Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor

Siber Güvenlik

Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 31 Mart 2026 17:41
teknomers
Paylaş
Paylaş

Giriş

Google Cloud’un Vertex AI platformunda ortaya çıkan güvenlik açığı, siber güvenlik araştırmacıları tarafından keşfedildi. Bu açık, yapay zeka (AI) ajanlarının kötü niyetli kişiler tarafından silahlandırılarak hassas verilere yetkisiz erişim sağlanması riskini gündeme getiriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Palo Alto Networks’ün Unit 42 ekibi, Vertex AI’nın izin modelinin yanlış yapılandırılabilir olduğunu ve bunun service agentların gereğinden fazla izin vermesiyle ilgili olduğunu belirtti. Yanlış yapılandırılmış veya ele geçirilmiş bir ajan, ‘çift ajan’ gibi davranarak, kuruluşun kritik sistemlerine arka kapılar açabilirken, aynı zamanda hassas verileri de dışarı sızdırabilir.

Bu bağlamda, Vertex AI’ın Ajan Geliştirme Kiti (ADK) kullanılarak oluşturulan bir AI ajanının bağlantılı olduğu Per-Proje, Per-Ürün Servis Ajanı (P4SA), varsayılan olarak fazla izinler alıyor. P4SA’nın bu aşırı izinleri, bir hizmet ajanının kimlik bilgilerini ele geçirip onun adına işlem yapmaya olanak tanır.

Etkilenen Sistemler

Vertex ajanı, Agent Engine üzerinden dağıtıldıktan sonra, herhangi bir istek Google’ın metadata servisini tetikleyerek servis ajanının kimlik bilgilerini ifşa ediyor. Bu durum, Google Cloud Platform (GCP) projesini, AI ajanının kimliğini ve makinenin yetki alanlarını açığa çıkartıyor. Unit 42, bu kimlik bilgilerini kullanarak AI ajanının çalıştırıldığı ortamdan müşteri projesine geçiş yapmayı başardı, bu da izolasyon garantilerini aşarak tüm Google Cloud Storage haznelerine yetkisiz erişim sağladı.

Çözüm ve Korunma

Unit 42, erişim seviyesinin ciddi bir güvenlik riski oluşturduğunu vurgulayarak, AI ajanının faydalı bir araç olmaktan potansiyel bir iç tehdit haline gelebileceğini belirtti. Google, bu güvenlik açığını gidererek, resmi belgelerini güncelledi ve müşterilere Bring Your Own Service Account (BYOSA) kullanımını önerdi. Ayrıca, en az ayrıcalık ilkesinin (PoLP) uygulanmasını ve aracın yalnızca gerekli izinlere sahip olmasını tavsiye etti.

Önemli noktalardan biri, kötü yapılandırılmış Artifact Registry’nin, erişim kontrol yönetiminde daha fazla sorunu ortaya koymasıdır. Bir saldırgan, bu görünürlüğü kullanarak Google’ın iç yazılım tedarik zincirini haritalayabilir ve daha fazla saldırı planlayabilir.

Sonuç

Kuruluşlar, AI ajanlarının dağıtımını yeni üretim kodlarıyla aynı titizlikle ele almalıdır. İzin sınırlarını doğrulamak, OAuth yetki alanlarını en az ayrıcalık ilkesi ile kısıtlamak, kaynak bütünlüğünü incelemek ve kontrollü güvenlik testleri yapmak şarttır. Hemen güncellemelerinizi yapın ve varsayılan servis ajanınızı değiştirin. Portların kapatılması ve gereksiz izinlerin iptali de önerilmektedir.

Apple, Aktif Olarak Yararlanan 0 Günlük Güvenlik Açığını Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı
Audra McDonald’ın rol aldığı ‘Gypsy’ Broadway gösterimine veda ediyor.
Sahte ‘Trezor Wallet Suite’, Apple App Store’un Arama Sonuçlarının Başında, Bitcoin’ciler Dikkat Ediyor
BigID ve Thales, Kapsamlı Veri Koruması ve Gizlilik Uyumluluğu Sağlamak için İşbirliği Yapıyor
Redfall, Game Pass’te “İyi Oyun” Elde Ediyor, Microsoft, Arkane’nin Aklındaki Oyunu Sunması İçin Destekliyor
ETİKETLENDİ:#googleAcilCloudediyorTehditVerileriniVertexzafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, reçete gözlük takanlar için iki yeni Ray-Ban tasarladı
Sonraki Makale Meta Instagram’ın PG-13 Derecelendirmesini Düşürmeye Karar Verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?