Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ServiceNow AI Ajanları: İkinci Dereceden Komutla Nasıl Kandırılır?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ServiceNow AI Ajanları: İkinci Dereceden Komutla Nasıl Kandırılır?

Siber Güvenlik

ServiceNow AI Ajanları: İkinci Dereceden Komutla Nasıl Kandırılır?

teknomers
Son güncelleme: 19 Kasım 2025 15:06
teknomers
Paylaş
Paylaş

Nov 19, 2025Ravie LakshmananAI Güvenliği / SaaS Güvenliği

ServiceNow AI Ajanları ve İkinci Derece Prompt Saldırıları

ServiceNow’un Now Assist platformu, kötü niyetli oyuncular tarafından kullanılabilecek birkaç güvenlik açığı sunuyor. Bu açıklar, platformun varsayılan yapılandırmaları ve ajanların birbirlerini keşfetme yetenekleri üzerinden prompt enjeksiyon saldırılarına yol açabiliyor.

Contents
  • ServiceNow AI Ajanları ve İkinci Derece Prompt Saldırıları
    • Prompt Enjeksiyon Nedir?
    • Kötü Amaçlı Kullanıcıların Yöntemleri
  • Arka Planda Gerçekleşen Tehditler
    • Önerilen Güvenlik Önlemleri
  • Risk ve Sonuç

Prompt Enjeksiyon Nedir?

Prompt enjeksiyonu, kullanıcıların bir AI sistemine, sistemin normal işleyişinde beklenmeyen komutlar enjekte etmesine olanak tanır. Bu tür bir saldırıda, kötü niyetli bir kişi, zararsız görünen istekleri kullanarak AA (Yapay Zeka) ajanını yönlendirip yetkisiz işlemler gerçekleştirebilir.

AppOmni tarafından yapılan açıklamaya göre, ikinci derece prompt enjeksiyonu, Now Assist’in ajanlar arası keşif yeteneklerini kullanarak, saldırganların hassas kurumsal verileri kopyalayıp dışarıya çıkarmasına, kayıtları değiştirmesine ve yetki yükseltmesine olanak tanıyor.

Kötü Amaçlı Kullanıcıların Yöntemleri

Kötü niyetli aktörler, Now Assist platformunun otomatikleştirilmiş işlevlerini kullanarak, herhangi bir zararsız isteği kötü niyetli bir saldırıya dönüştürebilir. Örneğin, bir ajan, erişim izni verilen içerikte özenle hazırlanmış promptlar bulup, daha güçlü bir ajanın çağrılmasını sağlayarak, hassas veri kopyalayabilir veya kayıtları değiştirebilir.

  • Keşif Yeteneği: Alt yapıdaki büyük dil modeli (LLM), ajan keşfini desteklemelidir.
  • Ajan Gruplama: Now Assist ajanları otomatik olarak aynı ekibe dahil olur.
  • Keşfedilebilir Ajanlar: Yayınlanan bir ajan varsayılan olarak keşfedilebilir olarak işaretlenir.

Arka Planda Gerçekleşen Tehditler

Bu tür saldırılar, kurban organizasyon tarafından fark edilmeden arka planda gerçekleşir. Ajanlar arasında iletişim, kullanıcıların etkileşimlerinin başladığı yetkiye sahip olan ajanlar tarafından gerçekleştirilir. Bu, kötü niyetli bir kullanıcının zarar vermek için AI sürecine entegre olmasına olanak tanır.

Önerilen Güvenlik Önlemleri

AI ajanlarının güvenliğini sağlamak için birkaç önlem almak mümkündür:

  • Yetkili ajanlar için denetimli yürütme modunu yapılandırmak.
  • Otonom geçersiz kılma özelliğini devre dışı bırakmak.
  • Ajan görevlerini ekip bazında segmentlemek.
  • AI ajanlarını şüpheli davranışlar açısından izlemek.

ServiceNow, bu davranışların sistemin tasarımının bir parçası olduğunu belirtirken, belgelerini güncelleyerek durumu daha net hale getirmeye çalışıyor. Ancak, şirketler AI sistemlerini entegre ederken güvenlik konularına daha fazla odaklanmalıdır.

Risk ve Sonuç

Eğer ServiceNow’un AI ajanlarını kullanan kuruluşlar, yapılandırmalarını dikkatle incelemiyorlarsa, zaten bir risk altındadırlar. Bu durum, organizasyonların, AI teknolojilerini kullandıkları süreçlerde dikkatli olmalarının ne kadar önemli olduğunu gösteriyor.

Güncel Siber Güvenlik Haberleri – 1

Bay Area Credit Union, Fidye Yazılımı Saldırısından Sonra Kurtarma Mücadelesi Veriyor
Rauru Kimdir (& Zelda Canon’a Nasıl Uyuyor)
Deepseek AI endüstrisini nasıl artıracak ve rekabete açacak – Computerworld
Üretken yapay zeka, binlerce önlemle birlikte yazılım paketlerine nasıl ulaşıyor?
Bu, ikonik NH-D15 süper soğutucunun ikinci neslidir. Çok fazla değişiklik yok, ancak sürümü beklemek için hala uzun bir süre var.
ETİKETLENDİ:ajanlarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachderecedenhacker newshacking newshow to hackİkinciinformation securityKandırılırkomutlanasılnetwork securityransomware malwareServiceNowsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout Yaratıcısından Çağdaş Oyunların Belirsizliğine Eleştiri
Sonraki Makale 2025’in En İyi E-Kitap Cihazları: Kobo, Kindle ve Boox Karşılaştırması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?