Ocak 2026 Olayı
2026 için güncellendi. Ocak 2026'da, 900.000'den fazla kullanıcısı olan iki kötü amaçlı Chrome eklentisi tespit edildi.
Adları gerçek yapay zeka araçlarına benziyordu:
- "Chat GPT for Chrome with GPT-5, Claude Sonnet and DeepSeek AI" — 600.000+ kullanıcı
- "AI Sidebar with Deepseek, ChatGPT, Claude and more" — 300.000+ kullanıcı
İkisi de aynı şeyi yapıyordu. Her 30 dakikada bir tüm yapay zeka sohbetlerini uzak bir sunucuya gönderiyordu. Çalınan veriler arasında kod, kişisel bilgiler, hukuki notlar ve iş planları bulunuyordu. Astrix Security bunu doğruladı.
Bu eklentiler, "anonim, tanımlanamayan analitik verileri toplamak" için izin istiyordu. Bu ifade güvenli görünüyordu. Öyle değildi. Toplanan veriler tamamen tanımlanabilir nitelikteydi ve son derece hassastı.
Güvenlik Çelişkisi
Yapay zeka gizlilik araçları yükleyen kullanıcılar koruma istiyor. Ocak 2026 vakası en kötü senaryoyu gözler önüne serdi: gizlilik için yüklediğiniz araç, verilerinizi çalan araç oldu.
Bu bir teori değil. 900.000 kullanıcıyı aynı anda etkiledi. Chrome Web Store taraması bunu fark etmedi. Kullanıcı yorumları ortaya koymadı. Hırsızlık "analitik" kılığına büründürülmüştü.
Incogni, yapay zeka Chrome eklentilerinin %67'sinin aktif olarak kullanıcı verisi topladığını tespit etti. BT ekipleri için asıl soru şu değil: "Bu araç herhangi bir veri topluyor mu?" Asıl soru şu: "Bu eklentinin konuşma içeriklerini üçüncü bir tarafa gönderemeyeceğini doğrulayabilir miyim?"
Mimari Doğrulama Testi
Yerel işleme için tek güvenilir kontrol: ağ izleme.
Kişisel veriyi yerel olarak tespit eden bir eklenti, tespit sırasında sıfır dışa veri gönderimi üretir. Kullanıcının yapıştırması ile yapay zeka platformuna gönderme arasında hiçbir dış sunucuya bağlantı görünmemelidir. Yalnızca işlenmiş sorgu gönderilir.
Trafiği bir proxy üzerinden yönlendiren bir eklenti ise içeriğinizi üçüncü taraf bir sunucuya gönderiyor demektir. O sunucu operatörü artık tehdit modelinizin içindedir.
BT doğrulama adımları basit:
- Eklentiyi izlenen bir ağda devreye alın
- Test sorguları çalıştırın
- Kişisel veri işleme sırasında yayıncı sunucularına giden dışa trafiği kontrol edin
Bu testi geçemiyorsa onaylamayın. Pazarlama iddiaları önemli değil. Ağ trafiği kanıttır.
Yerel işleme güvenilirdir çünkü doğrulanabilirdir. Yayıncıya güvenmenize gerek yok. Davranışı doğrudan gözlemleyebilirsiniz. anonym.legal'ın bu konuyu nasıl ele aldığını Chrome eklentisi güvenlik genel bakışımızda ve uyumluluk kılavuzumuzda görün.
BT Ekiplerinin Talep Etmesi Gerekenler
Ocak 2026'nın ardından yapay zeka tarayıcı araçları için beklenti çıtası yükseltilmeli.
Minimum gereksinimler:
- Yerel işleme — ağ denetimiyle doğrulanmış, yalnızca iddia edilmemiş
- Bilinen yayıncı — gerçek şirket, net iş modeli
- Bağımsız sertifikasyon — ISO 27001 veya eşdeğeri
- Temel gizlilik özellikleri için geliştirici sunucusu üzerinden yönlendirme yok
Yapay zeka tarayıcı eklentilerinin büyük çoğunluğu bu listeyi geçemez. %67 veri toplama oranı bunu açıkça ortaya koyuyor. Yüksek yükleme sayıları güvenlik sinyali değildir. Ocak 2026'daki araçların, kontrol edilmeden önce yüz binlerce kullanıcısı vardı.
Güvenli yapay zeka tarayıcı araçları hakkında daha fazla bilgi için güvenlik ve uyumluluk sayfamıza bakın.