Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor

Siber Güvenlik

Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor

teknomers
Son güncelleme: 11 Haziran 2026 21:56
teknomers
Paylaş
Paylaş

OpenClaw ve Güvenlik Açıkları: Yeni Tehditler ve Korunma Yöntemleri

İki farklı güvenlik ekibi, kendine ait barındırma imkânı sunan popüler AI ajanı OpenClaw’daki güvenlik açıklarını ortaya çıkardı. Bu açıklar sayesinde, sıradan görünümlü girdilerle saldırgan kontrolündeki kod çalıştırılabiliyor ya da hassas veriler aktarılabiliyor.

Saldırı Nasıl Çalışıyor?

Imperva, paylaşılmış kontaktlar, vCard’lar ve konum pinleri aracılığıyla gizli talimatlar yerleştirerek ajanın bu komutları görmeden çalıştırmasını sağladı. Varonis ise platformda bir test ajanı geliştirerek, sıradan bir e-posta ile sahte AWS anahtarlarını ve müşteri verilerini dışarı göndermesine neden oldu.

Imperva’nın bulduğu açık, OpenClaw 2026.4.23 sürümünde düzeltildi, bu nedenle bu sürümü kullananların güncelleme yapması kesinlikle önerilmektedir. Varonis’ın tespit ettiği phishing açığı ise bir yamanın ötesinde; ajanın kendi başına neler yapabileceğini kısıtlayacak önlemler almak gerekli.

Etkilenen Sistemler

OpenClaw, aşağıdaki yapılar üzerinde etkili olabilecek açıklar sunuyor:

  • Paylaşılan kontaktlar ve vCard’lar
  • Konum pinleri
  • Açık kodların ve verilerin gereksiz yere dışarı taşınması
  • Gizli talimatların çalıştırılması

Imperva’nın araştırması, OpenClaw’ın mesaj nesnelerini işleme biçiminde bir zafiyet buldu ve bu durum ajanın, kötü niyetli komutları ayırt etmesine olanak tanımadı. Gizli komutlar, kullanıcı arayüzünde görünmediği için saldırganların işine yaradı.

Çözüm ve Korunma

Aşağıdaki korunma yöntemlerini uygulamak, bu güvenlik açıklarını azaltabilir:

  • Güncelleme Yapın: OpenClaw’ın en son sürümünü (2026.4.23 veya sonrası) kullanarak güvenlik açıklarını kapatın.
  • İletişim Kontrolü: E-posta gönderimlerinde, tanıdık olmayan adreslere ilk kez gönderim yapmadan onay alınması sağlanmalıdır.
  • Görev Kontrolü: Ajanın yapabileceği işlemleri sınırlayarak, yalnızca yetkilendirilmiş kişilerin hassas verilere erişmesine izin verin.
  • İnsan Onayı: Özellikle kritik işlemler için (örneğin; kimlik bilgilerini yönlendirme veya para transferi) insan müdahalesi şart koşun.

Varonis, ajanı güvenlik açığı olan bir çalışan gibi düşünmeyi öneriyor; çünkü ajanın sistem erişim hakkı var, ancak neyin yanlış göründüğüne dair içgüdüsü yok. Imperva ise bunu, girdilerine güvenen bir doğrulanmış yürütücü olarak tanımlıyor.

Sonuç

OpenClaw kullanıcıları, güvenlik açıklarını kapatmak için OpenClaw 2026.4.23 sürümüne güncelleme yapmalıdır. Ayrıca, yapılandırma ve güvenlik önlemleri almak bu tür saldırılara karşı korunma sağlayacaktır. Sisteminizi tehditlere karşı daha dayanıklı hale getirmek için yukarıda belirtilen yöntemleri dikkatlice uygulayın. Unutmayın ki, yeterince yararlı olan bir ajan, tasarımı gereği veri güvenliği açısından potansiyel bir açık taşımaktadır ve bu sorun henüz genel bir çözüm bulabilmiş değildir.

Siber Saldırganlar, Bilgili Kimlik Bilgisi Toplama Kampanyasında Facebook Ad Manager’ı Kötüye Kullanıyor
Astım Acil Servis Ziyaretleri NYC’de Orman Yangını Dumanının Ortasında Vuruldu
Kötü Niyetli Yazılımlar: Cracklenmiş Microsoft Office Sürümü Üzerinden Yayılıyor
Acil: WhatsApp’ta Yeni AI Özellikleri ve iOS Çoklu Hesap Desteği!
Cynet Log4Shell Web Semineri: Kapsamlı – Ve Net
ETİKETLENDİ:AcilAçığıAInınÇalıştırıyorKodKritikOpenClawsırlarısızdırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Coinbase’in Yeni Aracı, Ajanlara Ticaret ve Araştırma Ödemelerinde Kolaylık Sağlıyor
Sonraki Makale İkinci Dünya Savaşını Yeniden Yorumlayan Üç İsim Ortaya Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oracle büyük bir güvenlik hatasıyla ilgili uyarıda bulundu ve hackerlar 100’den fazla şirketi hedef aldı
Genel
Waymo, Hızlı Alım İsteyenler İçin Aylık 30 Dolar Premium Seçeneğini Sunuyor
Liste
Capcom Yeni Dino Crisis İçin Gizemli Duyuruda Bulunmadı
Oyun
ChatGPT’nin Büyük Dönüşümünü Yöneten OpenAI Mühendisiyle Tanışın
Genel
8TB SD kartlar iki yıl gecikmeyle geliyor: Şaşırtıcı depolama alanı
Donanım
GTA 6’nın Gelin Alacağı Yenilikler Geliştiricileri Değiştirecek
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?