Google Play'deki bir Android uygulaması, insanları bir yıl boyunca gizlice dinlemiş

Uygulama, mağazadan kaldırılana kadar 50 bin kez indirildi

Kötü niyetlerle geliştirilen uygulamalar, cihazınızdan hassas bilgileri toplamak ve geliştiriciye göndermek için başlangıçta verdiğiniz izinleri kullanıyor (Independent Türkçe / Midjourney)
Kötü niyetlerle geliştirilen uygulamalar, cihazınızdan hassas bilgileri toplamak ve geliştiriciye göndermek için başlangıçta verdiğiniz izinleri kullanıyor (Independent Türkçe / Midjourney)
TT

Google Play'deki bir Android uygulaması, insanları bir yıl boyunca gizlice dinlemiş

Kötü niyetlerle geliştirilen uygulamalar, cihazınızdan hassas bilgileri toplamak ve geliştiriciye göndermek için başlangıçta verdiğiniz izinleri kullanıyor (Independent Türkçe / Midjourney)
Kötü niyetlerle geliştirilen uygulamalar, cihazınızdan hassas bilgileri toplamak ve geliştiriciye göndermek için başlangıçta verdiğiniz izinleri kullanıyor (Independent Türkçe / Midjourney)

Google Play uygulama mağazasında yer alan ve çok sayıda kullanıcının indirdiği bir ekran kaydedicinin insanları bir yıl boyunca gözetlediği ortaya çıktı.

Akıllı telefon uygulamaları, indirildikten niteliklerini değiştirebilir ve önceden masum görülen bir uygulama zamanla kötü niyetli bir araca dönüşebilir.

Android telefonlar için ekran kaydedici görevi gören iRecorder Screen Recorder adlı uygulama da başta zararsız bir uygulamaydı. Ancak ArsTechnica'nın haberine göre bir yıl sonra kötü niyetli bir araca dönüştü.

Uygulama ilk olarak Eylül 2021'de yayımlanmıştı. Ancak sonraki ağustos ayında yapılan bir güncellemenin ardından, her 15 dakikada bir dakikalık ses kaydetmeye ve bu kayıtları şifreli bir bağlantı aracılığıyla geliştiricinin sunucusuna iletmeye başladı.

Uygulamanın geldiği durumu, Gelişen Tehditlere Karşı Temel Güvenlik (ESET) adlı kurumun araştırmacısı Lukas Stefanko tarafından belgelendi.

Stefanko'ya göre uygulama, mağazadan kaldırılana kadar 50 bin kez indirilmişti.

Araştırmacının kendi blogunda kaleme aldığı rapor, uygulama mağazalarını ilgilendiren önemli bir tehdide vurgu yapıyor: Bir süre kullanıldıktan sonra "karanlık tarafa geçen" uygulamalar.

Google bu sorunun üstesinden gelmek için bazı önlemler üzerinde çalışıyor. Örneğin, hangi uygulamaların veri paylaşım uygulamalarını değiştirdiğini aylık bildirim yoluyla kullanıcılara gönderme niyetinde.

 

Independent Türkçe, The Verge, Ars Technica



Yapay zeka uygulamaları 1 milyar kullanıcıyı aştı

Fotoğraf: Unsplash
Fotoğraf: Unsplash
TT

Yapay zeka uygulamaları 1 milyar kullanıcıyı aştı

Fotoğraf: Unsplash
Fotoğraf: Unsplash

Yeni bir rapora göre ChatGPT, Claude ve Google Gemini gibi mobil yapay zeka uygulamalarının kullanıcı sayısı 1 milyarı geçti.

Bu kilometre taşına, OpenAI'ın ChatGPT'yi kullanıma açmasının üzerinden üç yıl bile  geçmeden ulaşıldı. ChatGPT, Kasım 2022'de piyasaya sürüldüğünde tarihin en hızlı büyüyen uygulaması olmuştu.

Tüketici bilgi firması Meltwater ve kreatif ajans We Are Social tarafından hazırlanan Digital 2026 raporunda, "Yapay zeka, erken benimseyenlerden kitlesel pazara yayılarak 'kritik eşiği geçiyor' dendi.

700 sayfalık rapor, bu eğilimin internetin geri kalanında da dalgalanma etkisi yarattığını ve geleneksel arama motorlarını kullananların sayısının artık düşüşte olduğunun altını çiziyor.

Veri analisti Simon Kemp, "Yapay zeka, kullanıcıların farklı türden soruları yanıtlamalarına ve yalnızca arama motorlarıyla yapabileceklerinden çok daha geniş bir ihtiyaç yelpazesini karşılamalarına giderek daha fazla olanak sağlıyor" dedi.

OpenAI'ın patronu Sam Altman'a göre yapay zekanın benimsenme oranları büyük ölçüde yaklaşık 800 milyon kullanıcısı olan ChatGPT sayesinde artıyor.

Bu rakam geçen yıl bu zamanlar 250 milyon civarındaydı ve Statista tarafından toplanan verilere göre 586 milyon kullanıcısı olan Elon Musk'ın X'inin önüne geçti

OpenAI, Duke Üniversitesi ve Harvard Üniversitesi'nden araştırmacılar geçen ay yayımladıkları makalede dünya yetişkin nüfusunun yaklaşık yüzde 10'unun ChatGPT kullandığını belirtmişti.

Araştırmacılar, "Yeni bir teknoloji için bu küresel yayılma hızının emsali yok" diye yazmıştı.

Pew Araştırma Merkezi'nin marşamba günü yayımladığı ayrı bir rapor, yapay zeka konusunda heyecandan çok endişe duyan kişi sayısının daha fazla olduğunu ortaya koydu.

25 ülkede 28 binden fazla kişinin görüşlerinin alındığı anket, insanların sadece yüzde 16'sının bu teknoloji konusunda endişeliden ziyade heyecanlı olduğunu ortaya koydu.

Raporun yazarları, "Yapay zekayla ilgili endişeler özellikle yetişkinlerin yaklaşık yarısının heyecandan çok endişe duyduğunu söylediği Birleşik Devletler, İtalya, Avustralya, Brezilya ve Yunanistan'da yaygın" diye yazdı.

Anket ayrıca, kişi başına düşen gayri safi yurtiçi hasılayla ölçülen bir ülkenin geliriyle yapay zeka farkındalığı arasında güçlü bir ilişki olduğunu ortaya koyuyor. Yüksek gelirli ülkelerdeki nüfus, daha az varlıklı ekonomilerdekilere kıyasla yapay zeka hakkında daha fazla bilgi sahibi olma eğiliminde.

Independent Türkçe


Starship, Teksas'tan yeni bir test uçuşuyla fırlatıldı

Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
TT

Starship, Teksas'tan yeni bir test uçuşuyla fırlatıldı

Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)
Starship uzay aracının on birinci uçuşu Teksas'taki Starbase üssünden gerçekleşti (Reuters)

Amerikalı milyarder Elon Musk'ın sahibi olduğu SpaceX, dün Teksas'taki Starbase'den Starship uzay aracının on birinci uçuşunu gerçekleştirdi. Bu test görevi, yeniden kullanılabilir uzay aracının uydu fırlatma ve nihayetinde insanları Ay ve Mars'a taşıma yeteneğini test etmeyi amaçlıyor.

Bir Süper Ağır itici roketin üzerine monte edilmiş Starship üst kademesinden oluşan uzay aracı, SpaceX'in Starbase'deki tesislerinden yaklaşık 23:20 GMT'de fırlatıldı. Starship üst kademesini uzaya gönderdikten sonra, Süper Ağır itici roket fırlatmadan yaklaşık 10 dakika sonra Meksika Körfezi'ne yumuşak bir iniş gerçekleştirdi.

SpaceX Başkanı Gwynne Shotwell, geçen ay Paris'te düzenlenen bir konferansta, "11. test uçuşunu başarılı kılmak için elimizden gelen her şeyi yaptık," dedi. "Ama bildiğiniz gibi, kimse ne olacağını bilmiyor, bu yüzden göreceğiz." Starship'in, 2027 yılına kadar NASA astronotlarını Ay'a indirmesi planlanıyor.

Roket, SpaceX'in mobil geniş bant internet sağlama hedefinde hayati rol oynayan daha büyük Starlink uydularının fırlatılması için büyük önem arzediyor. Bu uydular, Musk'ın Mars'a insan ve kargo gönderme vizyonunun temelini oluşturuyor.


"Arka kapı" tehlikesi: 250 dosya ChatGPT'yi zehirlemeye yetiyor

(Unsplash)
(Unsplash)
TT

"Arka kapı" tehlikesi: 250 dosya ChatGPT'yi zehirlemeye yetiyor

(Unsplash)
(Unsplash)

Anthony Cuthbertson Teknoloji Editör Yardımcısı @ADCuthbertson 

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi yapay zeka modellerinin, eğitim verilerine yalnızca küçük bir bozulmuş veri örneği eklenerek "zehirlenebileceği" uyarısını yaptı.

Birleşik Krallık Yapay Zeka Güvenlik Enstitüsü, Alan Turing Enstitüsü ve yapay zeka firması Anthropic'in ortak yürüttüğü çalışma, 250 kadar az sayıda belgenin büyük dil modellerinin (LLM'ler) anlamsız metinler üretmesine yol açan bir "arka kapı" zafiyeti oluşturabileceğini ortaya koydu.

Bu açık özellikle endişe verici çünkü en popüler LLM'ler, kişisel internet siteleri ve blog yazıları da dahil internetteki herkese açık metinlerle önceden eğitiliyor. Bu da herhangi birinin yapay zeka modelinin eğitim verilerine dahil olabilecek içerik üretmesini mümkün kılıyor.

Anthropic, konuyu detaylandıran blog yazısında "Kötü niyetli aktörler, zehirlenme diye bilinen süreçte modelin istenmeyen veya tehlikeli davranışları öğrenmesini sağlamak için bu yayınlara belirli bir metin enjekte edebilir" dedi.

Arka kapı eklemek de bu saldırı türünden. Arka kapılar, modelden normalde gizli kalacak belirli bir davranışı tetikleyen özel ifadelerdir. Örneğin bir saldırgan komut isteminde olduğu gibi rasgele bir tetikleyici ifade içerdiğinde LLM'ler hassas verileri dışarı sızdıracak şekilde zehirlenebilir.

Bulgular yapay zeka güvenliğine dair endişelere yol açarken araştırmacılar, bunun teknolojinin hassas uygulamalarda kullanılma potansiyelini sınırladığını söylüyor.

Alan Turing Enstitüsü'nden Dr. Vasilios Mavroudis ve Dr. Chris Hicks, "Sonuçlarımız şaşırtıcı ve endişe vericiydi: Bir LLM'yi zehirlemek için gereken kötü niyetli belge sayısı (yaklaşık 250), modelin veya eğitim verilerinin boyutundan bağımsız olarak neredeyse sabitti" diye yazdı.

Başka bir deyişle, veri zehirleme saldırıları daha önce sanılandan daha uygulanabilir olabilir. Bir saldırgan için örneğin 250 zehirli Wikipedia makalesi yaratmak nispeten kolay olacaktır.

Riskler, "Poisoning attacks on LLMs require a near-constant number of poison samples" (LLM'lere yönelik zehirleme saldırıları neredeyse sabit sayıda zehir örneği gerektiriyor) başlıklı, hakem kontrolünden geçmemiş makalede detaylandırıldı.

The Independent yorum için Google ve OpenAI'la iletişime geçti.

Independent Türkçe, independent.co.uk/tech