Erhan Erden SEyitgazi Belediye Başkan Adayı


"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu

"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
19 Şubat 2026 Perşembe Okuma 3.788

BT’den Habersiz Kullanım Risk Saçıyor: OpenClaw Örneği Tehlikeyi Gözler Önüne Serdi

Yapay zekâ araçlarının iş süreçlerine hız katması, beraberinde ciddi güvenlik açıklarını da getiriyor. Bitdefender Türkiye distribütörü Laykon Bilişim, özellikle son dönemde popülerleşen açık kaynaklı OpenClaw platformu üzerinden yayılan zararlı yazılımlara karşı şirketleri uyardı. Çalışanların BT departmanının haberi olmadan kurduğu bu araçlar, siber suçluların sistemlere tam erişim sağlamasına neden olan bir "Truva Atı" işlevi görüyor.

Tek Komutla Gelen Büyük Tehlike

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların resmi eklenti deposu ClawHub üzerinden zararlı eklentiler yaydığını belirtti. Haftalık 2 milyondan fazla ziyaretçisi olan bu platformlarda, iyi niyetli çalışanlar işlerini kolaylaştırmak isterken farkında olmadan şu yetkileri saldırganlara teslim edebiliyor:

  • Terminal Erişimi: Bilgisayarın komut sistemine tam yetkiyle sızma.

  • Disk Erişimi: Tüm kurumsal verilerin ve dosyaların okunması/çalınması.

  • Görünmezlik: BT ekiplerinin ağ trafiğinde fark edemediği "Gölge Yapay Zekâ" kullanımı.

Yapay Zekâ Saldırılarına Karşı 4 Kritik Önlem

Alev Akkoyunlu, kurumların bu yeni nesil tehdide karşı acilen şu 4 adımı atması gerektiğini vurguluyor:

  1. Görünürlüğü Artırın: Şirket ağında hangi yapay zekâ araçlarının çalıştığını tespit etmek için bir envanter çıkarın ve yetkisiz kurulumları engelleyin.

  2. Sıfır Güven (Zero Trust) İlkesi: Yapay zekâ asistanlarına asla tam yetki vermeyin. Erişim izinlerini sadece ihtiyaç duyulan minimum seviyede tutun.

  3. Eğitimle Bilinçlendirme: Çalışanlara, resmi depolardan bile olsa kaynağı belirsiz eklentileri yüklememeleri konusunda düzenli eğitimler verin.

  4. EDR Teknolojileri Kullanın: Geleneksel yazılımlar yerine, davranışsal analiz yapabilen Bitdefender GravityZone gibi EDR çözümleriyle şüpheli komutları anında durdurun.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı
BTK’dan Cep Telefonu Tarifelerine Zam: Yeni Azami Ücretler Yürürlükte
BTK’dan Cep Telefonu Tarifelerine Zam: Yeni Azami Ücretler Yürürlükte
Kontrolsüz Çoğalan VM’ler Siber Saldırganlara Davetiye Çıkarıyor!
Kontrolsüz Çoğalan VM’ler Siber Saldırganlara Davetiye Çıkarıyor!
Dijital Egemenlikte Tarihi Eşik: Cumhurbaşkanı Erdoğan 5G Seferberliğini Başlattı!
Dijital Egemenlikte Tarihi Eşik: Cumhurbaşkanı Erdoğan 5G Seferberliğini Başlattı!
Ekran Başında Bir Ömür: Haftada 2 Günümüzü İnternette "Tüketiyoruz"
Ekran Başında Bir Ömür: Haftada 2 Günümüzü İnternette "Tüketiyoruz"
Geleceğin Mucitlerine Rehber Olun: DENEYAP Proje Danışmanı Başvuruları Uzatıldı!
Geleceğin Mucitlerine Rehber Olun: DENEYAP Proje Danışmanı Başvuruları Uzatıldı!
Hacklenen hesaplar için dakika dakika kurtarma rehberi
Hacklenen hesaplar için dakika dakika kurtarma rehberi
Türksat Genel Müdürü Atalay: "Türksat 7A’nın Üretimi Bu Yıl Başlayacak
Türksat Genel Müdürü Atalay: "Türksat 7A’nın Üretimi Bu Yıl Başlayacak
Yollarda "Aklın Yolu" Dönemi: 5G Destekli İlk Akıllı Koridor Tamamlandı!
Yollarda "Aklın Yolu" Dönemi: 5G Destekli İlk Akıllı Koridor Tamamlandı!
Sesiniz ve Yüzünüz Silah Olabilir! Siber Dolandırıcılıkta "Klonlama" Tehlikesi
Sesiniz ve Yüzünüz Silah Olabilir! Siber Dolandırıcılıkta "Klonlama" Tehlikesi
Ödevlerde Yapay Zekâ Dönemi: Kolaylık mı, Güvenlik Tuzağı mı?
Ödevlerde Yapay Zekâ Dönemi: Kolaylık mı, Güvenlik Tuzağı mı?
Yapay Zekâ Türkiye’yi Ele Geçirdi: Bilgiye Erişimin Yeni Adı "AI" Oldu!
Yapay Zekâ Türkiye’yi Ele Geçirdi: Bilgiye Erişimin Yeni Adı "AI" Oldu!
Okullar Tatil, Yapay Zekâ Mesaide: Çocuklar Robotlarla mı Arkadaş Oluyor?
Okullar Tatil, Yapay Zekâ Mesaide: Çocuklar Robotlarla mı Arkadaş Oluyor?
Gelen Arama Yapay Zekâ Kaynaklı Olabilir mi? Duyduğunuz Sese Güvenmeyin!
Gelen Arama Yapay Zekâ Kaynaklı Olabilir mi? Duyduğunuz Sese Güvenmeyin!
Siber Dünyada "Sednit" Alarmı: Yeni Nesil Casusluk Araçları Deşifre Oldu
Siber Dünyada "Sednit" Alarmı: Yeni Nesil Casusluk Araçları Deşifre Oldu

Bunlar da ilginizi çekebilir