Siber Güvenlik

8 Milyon Kullanıcının ChatGPT ve Gemini Sohbetleri Çalındı: İşte O Tehlikeli VPN

Siber güvenlik dünyasında deprem etkisi yaratan yeni bir gelişme, milyonlarca yapay zeka kullanıcısını doğrudan tehdit ediyor. Sektör verilerine ve son analizlerimize göre, 8 milyondan fazla kullanıcının ChatGPT, Gemini ve Claude gibi platformlardaki tüm sohbet geçmişleri, güvenilir görünen bir VPN eklentisi tarafından ele geçirildi.

Kullanıcıların gizliliklerini korumak için kurduğu bu eklentiler, ironik bir şekilde en mahrem dijital diyalogları saniye saniye kaydedip üçüncü taraflara satıyor. İşte Google’ın “Öne Çıkanlar” rozetini bile almayı başaran o zararlı yazılım ve acilen yapmanız gerekenler.

Urban VPN: Gizlilik Kalkanı Altında Casusluk

Güvenlik araştırmacılarının ortaya çıkardığı skandalın merkezinde Urban VPN Proxy yer alıyor. Chrome Web Mağazası’nda 6 milyondan fazla indirilme sayısına ve 58.500 inceleme sonucunda 4.7 gibi yüksek bir puana sahip olan bu eklenti, kullanıcı güvenini tamamen boşa çıkardı.

Analizler, Urban VPN’in tarayıcıya yüklendikten sonra arka planda sessizce çalıştığını gösteriyor. Eklenti, özellikle yapay zeka tabanlı sohbet platformlarını hedef alıyor. Kullanıcı ChatGPT veya Gemini gibi bir siteye girdiğinde, yazılım sayfaya kötü amaçlı bir kod (executor script) enjekte ediyor. Bu kod, tarayıcının doğal işleyişini bozarak kullanıcı ile yapay zeka arasındaki tüm veri trafiğini yakalıyor.

Çalınan Verilerin Boyutu Ürkütücü

Sıradan bir veri sızıntısından bahsetmiyoruz. Bu zararlı yazılımın topladığı veriler, dijital ayak izinizin en detaylı haritasını çıkarabilir:

  • Tam Konuşma Dökümleri: Yapay zekaya sorduğunuz her soru ve aldığınız her cevap.
  • Oturum Bilgileri: Sohbet ID’leri, zaman damgaları ve oturum metadata verileri.
  • Süreklilik: VPN kapalı olsa bile eklenti arka planda çalışmaya ve veri toplamaya devam ediyor.

Daha önce Milyonlarca Kez İndirilen 18 Popüler VPN Gözetliyor başlıklı yazımızda da belirttiğimiz gibi, ücretsiz VPN servisleri genellikle “ürün sizsiniz” mantığıyla çalışır. Ancak Urban VPN vakası, verilerinizi doğrudan pazarlama analitiği için satmasıyla durumu bir adım öteye taşıyor.

Hangi Platformlar Hedef Alındı?

Saldırı sadece ChatGPT ile sınırlı değil. Zararlı yazılım, günümüzün en popüler 10 yapay zeka platformunu hedef listesine almış durumda. Eğer aşağıdaki platformlardan birini kullanıyorsanız ve tarayıcınızda şüpheli eklentiler varsa risk altındasınız:

  1. ChatGPT
  2. Claude
  3. Gemini
  4. Microsoft Copilot
  5. Perplexity
  6. DeepSeek
  7. Grok (xAI)
  8. Meta AI

Özellikle ChatGPT vs Gemini vs Grok rekabetinin kızıştığı şu günlerde, kullanıcıların farklı platformları denerken güvenliklerini ihmal etmemesi gerekiyor.

Tehlikeli Eklentilerin Tam Listesi

Urban Cyber Security Inc. tarafından yayınlanan ve aynı zararlı kodu barındıran diğer eklentiler de tespit edildi. Bu eklentilerden herhangi biri tarayıcınızda yüklüyse hemen kaldırmalısınız:

  • Urban VPN Proxy
  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

İncelemelere göre, bu casusluk faaliyeti 9 Temmuz 2025 tarihinde yayınlanan 5.5.0 sürümüyle başladı. O tarihten bu yana yapılan tüm konuşmaların tehlikede olduğu belirtiliyor.

Ne Yapmalısınız?

Eğer bu eklentilerden birini kullandıysanız, sadece eklentiyi silmek yeterli olmayabilir. Geçmişe dönük bir temizlik yapmanız şart:

  1. Eklentiyi Kaldırın: Tarayıcı ayarlarından eklentiyi derhal silin.
  2. Oturumları Kapatın: Etkilenen AI servislerindeki tüm aktif oturumlarınızı sonlandırın.
  3. Şifre Değişimi: Güvenlik önlemi olarak hesap şifrelerinizi yenileyin.
  4. Hassas Veri Kontrolü: Yapay zeka sohbetlerinde finansal bilgi veya kişisel sır paylaştıysanız, ilgili kurumlarla iletişime geçin.

Teknoloji devleri güvenlik önlemlerini artırmaya çalışsa da, son kullanıcı olarak en büyük sorumluluk sizde. Örneğin Google, Google Fotoğraflar Gemini Sesli Düzenleme gibi özelliklerle hayatı kolaylaştırırken, tarayıcı eklentilerinin arka kapılarını kontrol etmek her zaman mümkün olmuyor.

Güvenliğiniz için sadece doğrulanmış, ücretli ve güvenilirliği kanıtlanmış güvenlik yazılımlarını tercih edin.

Bunları da Okuyun

Techneiro Analizi

Bu vaka, tarayıcı eklentileri (browser extensions) konusunda yıllardır süregelen “izin körlüğü” sorununu bir kez daha gözler önüne seriyor. Kullanıcılar, “Tüm web sitelerindeki verilerinizi okuma ve değiştirme” iznini bir VPN eklentisine verirken, bunun AI sohbetlerini de kapsadığını genellikle fark etmiyor. Urban VPN’in “Google Featured” rozetine sahip olması ise mağaza denetim mekanizmalarının yetersizliğini kanıtlar nitelikte. Özellikle 2025 yılı boyunca AI kullanımının artmasıyla birlikte, saldırganların hedefi artık kredi kartı bilgilerinden ziyade, kullanıcıların düşünce yapısını ve özel hayatını analiz edebilecekleri “sohbet verilerine” kaymış durumda. Bu durum, “Veri yeni petroldür” sözünün en karanlık örneği.

Teknoloji dünyasındaki en son yenilikleri kaçırmamak için Techneiro.com adresini takip edin.

İlgili Gönderiler

Şirketler Dikkat: ShadowPad Zararlısı WSUS Üzerinden Saldırıyor!

ibrahim

Scattered Spider Sanal Sunucuları Hedef Alıyor: Yeni Saldırı Yöntemi Güvenlik Araçlarını Atlatıyor!

ibrahim

Chrome Mağazasında “Stanley” Kabusu: Güvenlik Duvarı Yıkıldı

ibrahim

Bir Yorum Bırakın