Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: OpenClaw AI Aracına Tuzak! Kullanıcı Verileri Sızdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: OpenClaw AI Aracına Tuzak! Kullanıcı Verileri Sızdı

Siber Güvenlik

Acil: OpenClaw AI Aracına Tuzak! Kullanıcı Verileri Sızdı

teknomers
Son güncelleme: 10 Haziran 2026 00:21
teknomers
Paylaş
Paylaş

Açık Kaynak AI Ajanları Üzerindeki Phishing Simülasyonu: OpenClaw Vakası

Son dönemde, OpenClaw açık kaynaklı AI ajanın kullanımı üzerine gerçekleştirilen phishing simülasyonları, bu sistemlerin insan kullanıcıları hedef alarak kullanılan taktiklere açık olduğunu ortaya koydu. Bu durum, siber güvenlik alanında dikkatli olunması gereken yeni bir tehdit vektörünü işaret ediyor.

Contents
  • Açık Kaynak AI Ajanları Üzerindeki Phishing Simülasyonu: OpenClaw Vakası
    • Saldırı Nasıl Çalışıyor?
    • Etkilenen Sistemler
    • Çözüm ve Korunma
    • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacılar, güvenlik firması Varonis tarafından geliştirilen bir OpenClaw ajanın, bir Gmail hesabına bağlandığını, tarayıcı araçları, Google Workspace API’leri ve kurgulanan iç şirket veri kaynakları ile entegre edildiğini belirtiyor. Ajan, gelen mailleri izleme ve işleme talimatı aldı. Bu testte kullanılan sentetik veri seti, şu hassas bilgileri içeriyordu:

  • AWS kimlik bilgileri
  • Veritabanı kimlik bilgileri
  • CRM çıktıları
  • İç iletişimler
  • Takvim etkinlikleri

Ajanın iki farklı yapılandırması mevcuttu: Standart üretkenlik talimatları içeren genel yapılandırma ve phishing farkındalığı ile kimlik doğrulama prosedürlerini kapsayan sıkı mod. Testler, Google Gemini 3.1 Pro ve OpenAI GPT-5.4 modelleri ile gerçekleştirildi.

Etkilenen Sistemler

Araştırmacılar, dört simüle edilmiş phishing saldırısı gerçekleştirerek karışık sonuçlar elde etti. Aşağıda her senaryo özetlenmiştir:

  • Bir saldırgan, sahte bir takım lideri olarak, sahne ortamına erişim talep etti. Ajan, AWS IAM anahtarları, veritabanı kimlik bilgileri ve SSH erişim detayları içeren bilgileri dış Gmail hesabına gönderdi.
  • Saldırgan, uzaktan çalışmakta olduğu bir sunum için müşteri verisi talep etti. Ajan, göndericinin kimliğini doğrulamadan CRM çıktısını ve müşteri kayıtlarını içeren bilgileri gönderdi.
  • Ajan, sahte hediye kartı içeren bir phishing e-postası aldı. Genel yapılandırmada, sahte kimlik bilgileriyle phishing sitesine gitti ve hediye kartını kullanmaya çalıştı. Ancak sıkı yapılandırma saldırıyı hemen engelledi.
  • Araştırmacılar, bir timesheet platformu gibi gizlenmiş kötü niyetli bir Google OAuth uygulaması oluşturdu. Ajan, OAuth akışını inceledi ve uygulamayı şüpheli olarak değerlendirdiği için erişimi reddetti.

Çözüm ve Korunma

Araştırmalar, AI ajanlarının şüpheli URL’leri tespit etme, sahte giriş sayfalarını tanıma ve kötü niyetli OAuth uygulamalarını fark etme konusunda iyi performans gösterdiğini, ancak hâlâ kimlik doğrulama, bağlam kaybı ve sosyal etkileşimlerde “sıfır güven” ilkelerinin uygulanmasında başarısızlıklar yaşadığını ortaya koymaktadır. Varonis, ajanların gönderici kimliklerini doğrulamak zorunda kalması, yeni dış alıcılara onay olmadan e-posta göndermelerinin engellenmesi ve iç verilere erişimlerinin sınırlı olması gerektiğini öne sürüyor. Ayrıca, yüksek riskli işlemler için insan onayı alınması gerektiği vurgulanıyor.

Sonuç

Bu simülasyonlardan elde edilen bilgiler, siber güvenlik stratejilerinin yeniden gözden geçirilmesini zorunlu kılmaktadır. Ajanlarınızın kimlik doğrulama mekanizmalarını güçlendirmek, güvenlik açıklarını minimize etmek için kritik önem taşımaktadır. Şunları yapmanızı öneririz:

  • Gönderici kimliklerinin doğrulanmasını zorunlu hale getirin.
  • Onay olmadan yeni dış alıcılara e-posta göndermeyi engelleyin.
  • İç verilere erişimi sınırlı tutun.
  • Yüksek riskli işlemler için insan onayı talep edin.

Bu önlemleri alarak, AI tabanlı ajanlarınızın siber saldırılara karşı daha dayanıklı olmasını sağlayabilirsiniz.

Google, Yüksek Riskli Kullanıcılar İçin Gelişmiş Koruma Programına Parolalar Ekliyor
Odaseva, Ürün Tekliflerini Genişletmek ve Kategori Liderliğini Sürdürmek İçin 54 Milyon Dolarlık C Serisi Turu Topladı
5G’ye Ağ Dilimleri Üzerinden Saldırmak
Analistler, İş Sektörünü Çarpan SVB İle İlgili Bir Siber Dolandırıcılık Dalgası Belirledi
Rus Etkisi İkilisi Utanç Verici Görüntülü Aramalar Nedeniyle Politikacıları ve CEO’ları Hedef Aldı
ETİKETLENDİ:AcilAracınaKullanıcıOpenClawSızdıtuzakverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elektik Aracınızla Evinizi ve Mahallenizi Enerjiye Dönüştürün!
Sonraki Makale Trump’a Göçmen Yazgısı İçin 70 Milyar Dolar Daha Verildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SpaceX Hisse Sahibi Olabileceğinizi Biliyor Musunuz? Knicks’in Gizli Takibi!
Genel
Güneşin Tehditiyle Geliyor: Runescape Dragonwilds Umbral Sands Tarihi Açıklandı
Oyun
Endurance Energy Büyük Bir Adım Attı: 54M Dolar Yatırım!
Genel
Steam Next Fest Denemeleri Bu Ay Beklentileri Aşıyor
Oyun
Times Square’de Elon Musk Protestosu: Grok’a Yüksek Sesle Tepki!
Genel
Louis Rossmann, Samsung’a 330 dolarlık iade için dava açtı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?