Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği

Siber Güvenlik

Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği

teknomers
Son güncelleme: 12 Haziran 2026 15:19
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Agentjacking

Yazılım geliştiricileri için güvenlik tehditleri hızla evrimleşiyor. Son dönemde, yapay zeka (YZ) kodlama ajanlarını hedef alan ve geliştirici makinelerinde rastgele kod çalıştırmayı mümkün kılan yeni bir saldırı sınıfı ortaya çıktı: Agentjacking.

Contents
  • Yeni Bir Tehdit: Agentjacking
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tenet Security tarafından tanımlanan bu saldırı, bir Sentry hatası üzerinden sahte bir hata raporu yaratılarak tetiklenebilir. Bu yara açma mekanizması, Sentry‘nin olay alma işleminin (kullanıcıdan gelen rastgele veriler kabul eden) ve Sentry MCP sunucusunun verilerin YZ ajanlarına güvenilir sistem çıktısı olarak geri dönmesindeki kritik mimari açığı istismar eder.

  • Saldırgan, hedefin Sentry Veritabanı Adını ( DSN ) bulur; bu, web sitelerine gömülü halka açık, sadece yazma izni olan bir kimlik bilgisi.
  • Saldırgan, DSN kullanarak Sentry’nin veri alım uç noktasına kötü niyetli bir hata olayı gönderir.
  • Enjekte edilen olay, mesaj alanında ve bağlam anahtar adlarında “özenle biçimlendirilmiş markdown” içerir. Sentry MCP sunucusu, bu olayı bir YZ ajanına döndürdüğünde, Sentry’nin sistem şablonuna görsel olarak benzeyen yapılandırılmış içerik olarak işlenir.
  • Bir geliştirici, YZ kodlama ajanına “çözülmemiş Sentry sorunlarını düzelt” gibi bir talimat verdiğinde, ajan Sentry’ye MCP üzerinden sorgu gönderir ve kötü niyetli olayı alır.
  • Ajan, geliştiricinin tam yetkileri ile çalışan kötü niyetli kodu yürütür.

Etkilenen Sistemler

Bu saldırı, YZ kodlama ajanlarını kullanan geliştirici makinelerini ve Sentry gibi hata izleme sistemlerini hedef alıyor. Araştırmacılar, en az 2,388 kuruluşun geçerli DSN’lerle maruz kaldığını ve kontrol altında yapılan testlerde, en yaygın YZ kodlama asistanlarına karşı %85 başarı oranı sağlandığını bildirmiştir.

Çözüm ve Korunma

Sentry, bu sorunu kabul etti ancak bunu düzeltmeyi reddetti; bunun “teknik olarak savunulamaz” olduğunu belirtti. Ancak, şirketin “belirli bir yük strigini engelleyen” global bir içerik filtreleme sistemi etkinleştirildiği ifade ediliyor.

Önerilerimiz:

  • Geliştiriciler için: YZ kodlama ajanlarını kullanırken dikkatli olun. Sentry hatalarını çözmek için YZ’ye güvenmeden önce gerçekliği kontrol edin.
  • Yönetici için: DSN’lerinizi koruyun. Kötü niyetli erişimlere karşı güvenlik önlemleri alın.
  • Güncellemeler: Yazılım ve sistem güncellemelerinizi düzenli bir şekilde gerçekleştirin.

Saldırı, EDR, WAF, IAM, VPN, Cloudflare ve güvenlik duvarlarını bypass edebilmektedir; çünkü her bir eylem yetkilidir. Geliştiricilerin, güvenilir oldukları YZ ajanlarına dikkat etmeleri ve gereken önlemleri almaları kritik önem arz etmektedir.

Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri
Yeni Firefox Sandbox, Üçüncü Taraf Kitaplıklarını İzole Ediyor
Siber Güvenlik Profesyonelleri, Kuruluşlarını Satıcı Konsolidasyonu ve Ürün Entegrasyonuna Doğru Zorluyor
Rus Hackerlar Kum Solucanı Füze Saldırıları Sırasında Ukrayna’da Elektrik Kesintisine Neden Oldu
Uzmanlar ABCsoup Adware Kampanyasında Kullanılan 350 Tarayıcı Uzantısı Varyantını Ortaya Çıkardı
ETİKETLENDİ:AcilAgentjackingkandıranKodlayıcılarısaldırıTekniği
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Güncelleme: Microsoft WUSA Yükleyici Sorununu Çözümledi
Sonraki Makale ABD gözetim yasası ilk kez sona eriyor, Trump’ın seçimi onaylanmadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarılar: Karanlık Web’de Tedarik Zinciri Saldırıları Belirtisi
Siber Güvenlik
Kripto Yatırımcıları CIA’nın Gizemli Kryptos Heykelinin Cevabını Aldı!
Genel
SpaceX Hisse Senedi Teklifi: Bilmeniz Gerekenler
Yapay Zeka
AMD EXPO Ultra-Düşük Gecikme 600 Serisi Anakartlara Eklendi
Donanım
SpaceX Dev Adım Atıyor: Son Gelişmeler ve Detaylar
Liste
AMD Grafik Kartları: Steam Donanım Araştırmasında Şaşırtan Sonuçlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?