Apple ve Android arasında birleşik mesajlaşma sistemine yaklaşıyor muyuz?

SMS çağının sonu gelmiş olabilir

Zengin İletişim Hizmetleri (RCS) aracılığıyla iPhone ve Android mesajları arasındaki güvenlik açığı, Apple'ın birleşik şifreleme yönündeki adımıyla yakında kapanabilir. (Shutterstock)
Zengin İletişim Hizmetleri (RCS) aracılığıyla iPhone ve Android mesajları arasındaki güvenlik açığı, Apple'ın birleşik şifreleme yönündeki adımıyla yakında kapanabilir. (Shutterstock)
TT

Apple ve Android arasında birleşik mesajlaşma sistemine yaklaşıyor muyuz?

Zengin İletişim Hizmetleri (RCS) aracılığıyla iPhone ve Android mesajları arasındaki güvenlik açığı, Apple'ın birleşik şifreleme yönündeki adımıyla yakında kapanabilir. (Shutterstock)
Zengin İletişim Hizmetleri (RCS) aracılığıyla iPhone ve Android mesajları arasındaki güvenlik açığı, Apple'ın birleşik şifreleme yönündeki adımıyla yakında kapanabilir. (Shutterstock)

Mesajlaşma uygulamaları, hem kişisel hem de profesyonel iletişimin can damarı haline gelmiş durumda. Kullanıcılar iPhone ve Android cihazlar arasında giderek daha fazla geçiş yaparken, kritik bir güvenlik açığı devam ediyor. Yeni nesil Kısa Mesaj Servisi (SMS) olarak görülen Zengin İletişim Hizmetleri (RCS), farklı işletim sistemleri arasında iletişim kurarken halen standartlaştırılmış uçtan uca şifrelemeden yoksun. Apple'ın bu açığı kapatmak için attığı son adım, güvenli mesajlaşmanın yeni bir çağının kapılarını açabilir.

Şarku’l Avsat teknoloji uzmanlarından edindiği bilgilere göre Android Authority, Apple'ın iOS 26'dan itibaren iPhone'larda RCS mesajları için Mesajlaşma Katmanı Güvenliği (MLS) protokolünü kullanarak uçtan uca şifreleme (E2EE) sağlamaya hazırlandığını gösteren güçlü kanıtlar ortaya koydu.

Apple daha önce, GSMA ve bir dizi ortağın desteğiyle geliştirilen RCS Universal Profile 3.0 spesifikasyonları kapsamında iOS, iPadOS, macOS ve watchOS sistemlerinde RCS üzerinden güvenli mesajlaşmayı destekleme taahhüdünü açıklamıştı. iOS 26'nın beta sürümleri, MLS ile ilgili kodun varlığını zaten gösteriyor ve bu özelliğin üzerinde çalışmaların devam ettiğini doğruluyor.

scdfgt
Apple ve Google'ın MLS'yi (Mesajlaşma Katmanı Güvenliği) benimsemek için yaptığı iş birliği, sanal güvenliği dünya çapında mesajlaşmanın normu haline getirerek oyunun kurallarını değiştirebilir. (Shutterstock)

Bu gelişme dikkat çekicidir, çünkü iPhone ve Android arasında RCS mesajlaşması şimdiye kadar entegre şifreleme özelliğinden yoksundu. MLS'nin benimsenmesiyle, platformlar arası konuşmalar güvenli ve özel hale gelecektir.

MLS protokolünün önemi

Farklı işletim sistemleri arasındaki mesajlaşmada şifreleme eksikliği uzun süredir bir sorun teşkil ediyor. Bugün bile, şifreleme yalnızca Android kullanıcıları Google Messages gibi uyumlu uygulamaları kullanarak birbirlerine mesaj gönderdiğinde garanti edilebiliyor. Güvenlikteki bu parçalanma, kullanıcı deneyimini cihaz veya uygulama türüne bağlı hale getiriyor.

MLS protokolü, farklı mesajlaşma platformları arasında karşılıklı şifrelemeyi mümkün kılan evrensel bir standart olarak tasarlanmış olduğundan bir çözüm sunuyor. Apple ve diğer platformlar bu protokolü desteklerlerse, güvenlik, cihazlarından bağımsız olarak tüm kullanıcılar için varsayılan ve tek tip hale gelebilir.

Google, Android'de bire bir RCS görüşmelerinde MLS'yi test etmeye başladı, ancak grup görüşmeleri için destek halen geliştirme aşamasında. Göstergeler, dijital ekosistemin tek tip bir güvenlik standardına doğru ilerlediğini gösteriyor.

Mevcut zorluklar

MLS, medya ve dosyalar dahil olmak üzere mesajların telekomünikasyon şirketleri veya hizmet sağlayıcılarının erişiminin dışında kalmasını sağladığından, gizlilik ve mahremiyet bu güncellemelerin en dikkat çekici özellikleri. Platformlar arasındaki güven ve iPhone-iPhone (iMessage) ile iPhone-Android (RCS) görüşmeleri arasındaki güvenlik açığının ortadan kaldırılması, kullanıcıların güvenini artırmakta. Apple'ın bu standardı benimsemesi, diğer oyuncuların da bunu benimsemesine neden olmakta. Şirketin belirttiği gibi, uçtan uca şifreleme, gizlilik ve güvenlik için güçlü bir teknoloji.

scdfgth
Apple'ın iOS 26 aracılığıyla şifreli RCS'yi desteklemesi, farklı sistemler arasında güvenli mesajlaşmanın önünü açabilir. (Shutterstock)

Zorluklar ve zaman çizelgesi

Vaatlere rağmen, bazı belirsizlikler devam ediyor. Android Authority, Apple'ın ‘gelecekteki yazılım güncellemelerinde’ ifadesini kullanmasının, bu özelliğin iOS 26, iOS 26.1 veya hatta iOS 27'de gelebileceğine dair kapıyı açık bıraktığını belirtiyor. Ayrıca, Apple öncelikle şifreleme sağlamaya odaklanıyor gibi göründüğünden, emoji ve çıkartmalar gibi bazı grup sohbeti özellikleri başlangıçta desteklenmeyebilir.

Apple bu konuda Google ile aynı çizgide hareket ederse, tüm cihazlarda güvenli mesajlaşma hayali gerçeğe dönüşebilir. Bu gelişme, RCS'ye sadece gizlilik açısından değil, farklı platformlarda daha sorunsuz bir deneyim sunması açısından da SMS'e etkili bir alternatif olarak önemli bir ivme kazandıracaktır.

Bu iki şirketin ve diğerlerinin ortak çabalarıyla, kullanıcılar teknik veya ticari kısıtlamalardan daha az etkilenerek daha güvenli ve sorunsuz bir mesajlaşma deneyimi yaşayacaklar. Metin mesajlaşma dönemi sona ermiş olabilir, ancak güvenli, birlikte çalışabilir mesajlaşma dönemi daha yeni başlıyor.



Starship, Teksas'tan yeni bir test uçuşuyla fırlatıldı

Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
TT

Starship, Teksas'tan yeni bir test uçuşuyla fırlatıldı

Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)

Amerikalı milyarder Elon Musk'ın sahibi olduğu SpaceX, dün Teksas'taki Starbase'den Starship uzay aracının on birinci uçuşunu gerçekleştirdi. Bu test görevi, yeniden kullanılabilir uzay aracının uydu fırlatma ve nihayetinde insanları Ay ve Mars'a taşıma yeteneğini test etmeyi amaçlıyor.

Bir Süper Ağır itici roketin üzerine monte edilmiş Starship üst kademesinden oluşan uzay aracı, SpaceX'in Starbase'deki tesislerinden yaklaşık 23:20 GMT'de fırlatıldı. Starship üst kademesini uzaya gönderdikten sonra, Süper Ağır itici roket fırlatmadan yaklaşık 10 dakika sonra Meksika Körfezi'ne yumuşak bir iniş gerçekleştirdi.

SpaceX Başkanı Gwynne Shotwell, geçen ay Paris'te düzenlenen bir konferansta, "11. test uçuşunu başarılı kılmak için elimizden gelen her şeyi yaptık," dedi. "Ama bildiğiniz gibi, kimse ne olacağını bilmiyor, bu yüzden göreceğiz." Starship'in, 2027 yılına kadar NASA astronotlarını Ay'a indirmesi planlanıyor.

Roket, SpaceX'in mobil geniş bant internet sağlama hedefinde hayati rol oynayan daha büyük Starlink uydularının fırlatılması için büyük önem arzediyor. Bu uydular, Musk'ın Mars'a insan ve kargo gönderme vizyonunun temelini oluşturuyor.


"Arka kapı" tehlikesi: 250 dosya ChatGPT'yi zehirlemeye yetiyor

(Unsplash)
(Unsplash)
TT

"Arka kapı" tehlikesi: 250 dosya ChatGPT'yi zehirlemeye yetiyor

(Unsplash)
(Unsplash)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi yapay zeka modellerinin, eğitim verilerine yalnızca küçük bir bozulmuş veri örneği eklenerek "zehirlenebileceği" uyarısını yaptı.

Birleşik Krallık Yapay Zeka Güvenlik Enstitüsü, Alan Turing Enstitüsü ve yapay zeka firması Anthropic'in ortak yürüttüğü çalışma, 250 kadar az sayıda belgenin büyük dil modellerinin (LLM'ler) anlamsız metinler üretmesine yol açan bir "arka kapı" zafiyeti oluşturabileceğini ortaya koydu.

Bu açık özellikle endişe verici çünkü en popüler LLM'ler, kişisel internet siteleri ve blog yazıları da dahil internetteki herkese açık metinlerle önceden eğitiliyor. Bu da herhangi birinin yapay zeka modelinin eğitim verilerine dahil olabilecek içerik üretmesini mümkün kılıyor.

Anthropic, konuyu detaylandıran blog yazısında "Kötü niyetli aktörler, zehirlenme diye bilinen süreçte modelin istenmeyen veya tehlikeli davranışları öğrenmesini sağlamak için bu yayınlara belirli bir metin enjekte edebilir" dedi.

Arka kapı eklemek de bu saldırı türünden. Arka kapılar, modelden normalde gizli kalacak belirli bir davranışı tetikleyen özel ifadelerdir. Örneğin bir saldırgan komut isteminde olduğu gibi rasgele bir tetikleyici ifade içerdiğinde LLM'ler hassas verileri dışarı sızdıracak şekilde zehirlenebilir.

Bulgular yapay zeka güvenliğine dair endişelere yol açarken araştırmacılar, bunun teknolojinin hassas uygulamalarda kullanılma potansiyelini sınırladığını söylüyor.

Alan Turing Enstitüsü'nden Dr. Vasilios Mavroudis ve Dr. Chris Hicks, "Sonuçlarımız şaşırtıcı ve endişe vericiydi: Bir LLM'yi zehirlemek için gereken kötü niyetli belge sayısı (yaklaşık 250), modelin veya eğitim verilerinin boyutundan bağımsız olarak neredeyse sabitti" diye yazdı.

Başka bir deyişle, veri zehirleme saldırıları daha önce sanılandan daha uygulanabilir olabilir. Bir saldırgan için örneğin 250 zehirli Wikipedia makalesi yaratmak nispeten kolay olacaktır.

Riskler, "Poisoning attacks on LLMs require a near-constant number of poison samples" (LLM'lere yönelik zehirleme saldırıları neredeyse sabit sayıda zehir örneği gerektiriyor) başlıklı, hakem kontrolünden geçmemiş makalede detaylandırıldı.

The Independent yorum için Google ve OpenAI'la iletişime geçti.

Independent Türkçe, independent.co.uk/tech


Elon Musk, Twitter davasında uzlaşmaya gitti

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Elon Musk, Twitter davasında uzlaşmaya gitti

Fotoğraf: Reuters
Fotoğraf: Reuters

Teknoloji milyarderi Elon Musk, kıdem tazminatlarıyla ilgili anlaşmazlıkta kendisine 128 milyon dolardan fazla tazminat istemiyle dava açan işten çıkarılmış Twitter yöneticileriyle uzlaşmaya vardı.

Musk, Ekim 2022'de Twitter'ı satın aldığında CEO Parag Agrawal, Finans Direktörü Ned Segal, Hukuk Direktörü Vijaya Gadde ve Baş Hukuk Müşaviri Sean Edgett dahil çalışanlar arasında büyük bir tasfiye gerçekleştirmişti.

Bu eski yöneticiler Mart 2024'te, Musk'a ve yeniden markalaştırdığı X sosyal medya platformuna, kendilerine ödenmesi gerektiğine inandıkları kıdem tazminatını karşılamak üzere 128 milyon dolardan fazla toplu bir meblağ için dava açmıştı.

Geçen hafta teslim edilen ve ilk olarak çarşamba günü The Verge tarafından haberleştirilen mahkeme belgelerinde, Musk ve X'in davada "belirli koşulların yerine getirilmesini gerektiren" bir uzlaşmaya vardığı ortaya çıktı.

Belgelerde uzlaşma miktarına yer verilmedi. The Independent yorum için Musk ve davacıların avukatlarına ulaştı.

Musk, Nisan 2022'de Twitter'ı satın almayı kabul etmiş ancak birkaç ay sonra satın alma işleminden vazgeçeceğini söylemişti. Twitter, anlaşmayı tamamlamaya zorlamak için teknoloji devine dava açacak kadar ileri gitmişti.

Musk o sonbaharda 44 milyar dolarlık anlaşmayı tamamladıktan sonra Agrawal ve diğer üst düzey çalışanları hızla kovmuştu. Davaya göre yöneticiler Musk'ı, "özel bir öfke" duyduğu bir grubun kıdem tazminatları için daha fazla para ödemekten kaçınmaya çalışmakla suçladı.

Grup davada, "Musk Davacıların kıdem tazminatlarını ödemek istemediğine karar verdiği için, onları sebepsiz yere işten çıkardı, ardından sahte bir neden uydurdu ve çeşitli şirketlerinin çalışanlarını kararını onaylamaları için atadı" dedi.

asdfer
Musk, başlangıçta anlaşmadan caymaya çalıştıktan sonra Twitter'ı satın almayı kabul etmişti (AFP)

Dava, Walter Isaacson'ın Musk hakkındaki biyografisine atıfta bulunuyor. Biyografide teknoloji devinin Twitter anlaşmasını yöneticilerin hisse senedi opsiyonlarını hak etmelerini önlemek için bir gün erken sonuçlandırdığını söylüyor.

Isaacson, Musk'ın "bu gece sonuçlandırmakla yarın sabah yapmak arasında kurabiye kavanozundaki farkın 200 milyon dolar" olduğunu söylediğini aktarıyor.

Ağustosta Musk ve X'in işten çıkarılan yaklaşık 6 bin işçinin kıdem tazminatı konusunda 500 milyon dolarlık davada "prensipte" uzlaşmaya vardığı açıklanmıştı.

Reuters'ın haberine göre, Twitter'ın yan haklar programlarını denetleyen Courtney McMillian ve operasyon müdürü Ronald Cooper tarafından açılan davada, çoğu çalışanın temel ücretlerinin iki ayını ve işte geçirdikleri her tam yıl için bir haftalık ücret almaları beklenirken, en fazla bir aylık kıdem tazminatı teklif edildiği, işten çıkarılan pek çok işçiye ise hiçbir ek ödeme yapılmadığı öne sürülmüştü.

Independent Türkçe