Claude ve Codex Gibi AI Ajanları Kurumsal Ağlara Zararlı Kod Yükledi
2 dk okumaars-technica
PAYLAS:

Yapay zeka ajanlarına web sitelerinin içeriğini okumaları için rehberlik eden llms.txt dosyalarındaki yapılandırma hataları, büyük bir güvenlik krizine yol açtı. Aralarında Fortune 500 şirketlerinin de bulunduğu kurumsal ağlarda, Claude, Codex ve Hermes gibi kodlama ajanlarının sahte yazılım paketlerini otomatik olarak yüklediği tespit edildi. Hatta en az bir web sitesinin, ziyaretçileri doğrudan aktif kötü amaçlı yazılımlara yönlendirdiği ortaya çıktı.
Web siteleri, arama motorlarına rehberlik eden robots.txt standardının bir benzeri olarak, yapay zeka sistemleri için llms.txt ve llms-full.txt dosyalarını kullanmaya başladı. Bu dosyalar, makine tarafından okunabilir özetler ve site yapısı hakkında yüksek seviyeli bilgiler sunuyor. Ancak bu yeni standart, doğru yapılandırılmadığında ciddi güvenlik risklerini beraberinde getiriyor.
İsrail merkezli gizli bir startup tarafından yapılan araştırmada, savunma sanayi, Big Tech ve Fortune 500 şirketlerine ait 6.214 aktif alan adı tarandı. Bulunan 8.265 dosyadan 120'sinin, henüz kaydedilmemiş kod paketlerine veya alan adlarına işaret ettiği belirlendi. Araştırmacılar, bir AI agent bu dosyaları işlediğinde ne olacağını test etmek için sahipsiz isimlerden bazılarını kaydettirerek bir PoC (kavram kanıtı) kodu yayınladı.
Sadece bir saat içinde, bir Fortune 500 şirketinden araştırmacıların sunucusuna bağlantı isteği geldi. Zamanla bu sayı artarak onlarca farklı şirkete ulaştı. Sistem kayıtları, bu yüklemeleri başlatan süreçlerin Claude, OpenAI'ın Codex'i ve Nous Research'ün Hermes'i gibi kodlama ajanları olduğunu ortaya çıkardı. Konuyla ilgili olarak Anthropic ve OpenAI henüz bir açıklama yapmadı.
Araştırmacılardan Alon Hertz, ajanların satıcı belgelerini mutlak doğru olarak kabul ettiğini ve bunları sorgulamadığını belirtti. Hertz, "Ajan tabanlı yapay zeka kullanımı patlama yaşıyor ve bu ajanlar SaaS, bulut ve uç nokta gibi her katmana yayılıyor. Onlar çoğaldıkça tedarik zinciri saldırı yüzeyi de genişliyor ve mevcut siber güvenlik önlemleri bunu kapsamıyor," uyarısında bulundu.
Hatalı yapılandırılmış dosyalar, PyPI ve npm gibi kayıt defterlerinde bulunmayan paketleri listeliyor. Saldırganlar bu boşlukları kullanarak fidye yazılımları veya zararlı paketler barındırabiliyor. Araştırmacılar, bu durumun sadece teorik bir tehdit olmadığını, clerk.com gibi meşru bir web sitesinde barındırılan bir LLM dosyasının halihazırda aktif bir saldırı için kullanıldığını tespit etti. Sistem, projeye bağımlılık eklemeden doğrudan zararlı kod çalıştırabilen komutlar içeriyordu.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.Türkiye'deki kurumların ve yazılım ekiplerinin yapay zeka ajanlarını kullanırken tedarik zinciri güvenliğine dikkat etmesi gerekiyor.
Yapay zeka destekli kodlama araçları kullanan Türk şirketleri, benzer tedarik zinciri saldırılarına maruz kalabilir.
Türk yazılımcıların ve siber güvenlik uzmanlarının, LLM yapılandırma dosyalarındaki (llms.txt) zafiyetleri denetleme konusunda yeni yetkinlikler kazanması gerekecek.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



