Yeni Trend: Yapay Zeka İnternet Tarayıcıları

selen guvenc
Aralık 10, 2025
  • 365

Yapay Zeka Tarayıcı (AI Browser), klasik web tarayıcıların bir adım ötesinde, büyük dil modelleri (LLM) veya diğer yapay zeka teknolojilerini doğrudan tarayıcıya entegre eden bir yazılım türüdür. Bu tarayıcılar, sadece web sayfalarını görüntülemekle kalmaz; aynı zamanda içerikleri okur, özetler, analiz eder ve kullanıcıya akıllı öneriler sunar.

Günümüzde tarayıcılar, kurumsal iş akışlarının merkezinde yer alıyor. Ancak Yapay Zeka (YZ) entegrasyonlu tarayıcılar, bilgi güvenliği açısından yeni riskler doğuruyor. Bu yazıda, 2025 Tarayıcı Güvenlik Raporu bulgularına dayanarak bu riskleri inceliyoruz.

1. Tarayıcıların Yeni Risk Yüzeyi

Tarayıcı artık sadece bir erişim noktası değil, kurumsal verinin en kritik ve en az korunan katmanı haline gelmiş durumda. Geleneksel güvenlik çözümleri (DLP, EDR, SSE) tarayıcı içindeki veri hareketlerini göremiyor. Bu durum görünmez veri akışları ve kimlik riskleri yaratıyor.

2. AI Tarayıcılarının Özel Tehditleri

Sürekli Oturum Belleği: AI tarayıcılar aktif sekme içeriğini, arama geçmişini ve kopyalanan verileri toplayarak kişiselleştirme yapıyor.

Gizli Prompt Gönderimi: Auto-context injection ile sayfa içeriği arka planda AI modeline aktarılıyor.

Model Eğitim Döngüsü: Kullanıcı verisi, AI sağlayıcılarının modellerini eğitmek için kullanılabiliyor.

Kimlik ve Çerez Açığı: AI tarayıcılar birleşik oturum ve çerezleri kullanıyor, bu da session hijacking riskini artırıyor.

Üçüncü Taraf AI Agent’lar: Denetimsiz eklentiler veri kazıma ve otomasyon yaparak kurumsal veriyi dışarı çıkarabiliyor.

3. Veri Sızıntısı Kanalları

Rapor bulgularına göre, çalışanların %77’si GenAI (Üretken Yapay Zeka) araçlarına veri yapıştırıyor, %40’ı yüklenen dosyalarda PII (Kişisel Tanımlanabilir Bilgi) veya PCI (Ödeme Kartı Verisi) bulunuyor. GenAI (Üretken Yapay Zeka), kurumsal verinin kişisel hesaplara taşınmasında %32 oranla birinci kanal.

4. Kimlik Riskleri

Çoğu çalışan, kurumsal uygulamalara giriş yaparken şirketin tek oturum açma (SSO) sistemini kullanmıyor. Yani, güvenli giriş yerine kendi kullanıcı adı ve şifresiyle veya kişisel hesaplarıyla giriş yapıyor. Bu da şirketin kim giriş yaptı, hangi veriye erişti gibi kritik bilgileri takip edememesine neden oluyor. 

Yapay Zeka Tarayıcılar birleşik oturum ve çerezleri kullanarak kimlik hırsızlığı riskini artırıyor. Ayrıca, eklentiler kimlik API’lerine erişerek oturum çerezlerini çalabiliyor.

5. Önerilen Önlemler

Tarayıcı Üzerinde Veri Koruma: Dosya yükleme, kopyala-yapıştır veya yazılan komutları anında takip edin. 

Yapay Zeka Kullanım Kuralları: Şirketin izin verdiği AI araçlarını listeleyin, kişisel hesaplarla giriş yapılmasını engelleyin. 

Güçlü Giriş Kontrolü: YZ oturumlarına girişte tek şifre yetmesin; ek doğrulama (MFA) zorunlu olsun. 

Eklenti Kontrolü: YZ eklentileri ve tarayıcıya eklenen araçları risk açısından inceleyin, sadece güvenli olanlara izin verin. 

 Sızma Testleri: YZ araçlarının açtığı yeni güvenlik açıklarını düzenli olarak test edin. 

Veri Koruma: YZ araçlarının erişebileceği bilgileri mümkün olduğunca azaltın ve şifreleme kullanın.




İlgili İçerik
Duyurular

BTK Düzenlemesi: SMS Panel Girişlerinde e-İmza/Mobil İmza Zorunluluğu Başlıyor!

Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yayımlanan düzenleme kapsamında, SMS ve MMS gönderim panellerine erişimde e-İmza veya Mobil İmza ile kimlik doğrulaması zorunlu hale geliyor.

selen guvenc Mart 6

Mobildev POP - Power of Partnership İş Birliği Günleri Yeniden İzmir'de!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıkan Mobildev POP – Power of Partnership İş Birliği Günleri, yeni gelir fırsatları oluşturmak isteyen profesyonelleri İzmir’de bir araya getiriyor.

selen guvenc Mart 5

Mobildev Pazarlama Sohbetleri: Reklamcılık Alanında Akıllı Çözümler

Mobildev Pazarlama Sohbetleri’nin 6 Mart Cuma günü saat 14:00’te gerçekleşecek oturumunda, Adform’da Senior Solutions Consultant olarak görev yapan Cansu Genişel bizlerle olacak.

selen guvenc Mart 2

Mobildev Access: Web Sitenizi Herkes İçin Erişilebilir Hale Getirin

Milyonlarca ziyaretçiniz web sitenize tam anlamıyla erişemiyor olabilir. İyi haber: Bu durumu değiştirmek düşündüğünüzden çok daha kolay.

selen guvenc Şubat 20

Markalar İçin Çevrimiçi Anketin Gücü: Mobildev Anket ile Doğru Veri Toplama

Doğru veri toplamak, kullanıcı davranışlarını analiz etmek ve stratejilerini buna göre uyarlamak artık her sektör için şart. Bu noktada çevrimiçi anketler, hem hızlı geri bildirim toplama hem de veri odaklı karar alma süreçlerinin temel aracıdır.

selen guvenc Şubat 19

BGYS'nin Gerçek Dayanıklılığı Nerede Başlar?

BGYS (Bilgi Güvenliği Yönetim Sistemi) çalışmaları çoğu kurumda güçlü bir dokümantasyonla başlar: politika seti, risk değerlendirmesi, varlık envanteri, rol ve sorumluluklar…

selen guvenc Şubat 19

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.