Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!

Siber Güvenlik

Acil: Microsoft’tan Kritik Uyarı – Zehirli MCP Araçları Veri Sızdırıyor!

teknomers
Son güncelleme: 30 Haziran 2026 22:36
teknomers
Paylaş
Paylaş

Yapay Zeka Ajanlarının Güvenliği: Tehditler ve Korunma Yöntemleri

Yapay zeka ajanın, bir kullanıcının adına hareket etmesi halinde güvenlik açıkları ciddi bir tehdit oluşturabilir. Microsoft’un araştırmaları, saldırganların sadece değiştirilmiş bir araç tanımıyla bu ajanın şirket verilerini dışarıya sızdırabileceğini ortaya koyuyor.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Yapay zeka ajanın, Model Context Protocol (MCP) üzerinden iş sistemlerine eriştiği bilinmektedir. Saldırganlar, her MCP aracına bağlı olarak gelen tanımları kullanarak ajanın davranışını etkileyebilir. Bu tanımlar, aracın ne yaptığını ve ne zaman kullanılacağını belirtir; ancak bu açıklamalar, zararlı komutları saklamak için de kullanılabilir.

Bir örnekle açıklamak gerekirse, bir finans ekibi, tedarikçi faturalarını yönetmek için bir ajan oluşturduğunda, bu ajan belirli araçlarla bağlantı kurar. Saldırgan, üçüncü parti bir aracı güncelleyebilir ve bu güncellemenin içinde gizli talimatlar yer alabilir. Örneğin, faturaların son otuzunu toplamak ve bunları bir istekle birlikte göndermek gibi.

Bu işlem, ajanın izlediği her adımın kendi başına meşru görünmesi ile birleştirilmiştir. Araç onaylıydı, veri sorgulama analistin kendi yetkileriyle gerçekleştirildi ve çıkış çağrısı izin verilen bir sunucuya yapıldı. Microsoft’un belirttiği gibi, zayıflık tek bir sistemde değil, “onlar arasındaki güven sınırında” yatmaktadır.

Etkilenen Sistemler

Bu tarz saldırılar, aşağıdaki gibi durumları kapsamaktadır:

  • Microsoft 365 Copilot gibi ajanlar
  • Özel ajanlar (Copilot Studio veya Azure AI Foundry’de geliştirilmiş)
  • MCP üzerinden bağlanan her dış araç

Çözüm ve Korunma

Microsoft’un önerileri şunlardır:

  • Tüm bağlı araçları tedarik zincirinin bir parçası olarak ele alın. Onaylı araç yayıncılarının bir listesini tutun ve “tümüne izin ver” seçeneğini kapatın.
  • Aracın tanımını sistem talimatı gibi değerlendirin. Değişiklikleri, bir kod değişikliği gibi gözden geçirin.
  • Riskli eylemler için bir insanın onayını alın. Para hareketleri veya veri paylaşımı gibi işlemler kişinin onayını gerektirsin.
  • Her ajana bir kimlik verin ve ne yaptığını izleyin. Eylemlerini kaydedin ve anormal sorguları işaretleyin.
  • En az yetki uygulanmalıdır. Düşük yetki verilen bir ajan bile kontrolsüz hareket ederse ciddi hasarlar verebilir.

Bu stratejiler, Prompt Shields, Purview DLP, Entra Agent ID, Defender for Cloud ve Sentinel gibi Microsoft ürünleriyle desteklenebilir.

Sonuç

Yapay zeka ajanın güvenliği, yalnızca kullanılabilir araçların güvenliği kadar değerlidir. Yapay zeka uygulamalarınızı gözden geçirerek, bağlı araçların onay süreçlerini sıkılaştırın ve güncellemelerinizi düzenli olarak kontrol edin. Güvenliği sağlamak için sistemlerinizi güncel tutmak ve toplu erişim yetkilerini sınırlamak önemlidir. Unutmayın, ajanın güvenirliği, onu etkileyen araçların güvenliğiyle doğrudan ilişkilidir.

Araştırmacılar, SVCReady Kötü Amaçlı Yazılımıyla Kurbanları Hedefleyen Spam Kampanyasına Karşı Uyarıyor

“Boom Supersonic, Veri Merkezleri için Turbin Satışına Başladı!”

Apple Zero-Days, iMessage 4 Yıllık Devam Eden Casusluk Çabasında Kullanıldı
İddia edilen İsrail Lockbit Geliştiricisi Rostislav Panev, siber suç suçlamaları için bize iade edildi
Yamasız Java Spring Framework 0 Günlük RCE Hatası Kurumsal Web Uygulamaları Güvenliğini Tehdit Ediyor
ETİKETLENDİ:AcilAraçlarıKritikmcpMicrosofttansızdırıyoruyarıVeriZehirli
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın NotebookLM Araştırmanızı TikTok Tarzı Videolarla Özetliyor
Sonraki Makale Circle (CRCL) Satışı Aşırı Tepki Olabilir Ancak Open USD Benimseme Sınavında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: RustDuck Botnet, Yönlendiricileri DDoS İçin Ele Geçiriyor
Siber Güvenlik
Hideo Kojima’nın Yeni Projesi Xbox Kesintilerinden Etkilenmeyecek
Oyun
Acer’ın Swift Go 16’sı 900 Dolara Harika Bir Deneyim Sunuyor
Liste
Yeni Bir El Telefonu: Clicks’in BlackBerry Esintili Tasarımıyla Tanışın
Genel
Google, Nano Banana 2 Lite ile daha hızlı ve ucuz görsel üretimi sunuyor
Yapay Zeka
xTool 01 Omni Yazıcısı ile Tüm Yüzeylere UV Baskı Yapın
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?