RISKYZ-2023-00116MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

GPT-4 tabanlı Bing AI’ın görsel analiz yeteneğiyle CAPTCHA güvenlik testlerini aşabildiği bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Haziran 2023

Bing AI’ın görsel analiz özelliğinin CAPTCHA testlerini çözümleyebildiği bildirildi; raporun ardından özelliğin genel erişime kapatıldığı veya araştırmacının erişiminin kısıtlandığı öne sürüldü.

Olay

Araştırmacı Sayash Kapoor, Microsoft’un GPT-4 tabanlı Bing AI sisteminin, görsel analiz yeteneğini kullanarak CAPTCHA (insan-bilgisayar ayrımı testi) güvenlik engellerini aşabildiğini öne sürdü. Paylaşılan bulgularda, sistemin başlangıçta bu tür bir işlemi gerçekleştirmeyeceğini belirtmesine rağmen, kendisine sunulan görseldeki metni çözümleyerek güvenlik testini geçebildiği ifade edildi.

Kapoor, makine öğrenmesi yöntemleriyle CAPTCHA çözmenin teknik olarak yeni bir gelişme olmadığını, ancak bu yeteneğin genel kullanıma açık ve güçlü bir büyük dil modeline entegre edilmesinin yeni güvenlik riskleri barındırdığını belirtti. İlgili testlerin kamuoyuna yansımasının ardından Microsoft'un Bing üzerindeki görsel analiz özelliğini geçici olarak devre dışı bıraktığı veya belirli kullanıcıların erişimini kısıtladığı iddia edildi.

Olay, yapay zekâ sistemlerinin güvenlik protokollerini atlatma potansiyelini ve bu tür açıkların tespit edilmesinin ardından teknoloji şirketlerinin kriz müdahale yöntemlerini gündeme getirdi. Kapoor, erişiminin kısıtlanmış olabileceğini belirterek, bu tür müdahalelerin bağımsız araştırmacıların sistem açıklarını bulma motivasyonunu olumsuz etkileyebileceği çekincesini dile getirdi. Microsoft tarafından özelliğin neden kapatıldığına veya kısıtlandığına dair resmi bir teknik açıklama henüz kamuoyuyla paylaşılmadığından, kısıtlamanın doğrudan bu olayla bağlantılı olup olmadığı bütünüyle doğrulanamamıştır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2023-00116: GPT-4 tabanlı Bing AI’ın görsel analiz yeteneğiyle CAPTCHA güvenlik testlerini aşabildiği bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2023-00116

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Bing AI (GPT-4 görsel analiz özelliği)
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Haziran 2023
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yapay zekâ#güvenlik açığı#siber güvenlik#yapay zekâ hatası#doğrulama eksikliği#kullanıcı güvenliği#büyük dil modeli#kriz müdahalesi