklarını kullanarak uygulamalarının Huawei’ye ait yeni işletim sisteminde yer almasını engelleyebilir. Yine de kullanıcılar resmi olmayan yollardan bu uygulamaları kullanabilir. Huawei’de kanuni sorumluluklardan kaçmak için söz konusu korsan uygulamaların kullanımı için belirli boşluklar bırakabilir.
Huawei bu yılın ortalarında Apple şirketini geçerek akıllı telefon alanında uluslararası alanın en büyük ikinci şirketi olmuştu. Huawei dünya birincisi Samsung’un da önüne geçmeyi hedefliyor.
Ancak yaşanan son gelişmelerin ardından Huawei akıllı telefon alanında birinci olma planında gecikme yaşandığını ve planın uygulanması için daha uzun bir süreye ihtiyaç duyulduğunu duyurdu. Huawei’nin baş stratejistlerinden Shao Yang, Çin’in Şangay kentinde düzenlenen CES fuarından yaptığı açıklamalarda “Bu yılın son çeyreğinde dünyanın en büyük telefon şirketi olmak istiyoruz. Ancak bunun için daha uzun süreye ihtiyacımız olduğunu düşünüyoruz” dedi.
Medya’da çıkan haberlere göre Huawei, ABD yaptırımlarından dolayı dizüstü bilgisayar pazarından çekilebilir.



Tek bir tıklamaya bile ihtiyaç duymadan telefonlara sızabilen yapay zekâ destekli bir araç geliştirildi

Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
TT

Tek bir tıklamaya bile ihtiyaç duymadan telefonlara sızabilen yapay zekâ destekli bir araç geliştirildi

Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)

Kaliforniya merkezli siber güvenlik şirketi “Calypso”da görev yapan küçük bir araştırmacı ekibi, gelişmiş yapay zekâ modellerinin yardımıyla Çin’de yaygın olarak kullanılan sosyal medya ve mesajlaşma platformu WeChat’e sızabilen ve platform üzerinde tam kontrol sağlayabilen bir hackleme aracı geliştirmeyi başardı.

Saldırı araçlarını satmak yerine siber savunmayı güçlendirmek amacıyla geliştirdiğini belirten Calypso’nun Üst Yöneticisi (CEO) Tai Dong, söz konusu güvenlik açığının “olağanüstü” olduğunu söyledi. Dong, ABD’nin New York Times (NYT) gazetesine yaptığı açıklamasında, açığın basitliği ile sahip olduğu geniş imkânların bilgisayar korsanları açısından “bir rüyanın gerçeğe dönüşmesi” anlamına geldiğini belirtti.

Söz konusu saldırı, yapay zekânın olağanüstü hızla gelişmesinin ve düzenleyici kurumların, hatta önde gelen geliştiricilerin bile bu gelişime ayak uydurmakta zorlandığı bir ortamın en yeni ve en kaygı verici örneklerinden biri olarak değerlendiriliyor.

Calypso, “WeWorm” adını verdiği saldırının, bilinen ilk “bilgisayar solucanı” olduğunu belirtti. Bilgisayar solucanları, insan müdahalesine ihtiyaç duymadan bir cihazdan diğerine kendi kendine yayılabilen kötü amaçlı yazılım türü olarak tanımlanıyor. Şirket, WeWorm’un Apple’ın iOS ve Google’ın Android işletim sistemlerinde, mağdurun herhangi bir şeye tıklamasına veya dokunmasına gerek kalmadan yayılabildiğini açıkladı.

“Zero-click” olarak bilinen tıklamasız saldırılar, kimlik avı amacıyla kullanılan geleneksel e-posta ve kısa mesajlardan çok daha tehlikeli kabul ediliyor. Bunun nedeni, mağdurun önceden hazırlanmış bir dijital tuzağa düşmesini gerektirmemesi ve bu nedenle savunulmasının son derece zor olması.

Siber saldırı (Reuters)
Siber saldırı (Reuters)

WeChat’in sahibi Çinli teknoloji şirketi Tencent’in bir sözcüsü de güvenlik açığının varlığını doğruladı. Sözcü, Calypso’nun kendileriyle iletişime geçmesinin ardından sorunun giderildiğini belirtti.

Sözcü yaptığı açıklamada, şirketin söz konusu sorunun güvenliği tehlikeye attığına veya herhangi bir kullanıcıyı etkilediğine inanmasını gerektirecek bir neden bulunmadığını söyledi. Ayrıca kullanıcıların uygulamada herhangi bir güncelleme yapmasına gerek olmadığını ifade etti.

Bununla birlikte, söz konusu keşfin, gelişmiş yapay zekâ modellerinin yakın gelecekte dijital güvenliğe ilişkin temel varsayımları sarsacak karanlık bir dönemin habercisi olabileceği yönündeki endişeleri artırması bekleniyor. Bu modellerin, en azından kısa vadede, kötü niyetli bilgisayar korsanlarına önemli bir avantaj sağlayabileceği değerlendiriliyor.

Calypso, çalışmasında açık kaynaklı yapay zekâ modellerinin yanı sıra ABD merkezli öncü yapay zekâ modellerinin bir kombinasyonundan yararlandığını açıkladı. Ancak hangi modellerin kullanıldığını belirtmedi.

WeWorm saldırısında, bir WeChat hesabına sızıldıktan sonra saldırgan mesajları okuyup gönderebiliyor, arama yapabiliyor ve mağdurun hesabını kontrol edebiliyordu.

“Bilgisayar solucanları”, bir bağlantıya veya dosyaya tıklanmasını gerektirmeyen yazılım açıklarından yararlanarak kendi kodlarını ağ veya internet üzerinden otomatik biçimde yayabiliyor. Bu da hızlı ve kolay şekilde çoğalmalarını sağlıyor. WeWorm da bu olayda WeChat hesapları üzerinden aynı yöntemle yayıldı.

WeChat, bu yıl yayımladığı bir blog yazısında aylık 1,4 milyardan fazla aktif kullanıcısı bulunduğunu açıkladı. Bu rakam, uygulamayı dünyanın en yaygın kullanılan platformlarından biri haline getiriyor. Kullanıcıların büyük çoğunluğu ise Çin’de bulunuyor.

Öte yandan, daha önce ABD Ulusal Güvenlik Ajansı’nda (NSA) baş veri bilimcisi olarak görev yapan Finn Nguyen, söz konusu kötü amaçlı yazılımı şimdiye kadar gördüğü “en tehlikeli ve en endişe verici siber saldırılardan biri” olarak nitelendirdi.

Kendi kendine yayılabilen bilgisayar solucanları daha önce de ortaya çıkmıştı. Bu tür yazılımlar birkaç on yıl önce daha yaygındı ancak o dönemde cep telefonu yazılımlarını hedef almıyordu.

Nguyen, WeChat solucanının hesaplara hızla sızmasının ardından hesapların adres defterinde kayıtlı tüm numaralara otomatik olarak yayılabilmesi nedeniyle özellikle endişe verici olduğunu belirtti. Bunun kötü amaçlı yazılımın “son derece hızlı bir şekilde yayılmasına” imkân verdiğini söyleyen Nguyen, “Saatler içinde saldırı yüz milyonlarca cihaza ulaşabilir” dedi.

Son haftalarda OpenAI ve aralarında Calypso’nun da bulunduğu 100’den fazla büyük teknoloji şirketi, yayımladıkları açık mektupta yapay zekâ destekli yeni bir siber saldırı dalgasının yaklaşmakta olduğu uyarısında bulundu. Şirketler, kurumlar ve hükümetlerin bu tehdide karşı hazırlıklı olması gerektiğini vurguladı.

Bu mektup, yapay zekâ modellerinin gerçekleştirdiği bir dizi siber saldırının ardından yayımlandı. Bazı vakalarda bu modellerin test ortamlarından çıkarak başka şirketlere saldırmayı başardığı belirtildi.

Şarku’l Avsat’ın NYT’den aktardığı habere göre Microsoft’un kurucu ortağı milyarder Bill Gates verdiği röportajda, bu risklerle mücadelenin “dünyanın en önemli önceliği” olması gerektiğini söyledi.

OpenAI CEO’su Sam Altman ise geçen hafta Kuzey Carolina’da düzenlenen G20 toplantısında yaptığı konuşmada, “Büyük bir tehditle karşı karşıyayız. Çok acil şekilde harekete geçilmediği takdirde siber güvenlik konusunda son derece kötü gelişmeler yaşanacak” ifadelerini kullandı.


GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
TT

GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)

Yeni bir araştırmaya göre geçen yıl kasımda Dünya'yı vurarak daha önce hiç görülmemiş GPS kesintilerine yol açan şiddetli güneş fırtınası, Amerikan tarım sezonunda meydana gelseydi "ciddi kayıplara" yol açabilirdi.

Güneş fırtınaları, Dünya'da çoğunlukla Kuzey ve Güney kutuplarının üzerindeki semalarda görülebilen göz kamaştırıcı kuzey ışıklarına (aurora) yol açabiliyor.

Ancak bazen şiddetli güneş fırtınaları, Kuzey Avrupa ve Amerika'nın daha düşük enlemlerinde bile görülebilen dinamik kuzey ışıklarını tetikleyebiliyor.

Aktif bir güneş lekesi bölgesinden fırlayan devasa bir güneş patlamasının 11 Kasım'da tetiklediği böyle bir aurora, ABD'nin güneyindeki Florida'nın orta kesimlerinde bile görülmüştü.

Bu olay, Dünya'nın elektrik yüklü üst atmosfer tabakası iyonosferde, normal auroralarda görülenlerden çok daha uzağa yayılan bir türbülansa yol açmıştı.

İyonosferde güneş fırtınaları sonucu gerçekleşen bozulmaların en şiddetli görüldüğü yerler genellikle kutup bölgelerinin yakınlarıdır.

Bilim insanları Kasım 2025'teki güneş fırtınasının, Dünya'nın iyonosfer tabakasında normalden daha güneyde türbülansa yol açtığını ve 10 metreden fazla bir alanda GPS navigasyon sistemlerinin doğruluğunu geçici olarak azalttığını tespit etti.

Araştırmacılar, bulguları hakemli dergi Geophysical Research Letters'ta yayımlanan araştırmada şöyle yazıyor: 

Bu çalışma, aurora parlaklığıyla teknolojik sistemler üzerindeki etkileri arasında bağlantı kurarak genellikle nispeten sakin kabul edilen orta enlem bölgelerinde 10 metreyi aşan yatay konumlandırma hatalarının meydana geldiğini saptadı.

Araştırmada bilim insanları, aurora kameralarıyla yapılan gözlemleri, ABD ve Kanada genelindeki yer tabanlı GPS alıcı ağlarından elde edilen verilerle birleştirdi.

Güneş fırtınası sırasında ve sonrasında iyonosferdeki elektron yoğunluğunu, bu atmosfer katmanındaki türbülansı, sinyal dalgalanmalarını ve GPS konum belirleme hatalarını haritalandırdılar.

Bilim insanları, güneş fırtınası nedeniyle yüksek enerjili elektronların Dünya'nın manyetik alan çizgileri boyunca aşağı doğru hareket ettiğini ve geniş bir enlem aralığında üst atmosferdeki gazlarla çarpıştığını belirledi.

Çalışmada, bunun sonucunda kıta ABD'sinin büyük bir bölümünde GPS sinyal genliğinde güçlü titremeler meydana geldiği ortaya çıktı.

bgnhmj
13 Kasım 2025'te Dunedin'deki Brighton Beach'in suları üzerinde ufukta parıldayan ve güney ışıkları diye de bilinen Aurora Australis (AFP)

Araştırma, tüm enlemlerdeki topluluklara aurora kaynaklı GPS aksaklıklarına daha hazırlıklı olma çağrısı yapıyor.

Bilim insanları, özellikle günümüzde otonom ulaşım ve hassas tarımda GPS'in oynadığı kilit role dikkat çekiyor.

Güneş fırtınalarının neden olduğu GPS kesintilerinin bu sektörler üzerinde ciddi etkiler doğurabileceği uyarısında bulunuyorlar.

Araştırmacılar, "Kasımdaki süper fırtınanın başlangıcı, ABD'deki tarım sezonunda gerçekleşseydi Amerikan tarım ve ulaştırma sektörlerinde ciddi kayıplara yol açabilirdi" diye yazıyor.

Bu nedenle, fırtına sırasında yüksek ve orta enlemlerdeki düzensizlikleri anlamak için aurora özelliklerinin dinamiklerini kontrol edip belirleyen fiziksel süreçler hakkında bilgi sahibi olmak gerekiyor. Bunlar arasında aurora yayında bulunan enerji akışı, genişleme hızı ve çökelme ölçeği boyutları gibi, aksamaların meydana gelmesine katkıda bulunan unsurlar yer alıyor.

Independent Türkçe


Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters

Google, en ciddi siber güvenlik açıklarından birini tespit etmesinin ardından tarayıcısı Chrome için acil bir güncelleme yayımlamak zorunda kaldı.

Araştırmacı Salvatore Gulizia, dünya genelinde yaklaşık 3,6 milyar kullanıcısı bulunan son derece popüler internet tarayıcısındaki açığı keşfetti ve Google'a bildirdi.

ABD'li teknoloji devi, bunun "sıfır gün güvenlik açığı" diye bilinen ve hacker'lar tarafından halihazırda istismar edilen bir açık olduğunu belirtti.

Bu tür güvenlik açıkları özellikle endişe verici çünkü yazılım geliştiricilerinin bunlardan önceden haberi olmuyor. Bu da açığa karşı önlem alınabilmesi için geliştiricilerin elinde sıfır gün olduğu anlamına geliyor.

Windows, macOS ve Linux için yayımlanan güncelleme, CVE-2026-85046 diye tanımlanan güvenlik açığına yönelik 12 düzeltme içeriyor.

Google, kullanıcıların tarayıcılarını güncellemeleri için zaman tanımak amacıyla güvenlik açığına ilişkin ayrıntıları paylaşmadı.

Google, konuyla ilgili güvenlik duyurusunda, "CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif olarak kullanıldığından haberdarız" dedi.

Kullanıcıların çoğunluğu gerekli güncellemeyi yükleyene kadar güvenlik açığına ilişkin ayrıntılara ve bağlantılara erişim kısıtlanabilir.

Güvenlik açığının, bir kişiyi kötü amaçlı kod içeren bir HTML sayfasını ziyaret etmesi için kandırarak istismar edilebileceği anlaşılıyor. Bu da saldırganların sözkonusu tarayıcı sekmesinin kontrolünü ele geçirmesine olanak tanıyabilir.

Bu durum, saldırganların sistemi çökertmesine, kötü amaçlı kod çalıştırmasına veya hassas verileri çalmasına imkan verebilir.

Güvenlik açığından kimlerin yararlandığı, kaç kişinin mağdur olduğu veya kimlerin hedef alındığına ilişkin herhangi bir bilgi paylaşılmadı.

The Independent, yorum almak için Google'la iletişime geçti.

Google Threat Intelligence Group (GTIG) araştırmacıları bilgisayar korsanlarının yapay zekayı kullanarak bir sıfır gün güvenlik açığı oluşturduğuna ilişkin ilk kanıtları bu yıl ortaya çıkarmıştı.

Araştırmacılar mayısta yayımladıkları raporda, "GTIG, ilk kez yapay zekayla geliştirildiğine inandığımız bir sıfır gün açığından faydalanan bir siber saldırgan tespit etti" diye yazdı.

Siber saldırgan, bunu geniş çaplı bir saldırıda kullanmayı planlıyordu ancak proaktif olarak gerçekleştirdiğimiz karşı keşif çalışması, açığın kullanılmasını engellemiş olabilir.

Google, Chrome kullanıcılarına en yeni sıfır gün açığına karşı korunmak için Ayarlar > Chrome Hakkında bölümünden internet tarayıcılarını güncellemelerini ve mevcut güncellemeleri yüklemelerini tavsiye etti.

Independent Türkçe