Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği

Siber Güvenlik

Acil: AI Kodlayıcıları Kandıran Agentjacking Saldırı Tekniği

teknomers
Son güncelleme: 12 Haziran 2026 15:19
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Agentjacking

Yazılım geliştiricileri için güvenlik tehditleri hızla evrimleşiyor. Son dönemde, yapay zeka (YZ) kodlama ajanlarını hedef alan ve geliştirici makinelerinde rastgele kod çalıştırmayı mümkün kılan yeni bir saldırı sınıfı ortaya çıktı: Agentjacking.

Contents
  • Yeni Bir Tehdit: Agentjacking
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tenet Security tarafından tanımlanan bu saldırı, bir Sentry hatası üzerinden sahte bir hata raporu yaratılarak tetiklenebilir. Bu yara açma mekanizması, Sentry‘nin olay alma işleminin (kullanıcıdan gelen rastgele veriler kabul eden) ve Sentry MCP sunucusunun verilerin YZ ajanlarına güvenilir sistem çıktısı olarak geri dönmesindeki kritik mimari açığı istismar eder.

  • Saldırgan, hedefin Sentry Veritabanı Adını ( DSN ) bulur; bu, web sitelerine gömülü halka açık, sadece yazma izni olan bir kimlik bilgisi.
  • Saldırgan, DSN kullanarak Sentry’nin veri alım uç noktasına kötü niyetli bir hata olayı gönderir.
  • Enjekte edilen olay, mesaj alanında ve bağlam anahtar adlarında “özenle biçimlendirilmiş markdown” içerir. Sentry MCP sunucusu, bu olayı bir YZ ajanına döndürdüğünde, Sentry’nin sistem şablonuna görsel olarak benzeyen yapılandırılmış içerik olarak işlenir.
  • Bir geliştirici, YZ kodlama ajanına “çözülmemiş Sentry sorunlarını düzelt” gibi bir talimat verdiğinde, ajan Sentry’ye MCP üzerinden sorgu gönderir ve kötü niyetli olayı alır.
  • Ajan, geliştiricinin tam yetkileri ile çalışan kötü niyetli kodu yürütür.

Etkilenen Sistemler

Bu saldırı, YZ kodlama ajanlarını kullanan geliştirici makinelerini ve Sentry gibi hata izleme sistemlerini hedef alıyor. Araştırmacılar, en az 2,388 kuruluşun geçerli DSN’lerle maruz kaldığını ve kontrol altında yapılan testlerde, en yaygın YZ kodlama asistanlarına karşı %85 başarı oranı sağlandığını bildirmiştir.

Çözüm ve Korunma

Sentry, bu sorunu kabul etti ancak bunu düzeltmeyi reddetti; bunun “teknik olarak savunulamaz” olduğunu belirtti. Ancak, şirketin “belirli bir yük strigini engelleyen” global bir içerik filtreleme sistemi etkinleştirildiği ifade ediliyor.

Önerilerimiz:

  • Geliştiriciler için: YZ kodlama ajanlarını kullanırken dikkatli olun. Sentry hatalarını çözmek için YZ’ye güvenmeden önce gerçekliği kontrol edin.
  • Yönetici için: DSN’lerinizi koruyun. Kötü niyetli erişimlere karşı güvenlik önlemleri alın.
  • Güncellemeler: Yazılım ve sistem güncellemelerinizi düzenli bir şekilde gerçekleştirin.

Saldırı, EDR, WAF, IAM, VPN, Cloudflare ve güvenlik duvarlarını bypass edebilmektedir; çünkü her bir eylem yetkilidir. Geliştiricilerin, güvenilir oldukları YZ ajanlarına dikkat etmeleri ve gereken önlemleri almaları kritik önem arz etmektedir.

Güvenlik ve BT Ekiplerinin SaaS-Shadow BT Keşfi İçin Artık Ödeme Yapmasına Gerek Yok
Çin Bağlantılı PlugX ve Bookworm Zararlıları, Asya Telekom ve ASEAN Ağlarını Hedef Alıyor.
Veri Yaşam Döngüsü Netlikten Eksik Olursa Veri Güvenliği Değersiz mi?
OpenAI, GPT-5’in hız sınırlamasını gevşetti ve kişiliğini geliştireceğini duyurdu.
Rus FSB Hackerları Pakistan APT Storm-0156’yı İhlal Etti
ETİKETLENDİ:AcilAgentjackingkandıranKodlayıcılarısaldırıTekniği
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Güncelleme: Microsoft WUSA Yükleyici Sorununu Çözümledi
Sonraki Makale ABD gözetim yasası ilk kez sona eriyor, Trump’ın seçimi onaylanmadı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TSMC çiplerine ambargo için kongre üyesi çağrısı: Patent davası geliyor
Donanım
Yeni kahraman Shion’un yetenekleriyle motorlu saldırılara hazır olun!
Oyun
Acil: Siber Güvenlikte AI ile MDR’yi Yeniden Düşünmek
Siber Güvenlik
BMW’nin Neue Klasse M Konsepti Motorsporlarına Yeni Nesil Elektrikli Teknoloji Getiriyor
Liste
Gerçek Dünyada Açıklama Günü: Spielberg’in Filminden Farkları Neler?
Genel
RTX 5070 Ti Oyun PC’sinde 751$ indirimle 2249$ fırsatı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?