Erhan Erden SEyitgazi Belediye Başkan Adayı


"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu

"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
19 Şubat 2026 Perşembe Okuma 4.046

BT’den Habersiz Kullanım Risk Saçıyor: OpenClaw Örneği Tehlikeyi Gözler Önüne Serdi

Yapay zekâ araçlarının iş süreçlerine hız katması, beraberinde ciddi güvenlik açıklarını da getiriyor. Bitdefender Türkiye distribütörü Laykon Bilişim, özellikle son dönemde popülerleşen açık kaynaklı OpenClaw platformu üzerinden yayılan zararlı yazılımlara karşı şirketleri uyardı. Çalışanların BT departmanının haberi olmadan kurduğu bu araçlar, siber suçluların sistemlere tam erişim sağlamasına neden olan bir "Truva Atı" işlevi görüyor.

Tek Komutla Gelen Büyük Tehlike

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların resmi eklenti deposu ClawHub üzerinden zararlı eklentiler yaydığını belirtti. Haftalık 2 milyondan fazla ziyaretçisi olan bu platformlarda, iyi niyetli çalışanlar işlerini kolaylaştırmak isterken farkında olmadan şu yetkileri saldırganlara teslim edebiliyor:

  • Terminal Erişimi: Bilgisayarın komut sistemine tam yetkiyle sızma.

  • Disk Erişimi: Tüm kurumsal verilerin ve dosyaların okunması/çalınması.

  • Görünmezlik: BT ekiplerinin ağ trafiğinde fark edemediği "Gölge Yapay Zekâ" kullanımı.

Yapay Zekâ Saldırılarına Karşı 4 Kritik Önlem

Alev Akkoyunlu, kurumların bu yeni nesil tehdide karşı acilen şu 4 adımı atması gerektiğini vurguluyor:

  1. Görünürlüğü Artırın: Şirket ağında hangi yapay zekâ araçlarının çalıştığını tespit etmek için bir envanter çıkarın ve yetkisiz kurulumları engelleyin.

  2. Sıfır Güven (Zero Trust) İlkesi: Yapay zekâ asistanlarına asla tam yetki vermeyin. Erişim izinlerini sadece ihtiyaç duyulan minimum seviyede tutun.

  3. Eğitimle Bilinçlendirme: Çalışanlara, resmi depolardan bile olsa kaynağı belirsiz eklentileri yüklememeleri konusunda düzenli eğitimler verin.

  4. EDR Teknolojileri Kullanın: Geleneksel yazılımlar yerine, davranışsal analiz yapabilen Bitdefender GravityZone gibi EDR çözümleriyle şüpheli komutları anında durdurun.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor
Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor
Backlink, Tanıtım Yazısı ve SEO Paketleri ile Dijital Görünürlüğünüzü Güçlendirin
Backlink, Tanıtım Yazısı ve SEO Paketleri ile Dijital Görünürlüğünüzü Güçlendirin
Afet Bölgelerinde İletişim Kesilmeyecek: Türksat’ın Robotik 5G İstasyonu Tanıtıldı
Afet Bölgelerinde İletişim Kesilmeyecek: Türksat’ın Robotik 5G İstasyonu Tanıtıldı
Maskeler Düşüyor: Sosyal Medyada Kimlik Eşleştirme Zorunluluğu Geliyor
Maskeler Düşüyor: Sosyal Medyada Kimlik Eşleştirme Zorunluluğu Geliyor
Parola güvenliğinizi gözden geçirin
Parola güvenliğinizi gözden geçirin
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
Kare kod dolandırıcılıklarına karşı dikkatli olun
Kare kod dolandırıcılıklarına karşı dikkatli olun
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!

Bunlar da ilginizi çekebilir