FE
Furkan Eskicioğlu
Yapay Zeka 10 Ağustos 2026

Yapay Zekâ Artık Senin Yerine Tıklıyor: Ajan Tarayıcılar

Yapay Zekâ Artık Senin Yerine Tıklıyor: Ajan Tarayıcılar

Kısa cevap: artık öyle. Yapay zekâ sorularını yanıtlamakla kalmıyor, senin yerine tarayıcıyı açıp geziyor. Tıklıyor, form dolduruyor, hesaplarına giriyor, çok adımlı işleri baştan sona kendi bitiriyor. Buna “ajan tarayıcı” deniyor: sen “her sabah şu panele gir, dünkü raporu indir, bana e-postala” diyorsun, o gerisini hallediyor. İşin güzel yanı, gerçekten çalışıyor; o tekrar eden sıkıcı tıklama yükünü sırtından alıyor. Zor yanı da tam burada başlıyor. Aynı araç senin hesaplarında işlem yaparken, bir web sayfasına saklanmış tek bir cümle onu sana karşı çevirebiliyor; bu yıl bir güvenlik konferansında böyle gizli bir talimatla bir ajan tarayıcıya oltalama saldırısı 4 dakikanın altında tamamlattırıldı. OpenAI’ın kendi güvenlik şefi bu soruna açık açık “sınırdaki, henüz çözülmemiş bir güvenlik problemi” diyor. O yüzden bu yazıda iki şey var: neyi rahatça ajana bırakabilirsin, neyi asla.

Birkaç işi aynı anda yürütüyorum ve günümün epey bir kısmı aslında tıklamakla geçiyor. Pazaryeri paneline gir, reklam ekranından dünkü rakamı çek, aynı formu üçüncü kez doldur, raporu indir, birine yolla. Sıkıcı, tekrar eden, ama birinin yapması gereken işler. Ajan tarayıcının en iyi yaptığı şey tam olarak bu. İlk denediğimde rahatladım: demek bu yükü de devredebiliyorum. Devrettiğim şeyin ne olduğunu anlamaksa rahatlamaktan daha önemliymiş.

Yapay zekâ tarayıcısı ne yapıyor?

Basitçe: ekranı görüyor, fareyi oynatıyor, yazı yazıyor, senin atacağın adımları kendi atıyor. Sen niyeti söylüyorsun, o yolu buluyor. OpenAI, Ekim 2025’te Atlas adında böyle bir tarayıcı çıkardı; Ağustos 2026’da onu ChatGPT uygulamasının ve bir Chrome eklentisinin içine taşıdı. Perplexity’nin Comet’i var. Yani bu artık laboratuvar denemesi değil, elimizin altında. Küçük bir işletme için değeri şurada: eskiden bir asistan tutup yaptıracağın rutin ekran işlerini bir cümleyle tarif ediyorsun, gerisini makine yapıyor. Ben bunu haftada birkaç saatimi geri kazandığı için seviyorum. Yalnız sevmek başka, gözü kapalı güvenmek başka.

Peki tehlike nerede?

Sorun şu: ajan işini yapabilmek için web sayfalarını okuyor. Kötü niyetli biri o sayfaya senin göremediğin bir talimat gizlerse, ajan onu da “kullanıcının isteği” sanıp uygulayabiliyor. Küçük punto, beyaz üstüne beyaz yazı, bir yorumun içine saklanmış bir cümle yeter. Buna komut enjeksiyonu, İngilizcesiyle “prompt injection” deniyor. Bu yıl Black Hat güvenlik konferansında araştırmacılar test ettikleri her yapay zekâ tarayıcısını kandırabildi; birinde Comet’e bir oltalama saldırısını dört dakikanın altında tamamlattırdılar. “CometJacking” diye anılan bir örnekte gizli talimat, ajana bağlı Gmail’den tek kullanımlık şifreyi çektirip saldırgana gönderiyor. OpenAI’ın güvenlik şefi Dane Stuckey bunu şöyle özetliyor: “Komut enjeksiyonu sınırdaki, henüz çözülmemiş bir güvenlik problemi.” Aralık 2025’te OpenAI daha da açık konuştu, bu saldırıların belki hiçbir zaman tam olarak “çözülemeyebileceğini” söyledi. Perplexity de aynısını kabul ediyor: “bütün sektörün boğuştuğu, sınırdaki bir güvenlik sorunu.” Bunu “o zaman kullanma” diye okuma. “Nerede durman gerektiğini bil” diye oku.

Küçük işletme bunu nasıl kullanmalı?

Geçen ay bir ajana iş devrederken önce sınır, sonra alan çizmek gerektiğini yazmıştım. Ajan tarayıcı bunu daha da somut hâle getiriyor, çünkü artık ajanın elinde bir tek anahtar değil, senin bütün tarayıcı oturumun var. E-postan, bankan, paneller, hepsi açık. Benim kuralım basit: geri alınabilir, düşük riskli işleri gönül rahatlığıyla ona bırakırım. Araştır, taslak çıkar, raporu indir, sonradan benim göz atacağım formu doldur. Ama para, şifre ve müşteri verisi işin içine girdiği an durur, elimi klavyeye koyarım. Bir ajanın kendi başına para göndermesine, ödeme bilgisi değiştirmesine ya da bir şifreyi sıfırlamasına izin vermem. Bunları ayrı bir kanaldan, benim onayıma bağlarım. Yeni gelen bir çalışana ilk gün imza yetkisi vermezsin ya, aynısı. Yeni beceri daha akıllı komut yazmak değil. Ajanın neye dokunabileceğine karar vermek. Bunu doğru çizen hem hızdan hem güvenlikten kazanıyor.

Sıkça Sorulan Sorular

Yapay zekâ tarayıcısı güvenli mi?

Düşük riskli işlerde rahatça kullanılır: araştırma, taslak çıkarma, rapor indirme gibi. Ama para, şifre ve müşteri verisine dokunan işlerde tek başına bırakmak riskli. Çünkü sayfaya gizlenen talimatlar (komut enjeksiyonu) ajanı kandırabiliyor ve OpenAI’ın kendi ifadesiyle bu sorun henüz tam çözülmüş değil. Kritik işleri kendi onayına bağla.

Komut enjeksiyonu (prompt injection) nedir?

Bir web sayfasına ya da e-postaya gizlenmiş, doğrudan yapay zekâ ajanına yazılmış saklı talimattır. Ajan sayfayı okurken bu talimatı senin isteğinmiş gibi uygulayabiliyor. Örneğin gizli bir not, ajana e-postandaki tek kullanımlık şifreyi kopyalatıp dışarı gönderttirebiliyor. Sayfa göze normal görünür, talimat gözden gizlidir.

Küçük bir işletme ajan tarayıcıya hangi işleri bırakabilir?

Geri alınabilir, düşük riskli işleri: rutin panel işleri, rapor indirme, veri toplama, araştırma, sonradan kontrol edeceğin form doldurma. Para transferi, ödeme bilgisi değişikliği ve şifre sıfırlama gibi işleri ise ayrı bir kanaldan senin onayına bağla. Kural şu: geri alınamayan hiçbir işi ajana tek başına yaptırma.

Kaynaklar

OpenAI güvenlik şefi (CISO) Dane Stuckey, komut enjeksiyonu için “frontier, unsolved security problem” ifadesi (ChatGPT Atlas lansmanı, Ekim 2025). OpenAI’ın bu saldırıların tam olarak çözülemeyebileceği açıklaması: Fortune, 23 Aralık 2025. Perplexity’nin “a frontier security problem that the entire industry is grappling with” ifadesi: Perplexity blog. Test edilen her ajan tarayıcının kandırılabildiği ve Comet’in bir oltalama saldırısını dört dakikanın altında tamamladığı gösterimi: Black Hat USA 2026, “Attacking and Defending AI Browsers” oturumu (Brave, Artem Chaikin). “CometJacking” saldırısı: 2025 güvenlik araştırması (bağlı Gmail’den tek kullanımlık şifre sızdırma). Komut enjeksiyonunun tam giderilemeyebileceği değerlendirmesi ayrıca UK National Cyber Security Centre tarafından da yapıldı.

Yorum 0 Eleştiri 0

Yorumlar & Eleştiriler

Henüz yorum yok — ilk düşünceyi sen paylaş.

Yorum veya eleştiri yapmak için üye olmalısın. Beğeni herkese açık.

İletişim

Bir mesaj bırak

Mesajınız gönderildi

Beni takip et