1. Anasayfa
  2. Yapay Zeka

ChatGPT Artık Hesaplarınıza Giriş Yapabiliyor ve Oturumu Açık Tutuyor

ChatGPT Artık Hesaplarınıza Giriş Yapabiliyor ve Oturumu Açık Tutuyor
0

OpenAI, 25 Ağustos‘ta ChatGPT Work’teki bulut tarayıcısını, daha önce açıkça yapamadığı bir özelliği ekleyerek genişletti. Uzaktaki bir makinede çalışan ve sizin adınıza görevleri yerine getiren tarayıcı, artık giriş yapılması gereken sitelerde de işlem yapabiliyor. Kısa süre öncesine kadar OpenAI’ın kendi belgelerinde bunun tam tersi yazıyordu. Bulut tarayıcısının giriş bilgilerini kabul etmeyeceği, şifre yöneticilerini kullanmayacağı ve hiçbir yere giriş yapmayacağı belirtiliyordu.

Süreç şöyle işliyor: Ajan bir giriş sayfasıyla karşılaştığında duruyor ve bir form gösteriyor. Kullanıcı adını ve şifreyi kendiniz yazıyorsunuz; site isterse iki faktörlü doğrulama kodunu da ekliyorsunuz. OpenAI’a göre bu form gösterilmeden önce ayrı bir inceleme modeli, verilerinizin nereye gönderildiğini ve sayfanın kimlik avı girişimine benzeyip benzemediğini kontrol ediyor. Önce adresi ve formun bir ön izlemesini inceleyebiliyorsunuz. Parola yöneticileri de destekleniyor. 

Sorun Şifrede Değil

OpenAI, giriş bilgileri konusunda net. Yardım sayfasında, “Güvenli form üzerinden girilen giriş bilgileri doğrudan uzaktaki tarayıcıya gider” deniyor. Model kullanıcı adını veya şifreyi görmüyor; bu bilgiler saklanmıyor ve eğitim için kullanılmıyor. Aynı eğitim anahtarının neleri kapsamadığı ise ayrı bir konu.

Geride kalan şey oturumun kendisi. OpenAI, “Kimlik doğrulaması süresi dolana kadar sonraki görevler için geçerliliğini korur; böylece her seferinde giriş yapmanız gerekmez” diye yazıyor. Birkaç paragraf sonra ifade yumuşatılarak oturumun “aktif kalabileceği” belirtiliyor. Her iki durumda da giriş bilgilerinizi taşıyan çerez artık bulut tarayıcısında duruyor. Böyle bir çerez, şifreye veya ikinci faktörlü doğrulamaya ihtiyaç duymadan bir hesaba erişmek için yeterli.

Sizinki Kapandıktan Sonra da Makine Çalışmaya Devam Ediyor

Bulut tarayıcısı, cihazınızdaki bir pencereden ibaret değil. Buluttaki kendi bilgisayarında çalışıyor ve “bilgisayarınızı kapatsanız veya telefonunuzu kapatsanız bile” çalışmaya devam ediyor. Kendi çerezlerine, kendi tarayıcı verilerine ve kendi oturumlarına sahip. Açık sekmelerinize, geçmişinize, kayıtlı şifrelerinize veya mevcut oturumlarınıza dokunmuyor.Bu iyi tarafı. Madalyonun diğer yüzü ise dizüstü bilgisayarınız çantanızda kapalı dururken oturumunuzun göremeyeceğiniz bir yerde kalması.

OpenAI’ın Kendisinin de Uyardığı Ayar

Settings (Ayarlar) > Cloud browser (Bulut tarayıcısı) menüsünden ajanın hangi siteleri açabileceğine karar veriyorsunuz. Üç farklı seviye bulunuyor. Varsayılan seçenek olan “Always ask” (Her zaman sor), her yeni site için onay istiyor. “Auto approve” (Otomatik onayla) seçeneği, ChatGPT’nin adresi kontrol etmesine izin veriyor ve yalnızca güvenli görünmeyen bir durum olduğunda duruyor. Üçüncüsü ise her şeye izin veren “Always allow” (Her zaman izin ver) seçeneği. OpenAI’ın bu seçeneğin yanına eklediği kendi notunda “Bu önerilmez” ifadesi yer alıyor. Onaylanmış bir site, yapılması onaylanmış bir işlem anlamına gelmiyor. Rezervasyonlar ve ödemeler tek tek onaylanıyor.

Ajanın Oturumu Nasıl Kapatılır?

Bu işlemi doğrudan web sitesi üzerinden yapamıyorsunuz. Settings > Cloud browser > Browser data yolunu izleyerek verileri tüm siteler için veya belirli bir site için temizlemeniz gerekiyor. Bir sitenin verilerini temizlemek oradaki oturumunuzu kapatıyor ve bir sonraki görevde tekrar giriş yapmanız isteniyor.

Kimler Kullanabiliyor?

Bu durum abonelik planına göre değişiyor. Bulut tarayıcısı, ücretsiz sürüm ve Go hariç ChatGPT Work kapsamındaki ücretli planlarda sunuluyor. İçindeki giriş yapma özelliği için ise OpenAI, Plus ve Pro planlarını işaret ediyor. Dağıtım kademeli olarak yapılıyor ve OpenAI bir ülke listesi yerine yalnızca “desteklenen bölgeler” tanımını yayımlıyor. Bu nedenle özelliğin belirli bir ülkede halihazırda kullanıma açılıp açılmadığını buradan anlamak mümkün değil. 

OpenAI, kalan riski kendisi de kabul ediyor. Belgelerde komut enjeksiyonu (prompt injection), kimlik avı ve istenmeyen eylemler için testler yapıldığı ancak “bu korumaların her riski ortadan kaldırmadığı” belirtiliyor. u risk türünün ne kadar gerçek olduğu, ağustos ayında birkaç YZ tarayıcısında görüldü. Bulut tarayıcısı bunların arasında değildi. Ancak bu saldırıları tehlikeli hâle getiren unsurlardan birine artık o da sahip: açık kalan bir oturum.

Kaynak: https://www.notebookcheck.net/ChatGPT-signs-in-to-your-accounts-now-and-stays-signed-in.1379126.0.html
Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    sevdim
    Sevdim
  • 0
    _ok_k_zd_m
    Çok Kızdım

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir