Erhan Erden SEyitgazi Belediye Başkan Adayı


Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir

Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
29 Eylül 2025 Pazartesi Okuma 2.047

Kaspersky, Anthropic tarafından açık kaynak olarak yayınlanan yapay zeka protokolü Model Context Protocol (MCP)'ün, siber suçlular tarafından bir tedarik zinciri saldırı vektörü olarak kötüye kullanılabileceğini tespit etti. Bu durum, şifreler, kredi kartı bilgileri, kripto cüzdan dosyaları ve API jetonları dâhil olmak üzere hassas verilerin sızdırılması gibi ciddi zararlara yol açabilir.

Kaspersky uzmanları, yaptıkları yeni araştırmada bir kavram kanıtı (Proof of Concept) simülasyonu oluşturarak, bu protokol aracılığıyla tedarik zinciri saldırılarının nasıl gerçekleşebileceğini gösterdi.

Model Context Protocol (MCP) Nedir?

2024 yılında yayınlanan MCP, Büyük Dil Modeli (LLM) tabanlı yapay zeka uygulamalarının harici araçlara ve hizmetlere bağlanması için tutarlı bir standart sağlamayı amaçlıyor. Kurumlar, LLM'lerin bu protokolü kullanarak belgelere erişmesine, kod depolarını yönetmesine veya CRM, finans ve bulut verilerine erişmesine izin verebiliyor.

Simülasyon Sonuçları ve Potansiyel Zararlar

Kaspersky Acil Durum Müdahale Ekibi, kontrollü bir güvenlik laboratuvarı testi gerçekleştirdi. Sahte bir MCP sunucusu yüklü bir geliştirici iş istasyonunun simüle edildiği saldırıda, aşağıdaki hassas veri türleri başarıyla toplandı:

  • Tarayıcı şifreleri ve kredi kartı bilgileri.

  • Kripto para cüzdanı dosyaları.

  • API jetonları ve sertifikalar.

  • Bulut yapılandırmaları ve daha fazlası.

Simülasyon sırasında "hedef", saldırıyı fark etmedi ve yalnızca meşru çıktıyı gördü. Kaspersky, bu vektörü henüz gerçek hayatta gözlemlememiş olsa da, siber suçluların bunu sadece veri sızıntısı için değil, aynı zamanda kötü amaçlı kod çalıştırmak, arka kapılar kurmak ve fidye yazılımı dağıtmak gibi amaçlarla da kullanabileceği konusunda uyarıyor.

Uzman Görüşü ve Güvenlik Tavsiyeleri

Kaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Mohamed Ghobashy, yapay zeka araçlarını iş akışlarına entegre etme yarışındaki işletmeleri uyararak, güçlü bir güvenlik duruşunun önemini vurguladı.

MCP kötüye kullanım saldırılarıyla ilişkili riskleri yönetmek için Kaspersky’nin önerileri:

  1. Kurulum Öncesi Kontrol: Her yeni MCP sunucusunu, üretimde kullanılmadan önce taranacağı, inceleneceği ve onaylanacağı bir sürece tabi tutun. Onaylanan sunucuların bir beyaz listesini tutarak yeni gelenleri hemen tespit edin.

  2. Ağ İzolasyonu ve Konteynerleme: Sunucuları yalnızca ihtiyaç duydukları klasörlere erişimi sınırlı konteynerlerde veya sanal makinelerde çalıştırın. Geliştirme ortamlarının üretim veya hassas sistemlere erişmemesi için ağları izole edin.

  3. Anomali İzleme: Garip davranışları ve anormallikleri sürekli olarak izleyin. Şüpheli komut istemlerini, beklenmedik SQL komutlarını veya standart iş akışları dışındaki ajanlar tarafından tetiklenen olağandışı veri akışlarını takip edin.

  4. Yönetilen Güvenlik Hizmetleri: Şirketin kendi siber güvenlik çalışanları olmasa bile kaçamak saldırılara karşı koruma sağlamak için Kaspersky’nin Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerini benimseyin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
TEKNOFEST’ten Rekor Katılım
TEKNOFEST’ten Rekor Katılım
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
İnsan Beynini Taklit Nereye Evrilecek?
İnsan Beynini Taklit Nereye Evrilecek?
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Elektrik Arıza İhbarları Artık E-Devlet’te
Elektrik Arıza İhbarları Artık E-Devlet’te
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor

Bunlar da ilginizi çekebilir