Bilim insanları dev bir mosazor türü keşfetti: "Balık yiyen canavar"

Mosazorlar, kertenkeleleri ve yılanları içeren Squamata takımına ait (İllüstrasyon: Takashi Oda)
Mosazorlar, kertenkeleleri ve yılanları içeren Squamata takımına ait (İllüstrasyon: Takashi Oda)
TT

Bilim insanları dev bir mosazor türü keşfetti: "Balık yiyen canavar"

Mosazorlar, kertenkeleleri ve yılanları içeren Squamata takımına ait (İllüstrasyon: Takashi Oda)
Mosazorlar, kertenkeleleri ve yılanları içeren Squamata takımına ait (İllüstrasyon: Takashi Oda)

ABD’deki Cincinnati Üniversitesi’nden bir araştırma ekibi, 80 milyon yıl önce yaşamış, 5 metre uzunluğunda bir mosazor türü keşfetti. Yeni tür, "balık yiyen canavar" diye nitelendi.
Ectenosaurus everhartorum ismi verilen mosazorun bugünkü Kansas’ın batısındaki sularda yaşadığı ifade edildi.
Geç Kretase Devri’nde soyu tükendiği bilinen mosazorlar, büyük deniz sürüngenlerinden oluşan bir gruptu.
Uzmanlar, T-rexlerin yer yüzünde hüküm sürdüğü dönemde bu dev deniz canlılarının da dünyanın dört bir yanındaki okyanuslarda yaşadığını belirtiyor.
Canadian Journal of Earth Sciences isimli hakemli bilimsel dergide yayımlanan araştırmanın yazarlarından Takuya Konishi, yeni keşfedilen türün, Ectenosaurus cinsindeki ikinci tür olduğunu söyledi.
Araştırmaya göre bu cins altında sınıflandırılan diğer tek tür, 1967'de tanımlanan ve bilimsel adı Ectenosaurus clidastoides olan bir hayvandı.
Konishi, yeni türün Ectenosaurus cinsindeki diğer türden daha keskin dişlere sahip olduğunu söyledi.
Konishi’ye göre E. everhartorum'un kafası yaklaşık 60 santimetre uzunluğundaydı ve bu kafada dar, uzun bir burun yer alıyordu.
Bilim insanı, "Kaplumbağa kabukları gibi sert avları ısırmak yerine, çevik hamlelerle balık yakalayacak şekilde gelişmiş, sıska bir burnu vardı" diye konuştu.
Dev hayvanın fosili aslında 1970’lerde keşfedilmişti. Ancak araştırmacılar onu sınıflandırmakta zorlandığı için fosil Sternberg Doğa Tarihi Müzesi'nde yıllarca beklemişti.
Fosil burada Platecarpus cinsi diğer mosazor türlerinin fosilleriyle birlikte tutuluyordu. Ancak yeni incelemeler, hayvanın Platecarpus cinsine ait olmadığını gösterdi.
Şimdilik Ectenosaurus cinsindeki iki tür de yalnızca iki fosille temsil ediliyor. Bilim insanları bu cinste mosazorların fosillerinin neden bu kadar nadir bulunduğunu henüz bilmiyor.
Konishi, "Bu çok tuhaf" diyor ve ekliyor:
"Bu, kıyıya yakın yaşadıkları anlamına mı geliyor yoksa daha güneyde mi veya daha kuzeyde mi yaşıyorlar? Bilmiyoruz."
Independent Türkçe, Livescience, Science Daily



Tek bir tıklamaya bile ihtiyaç duymadan telefonlara sızabilen yapay zekâ destekli bir araç geliştirildi

Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
TT

Tek bir tıklamaya bile ihtiyaç duymadan telefonlara sızabilen yapay zekâ destekli bir araç geliştirildi

Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)
Araştırmacılar, mağdurun herhangi bir şeye tıklamasına gerek kalmadan iOS ve Android işletim sistemleri üzerinden yayılabilen ilk “bilgisayar solucanını” geliştirdi (Arşiv- Reuters)

Kaliforniya merkezli siber güvenlik şirketi “Calypso”da görev yapan küçük bir araştırmacı ekibi, gelişmiş yapay zekâ modellerinin yardımıyla Çin’de yaygın olarak kullanılan sosyal medya ve mesajlaşma platformu WeChat’e sızabilen ve platform üzerinde tam kontrol sağlayabilen bir hackleme aracı geliştirmeyi başardı.

Saldırı araçlarını satmak yerine siber savunmayı güçlendirmek amacıyla geliştirdiğini belirten Calypso’nun Üst Yöneticisi (CEO) Tai Dong, söz konusu güvenlik açığının “olağanüstü” olduğunu söyledi. Dong, ABD’nin New York Times (NYT) gazetesine yaptığı açıklamasında, açığın basitliği ile sahip olduğu geniş imkânların bilgisayar korsanları açısından “bir rüyanın gerçeğe dönüşmesi” anlamına geldiğini belirtti.

Söz konusu saldırı, yapay zekânın olağanüstü hızla gelişmesinin ve düzenleyici kurumların, hatta önde gelen geliştiricilerin bile bu gelişime ayak uydurmakta zorlandığı bir ortamın en yeni ve en kaygı verici örneklerinden biri olarak değerlendiriliyor.

Calypso, “WeWorm” adını verdiği saldırının, bilinen ilk “bilgisayar solucanı” olduğunu belirtti. Bilgisayar solucanları, insan müdahalesine ihtiyaç duymadan bir cihazdan diğerine kendi kendine yayılabilen kötü amaçlı yazılım türü olarak tanımlanıyor. Şirket, WeWorm’un Apple’ın iOS ve Google’ın Android işletim sistemlerinde, mağdurun herhangi bir şeye tıklamasına veya dokunmasına gerek kalmadan yayılabildiğini açıkladı.

“Zero-click” olarak bilinen tıklamasız saldırılar, kimlik avı amacıyla kullanılan geleneksel e-posta ve kısa mesajlardan çok daha tehlikeli kabul ediliyor. Bunun nedeni, mağdurun önceden hazırlanmış bir dijital tuzağa düşmesini gerektirmemesi ve bu nedenle savunulmasının son derece zor olması.

Siber saldırı (Reuters)
Siber saldırı (Reuters)

WeChat’in sahibi Çinli teknoloji şirketi Tencent’in bir sözcüsü de güvenlik açığının varlığını doğruladı. Sözcü, Calypso’nun kendileriyle iletişime geçmesinin ardından sorunun giderildiğini belirtti.

Sözcü yaptığı açıklamada, şirketin söz konusu sorunun güvenliği tehlikeye attığına veya herhangi bir kullanıcıyı etkilediğine inanmasını gerektirecek bir neden bulunmadığını söyledi. Ayrıca kullanıcıların uygulamada herhangi bir güncelleme yapmasına gerek olmadığını ifade etti.

Bununla birlikte, söz konusu keşfin, gelişmiş yapay zekâ modellerinin yakın gelecekte dijital güvenliğe ilişkin temel varsayımları sarsacak karanlık bir dönemin habercisi olabileceği yönündeki endişeleri artırması bekleniyor. Bu modellerin, en azından kısa vadede, kötü niyetli bilgisayar korsanlarına önemli bir avantaj sağlayabileceği değerlendiriliyor.

Calypso, çalışmasında açık kaynaklı yapay zekâ modellerinin yanı sıra ABD merkezli öncü yapay zekâ modellerinin bir kombinasyonundan yararlandığını açıkladı. Ancak hangi modellerin kullanıldığını belirtmedi.

WeWorm saldırısında, bir WeChat hesabına sızıldıktan sonra saldırgan mesajları okuyup gönderebiliyor, arama yapabiliyor ve mağdurun hesabını kontrol edebiliyordu.

“Bilgisayar solucanları”, bir bağlantıya veya dosyaya tıklanmasını gerektirmeyen yazılım açıklarından yararlanarak kendi kodlarını ağ veya internet üzerinden otomatik biçimde yayabiliyor. Bu da hızlı ve kolay şekilde çoğalmalarını sağlıyor. WeWorm da bu olayda WeChat hesapları üzerinden aynı yöntemle yayıldı.

WeChat, bu yıl yayımladığı bir blog yazısında aylık 1,4 milyardan fazla aktif kullanıcısı bulunduğunu açıkladı. Bu rakam, uygulamayı dünyanın en yaygın kullanılan platformlarından biri haline getiriyor. Kullanıcıların büyük çoğunluğu ise Çin’de bulunuyor.

Öte yandan, daha önce ABD Ulusal Güvenlik Ajansı’nda (NSA) baş veri bilimcisi olarak görev yapan Finn Nguyen, söz konusu kötü amaçlı yazılımı şimdiye kadar gördüğü “en tehlikeli ve en endişe verici siber saldırılardan biri” olarak nitelendirdi.

Kendi kendine yayılabilen bilgisayar solucanları daha önce de ortaya çıkmıştı. Bu tür yazılımlar birkaç on yıl önce daha yaygındı ancak o dönemde cep telefonu yazılımlarını hedef almıyordu.

Nguyen, WeChat solucanının hesaplara hızla sızmasının ardından hesapların adres defterinde kayıtlı tüm numaralara otomatik olarak yayılabilmesi nedeniyle özellikle endişe verici olduğunu belirtti. Bunun kötü amaçlı yazılımın “son derece hızlı bir şekilde yayılmasına” imkân verdiğini söyleyen Nguyen, “Saatler içinde saldırı yüz milyonlarca cihaza ulaşabilir” dedi.

Son haftalarda OpenAI ve aralarında Calypso’nun da bulunduğu 100’den fazla büyük teknoloji şirketi, yayımladıkları açık mektupta yapay zekâ destekli yeni bir siber saldırı dalgasının yaklaşmakta olduğu uyarısında bulundu. Şirketler, kurumlar ve hükümetlerin bu tehdide karşı hazırlıklı olması gerektiğini vurguladı.

Bu mektup, yapay zekâ modellerinin gerçekleştirdiği bir dizi siber saldırının ardından yayımlandı. Bazı vakalarda bu modellerin test ortamlarından çıkarak başka şirketlere saldırmayı başardığı belirtildi.

Şarku’l Avsat’ın NYT’den aktardığı habere göre Microsoft’un kurucu ortağı milyarder Bill Gates verdiği röportajda, bu risklerle mücadelenin “dünyanın en önemli önceliği” olması gerektiğini söyledi.

OpenAI CEO’su Sam Altman ise geçen hafta Kuzey Carolina’da düzenlenen G20 toplantısında yaptığı konuşmada, “Büyük bir tehditle karşı karşıyayız. Çok acil şekilde harekete geçilmediği takdirde siber güvenlik konusunda son derece kötü gelişmeler yaşanacak” ifadelerini kullandı.


GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
TT

GPS sistemlerini saatlerce devre dışı bırakan güneş fırtınasının gizemi aydınlandı

12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)
12 Kasım 2025'te uzay istasyonundan görüntülenen kuzey ışıkları (NASA)

Yeni bir araştırmaya göre geçen yıl kasımda Dünya'yı vurarak daha önce hiç görülmemiş GPS kesintilerine yol açan şiddetli güneş fırtınası, Amerikan tarım sezonunda meydana gelseydi "ciddi kayıplara" yol açabilirdi.

Güneş fırtınaları, Dünya'da çoğunlukla Kuzey ve Güney kutuplarının üzerindeki semalarda görülebilen göz kamaştırıcı kuzey ışıklarına (aurora) yol açabiliyor.

Ancak bazen şiddetli güneş fırtınaları, Kuzey Avrupa ve Amerika'nın daha düşük enlemlerinde bile görülebilen dinamik kuzey ışıklarını tetikleyebiliyor.

Aktif bir güneş lekesi bölgesinden fırlayan devasa bir güneş patlamasının 11 Kasım'da tetiklediği böyle bir aurora, ABD'nin güneyindeki Florida'nın orta kesimlerinde bile görülmüştü.

Bu olay, Dünya'nın elektrik yüklü üst atmosfer tabakası iyonosferde, normal auroralarda görülenlerden çok daha uzağa yayılan bir türbülansa yol açmıştı.

İyonosferde güneş fırtınaları sonucu gerçekleşen bozulmaların en şiddetli görüldüğü yerler genellikle kutup bölgelerinin yakınlarıdır.

Bilim insanları Kasım 2025'teki güneş fırtınasının, Dünya'nın iyonosfer tabakasında normalden daha güneyde türbülansa yol açtığını ve 10 metreden fazla bir alanda GPS navigasyon sistemlerinin doğruluğunu geçici olarak azalttığını tespit etti.

Araştırmacılar, bulguları hakemli dergi Geophysical Research Letters'ta yayımlanan araştırmada şöyle yazıyor: 

Bu çalışma, aurora parlaklığıyla teknolojik sistemler üzerindeki etkileri arasında bağlantı kurarak genellikle nispeten sakin kabul edilen orta enlem bölgelerinde 10 metreyi aşan yatay konumlandırma hatalarının meydana geldiğini saptadı.

Araştırmada bilim insanları, aurora kameralarıyla yapılan gözlemleri, ABD ve Kanada genelindeki yer tabanlı GPS alıcı ağlarından elde edilen verilerle birleştirdi.

Güneş fırtınası sırasında ve sonrasında iyonosferdeki elektron yoğunluğunu, bu atmosfer katmanındaki türbülansı, sinyal dalgalanmalarını ve GPS konum belirleme hatalarını haritalandırdılar.

Bilim insanları, güneş fırtınası nedeniyle yüksek enerjili elektronların Dünya'nın manyetik alan çizgileri boyunca aşağı doğru hareket ettiğini ve geniş bir enlem aralığında üst atmosferdeki gazlarla çarpıştığını belirledi.

Çalışmada, bunun sonucunda kıta ABD'sinin büyük bir bölümünde GPS sinyal genliğinde güçlü titremeler meydana geldiği ortaya çıktı.

bgnhmj
13 Kasım 2025'te Dunedin'deki Brighton Beach'in suları üzerinde ufukta parıldayan ve güney ışıkları diye de bilinen Aurora Australis (AFP)

Araştırma, tüm enlemlerdeki topluluklara aurora kaynaklı GPS aksaklıklarına daha hazırlıklı olma çağrısı yapıyor.

Bilim insanları, özellikle günümüzde otonom ulaşım ve hassas tarımda GPS'in oynadığı kilit role dikkat çekiyor.

Güneş fırtınalarının neden olduğu GPS kesintilerinin bu sektörler üzerinde ciddi etkiler doğurabileceği uyarısında bulunuyorlar.

Araştırmacılar, "Kasımdaki süper fırtınanın başlangıcı, ABD'deki tarım sezonunda gerçekleşseydi Amerikan tarım ve ulaştırma sektörlerinde ciddi kayıplara yol açabilirdi" diye yazıyor.

Bu nedenle, fırtına sırasında yüksek ve orta enlemlerdeki düzensizlikleri anlamak için aurora özelliklerinin dinamiklerini kontrol edip belirleyen fiziksel süreçler hakkında bilgi sahibi olmak gerekiyor. Bunlar arasında aurora yayında bulunan enerji akışı, genişleme hızı ve çökelme ölçeği boyutları gibi, aksamaların meydana gelmesine katkıda bulunan unsurlar yer alıyor.

Independent Türkçe


Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Google'dan Chrome'a acil durum güncellemesi

Fotoğraf: Reuters
Fotoğraf: Reuters

Google, en ciddi siber güvenlik açıklarından birini tespit etmesinin ardından tarayıcısı Chrome için acil bir güncelleme yayımlamak zorunda kaldı.

Araştırmacı Salvatore Gulizia, dünya genelinde yaklaşık 3,6 milyar kullanıcısı bulunan son derece popüler internet tarayıcısındaki açığı keşfetti ve Google'a bildirdi.

ABD'li teknoloji devi, bunun "sıfır gün güvenlik açığı" diye bilinen ve hacker'lar tarafından halihazırda istismar edilen bir açık olduğunu belirtti.

Bu tür güvenlik açıkları özellikle endişe verici çünkü yazılım geliştiricilerinin bunlardan önceden haberi olmuyor. Bu da açığa karşı önlem alınabilmesi için geliştiricilerin elinde sıfır gün olduğu anlamına geliyor.

Windows, macOS ve Linux için yayımlanan güncelleme, CVE-2026-85046 diye tanımlanan güvenlik açığına yönelik 12 düzeltme içeriyor.

Google, kullanıcıların tarayıcılarını güncellemeleri için zaman tanımak amacıyla güvenlik açığına ilişkin ayrıntıları paylaşmadı.

Google, konuyla ilgili güvenlik duyurusunda, "CVE-2026-85046 açığından yararlanan bir yazılımın internette aktif olarak kullanıldığından haberdarız" dedi.

Kullanıcıların çoğunluğu gerekli güncellemeyi yükleyene kadar güvenlik açığına ilişkin ayrıntılara ve bağlantılara erişim kısıtlanabilir.

Güvenlik açığının, bir kişiyi kötü amaçlı kod içeren bir HTML sayfasını ziyaret etmesi için kandırarak istismar edilebileceği anlaşılıyor. Bu da saldırganların sözkonusu tarayıcı sekmesinin kontrolünü ele geçirmesine olanak tanıyabilir.

Bu durum, saldırganların sistemi çökertmesine, kötü amaçlı kod çalıştırmasına veya hassas verileri çalmasına imkan verebilir.

Güvenlik açığından kimlerin yararlandığı, kaç kişinin mağdur olduğu veya kimlerin hedef alındığına ilişkin herhangi bir bilgi paylaşılmadı.

The Independent, yorum almak için Google'la iletişime geçti.

Google Threat Intelligence Group (GTIG) araştırmacıları bilgisayar korsanlarının yapay zekayı kullanarak bir sıfır gün güvenlik açığı oluşturduğuna ilişkin ilk kanıtları bu yıl ortaya çıkarmıştı.

Araştırmacılar mayısta yayımladıkları raporda, "GTIG, ilk kez yapay zekayla geliştirildiğine inandığımız bir sıfır gün açığından faydalanan bir siber saldırgan tespit etti" diye yazdı.

Siber saldırgan, bunu geniş çaplı bir saldırıda kullanmayı planlıyordu ancak proaktif olarak gerçekleştirdiğimiz karşı keşif çalışması, açığın kullanılmasını engellemiş olabilir.

Google, Chrome kullanıcılarına en yeni sıfır gün açığına karşı korunmak için Ayarlar > Chrome Hakkında bölümünden internet tarayıcılarını güncellemelerini ve mevcut güncellemeleri yüklemelerini tavsiye etti.

Independent Türkçe