Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!

Siber Güvenlik

Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!

teknomers
Son güncelleme: 30 Haziran 2026 22:36
teknomers
Paylaş
Paylaş

Yapay Zeka Ajanlarının Güvenliği: Tehditler ve Korunma Yöntemleri

Yapay zeka ajanın, bir kullanıcının adına hareket etmesi halinde güvenlik açıkları ciddi bir tehdit oluşturabilir. Microsoft’un araştırmaları, saldırganların sadece değiştirilmiş bir araç tanımıyla bu ajanın şirket verilerini dışarıya sızdırabileceğini ortaya koyuyor.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Yapay zeka ajanın, Model Context Protocol (MCP) üzerinden iş sistemlerine eriştiği bilinmektedir. Saldırganlar, her MCP aracına bağlı olarak gelen tanımları kullanarak ajanın davranışını etkileyebilir. Bu tanımlar, aracın ne yaptığını ve ne zaman kullanılacağını belirtir; ancak bu açıklamalar, zararlı komutları saklamak için de kullanılabilir.

Bir örnekle açıklamak gerekirse, bir finans ekibi, tedarikçi faturalarını yönetmek için bir ajan oluşturduğunda, bu ajan belirli araçlarla bağlantı kurar. Saldırgan, üçüncü parti bir aracı güncelleyebilir ve bu güncellemenin içinde gizli talimatlar yer alabilir. Örneğin, faturaların son otuzunu toplamak ve bunları bir istekle birlikte göndermek gibi.

Bu işlem, ajanın izlediği her adımın kendi başına meşru görünmesi ile birleştirilmiştir. Araç onaylıydı, veri sorgulama analistin kendi yetkileriyle gerçekleştirildi ve çıkış çağrısı izin verilen bir sunucuya yapıldı. Microsoft’un belirttiği gibi, zayıflık tek bir sistemde değil, “onlar arasındaki güven sınırında” yatmaktadır.

Etkilenen Sistemler

Bu tarz saldırılar, aşağıdaki gibi durumları kapsamaktadır:

  • Microsoft 365 Copilot gibi ajanlar
  • Özel ajanlar (Copilot Studio veya Azure AI Foundry’de geliştirilmiş)
  • MCP üzerinden bağlanan her dış araç

Çözüm ve Korunma

Microsoft’un önerileri şunlardır:

  • Tüm bağlı araçları tedarik zincirinin bir parçası olarak ele alın. Onaylı araç yayıncılarının bir listesini tutun ve “tümüne izin ver” seçeneğini kapatın.
  • Aracın tanımını sistem talimatı gibi değerlendirin. Değişiklikleri, bir kod değişikliği gibi gözden geçirin.
  • Riskli eylemler için bir insanın onayını alın. Para hareketleri veya veri paylaşımı gibi işlemler kişinin onayını gerektirsin.
  • Her ajana bir kimlik verin ve ne yaptığını izleyin. Eylemlerini kaydedin ve anormal sorguları işaretleyin.
  • En az yetki uygulanmalıdır. Düşük yetki verilen bir ajan bile kontrolsüz hareket ederse ciddi hasarlar verebilir.

Bu stratejiler, Prompt Shields, Purview DLP, Entra Agent ID, Defender for Cloud ve Sentinel gibi Microsoft ürünleriyle desteklenebilir.

Sonuç

Yapay zeka ajanın güvenliği, yalnızca kullanılabilir araçların güvenliği kadar değerlidir. Yapay zeka uygulamalarınızı gözden geçirerek, bağlı araçların onay süreçlerini sıkılaştırın ve güncellemelerinizi düzenli olarak kontrol edin. Güvenliği sağlamak için sistemlerinizi güncel tutmak ve toplu erişim yetkilerini sınırlamak önemlidir. Unutmayın, ajanın güvenirliği, onu etkileyen araçların güvenliğiyle doğrudan ilişkilidir.

Teknoloji devleri her yıl binlerce veri depolama cihazını yok ettiğini keşfetti – ama neden?
Robinhood, yatırım uygulamasına yapay zeka araçları eklemek için Pluto’yu satın aldı
NIST, IoT ve Diğer Hafif Cihazlar için Ascon Şifreleme Algoritmasını Standartlaştırıyor
Samsung Flip 4 Çift Pilli Görüntüler Geliştirilmiş Kapasite ve Şarj Hızında İpuçları Sızdırıyor
Yeni Raporda Siber Saldırıların Acı Gerçekleri Ortaya Çıkıyor
ETİKETLENDİ:AcilAraçlarıKritikmcpMicrosofttansızdırıyoruyarıVeriZehirli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın NotebookLM Araştırmanızı TikTok Tarzı Videolarla Özetliyor
Sonraki Makale Circle (CRCL) Satışı Aşırı Tepki Olabilir Ancak Open USD Benimseme Sınavında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Threads canlı sohbetlere yeni özellikler ekleyerek erişimini genişletiyor
Genel
Daisy Sound’un İlk Kulaklıkları: Kalite ve Uygun Fiyat Bir Arada!
Genel
Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor
Siber Güvenlik
LG’nin 27 İnçlik Tandem OLED Oyun Monitörü Artık Daha Uygun Fiyatta
Liste
AI veri merkezine saldırı: 1.3 milyon $ değerinde malzeme çalındı
Donanım
DeepMind’ın Poker AI’sını Yapan Üçlü, Artık Kuantum Fonları İçin Para Kazanıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?