CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
25 Sep 2026 · 23:12 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
GüVENLIK SAYI #2.692 25 Eyl 2026 · Cuma

Dark Sourcery: GEO ile ChatGPT ve Gemini’ye sahte destek numarası (iddia)

Vigilance Security’den Ariel Simon’un “Dark Sourcery” adını verdiği araştırma, saldırganların web’e optimize edilmiş gönderi, PDF, inceleme ve sahte destek sayfaları basarak ChatGPT, Google Gemini ve…

AiHaber Editör
Editör
2DK 6OKUMA

★ Hızlı Özet

  • Vigilance Security’den Ariel Simon’un “Dark Sourcery” adını verdiği araştırma, saldırganların web’e optimize edilmiş gönderi, PDF, inceleme …
  • Nasıl çalıştığı iddia ediliyor?
  • Vigilance’a göre en az 374 şirket etkilenmiş; örnek markalar arasında Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb ve TripAdvisor anılıyor.
  • Etki ve öneriler Simon, Dark Reading’e yüksek yetkili alan adları (üniversite, kamu) ile forum/inceleme kaynaklarının birleşiminin zehirleme…

Vigilance Security’den Ariel Simon’un “Dark Sourcery” adını verdiği araştırma, saldırganların web’e optimize edilmiş gönderi, PDF, inceleme ve sahte destek sayfaları basarak ChatGPT, Google Gemini ve Google AI Overview yanıtlarına sahte telefon numarası, e-posta ve giriş linki yerleştirdiğini öne sürüyor. Dark Reading (Elizabeth Montalbano, 23 Eylül 2026) konuyu tehdit istihbaratı haberi olarak aktardı. Bulgular araştırmacı iddiasıdır.

Nasıl çalıştığı iddia ediliyor?

Teknik, klasik SEO zehirlemesine benziyor ama sonuç arama sıralaması değil; sahte bilgi doğrudan sohbet botunun cevabının parçası oluyor. Simon’a göre bu, saldırganın bota açık komut vermediği için birçok prompt injection savunmasını da baypas ediyor. Araştırmacılar Fortune 100, banka, havayolu ve yazılım firmalarına yönelik sorgularda AI yanıtlarını ve kaynaklarını tarayan bir sistem kurduklarını; yanlış iletişim bilgisinin kaynak gösterildiği durumları olay saydıklarını yazıyor.

Vigilance’a göre en az 374 şirket etkilenmiş; örnek markalar arasında Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb ve TripAdvisor anılıyor. On binlerce kötü amaçlı sayfa tespit edildiği belirtiliyor. Saldırıların tutarlı olmadığı, aynı sorgunun her çalıştırmada sahte numarayı üretmeyebileceği de not ediliyor.

Etki ve öneriler

Simon, Dark Reading’e yüksek yetkili alan adları (üniversite, kamu) ile forum/inceleme kaynaklarının birleşiminin zehirlemeyi güçlendirdiğini düşündüklerini söyledi. Araştırmacılar bazı sahte numaraları aradıklarında uçuş taşıma veya hesap açma bahanesiyle kart bilgisi istendiğini; müşteri şikâyetlerinde ödeme bilgisi kaptırma vakalarına rastladıklarını aktarıyor. Markalara AI yanıtlarını ve kaynakları izlemeleri; kullanıcılara resmi site/fatura üzerinden doğrulama yapmaları öneriliyor.

Kaynak: Dark Reading — Dark Sourcery / GEO phishing (23 Eylül 2026); Ariel Simon (Vigilance) — Dark Sourcery

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları