Zenity Labs tarafından gerçekleştirilen bir araştırma, yapay zeka ajanları için kullanılan ek bileşenlerin kötü niyetli kişilerce istismar edildiğini ortaya çıkardı. Black Hat konferansında paylaşılan verilere göre, saldırganlar Vercel tarafından işletilen skills.sh genel kayıt defterinde, popüler eklentilerin benzerlerini oluşturarak kullanıcıları yanılttı.
Kötü Amaçlı Eklentilerle Veri Hırsızlığı
Saldırganların kullandığı yöntem, güven kazanmak için başlangıçta temiz tutulan eklentilerin daha sonra kötü niyetli komutlarla güncellenmesine dayanıyor. Bu yöntemle toplamda 1,7 milyon indirme sayısına ulaşan sahte eklentiler; SSH anahtarları, bulut kimlik bilgileri, veritabanı girişleri ve erişim tokenlarını çalmak üzere programlanmış.
Sistemlerin Kendi Kendini Koruma Mekanizmaları
Araştırmaya göre, tehlikeli eklentilerin yüzde 30'undan fazlası kötü amaçlı yazılımları yaymak için Claude Code ve OpenClaw araçlarını kullandı. Bazı eklentilerin silinme durumunda kendini yeniden kurmak için sistem istemlerini değiştirdiği, hatta mevcut araçları gizlice taklitleriyle değiştirdiği tespit edildi. Vercel ve GitHub, bildirimlerin ardından ilgili içerikleri 12 saat içinde kaldırdı.
Ne anlama geliyor?
Yapay zeka tabanlı asistanlar, kendilerine verilen talimatları eksiksiz uygulama eğilimindedir. Bu durum, dışarıdan gelen veri paketlerinin içine gizlenmiş komutların, asistan tarafından güvenilir birer emir olarak algılanmasına yol açar. Sonuçta sistem, kullanıcının haberi olmadan gizli dosyaları bulup dış sunuculara aktarmaya başlar.
Bu tür açıklar, yazılım dünyasındaki tedarik zinciri riskini genişletmektedir. Artık sadece kod kütüphaneleri değil, asistanların okuduğu web sayfaları veya kullandığı yardımcı araçlar da birer saldırı yüzeyine dönüşmüştür. Kullanıcıların, sistemlerine ekledikleri yönlendirme dosyalarının ve yardımcı araçların kaynağını doğrulaması, yetkisiz veri çıkışlarını engellemek adına kritik hale gelmiştir.





Yorumlar (0)
İlk yorumu sen yaz.