Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor

Siber Güvenlik

Acil: OpenClaw AI’nin Kritik Açığı Kod Çalıştırıyor ve Sırları Sızdırıyor

teknomers
Son güncelleme: 11 Haziran 2026 21:56
teknomers
Paylaş
Paylaş

OpenClaw ve Güvenlik Açıkları: Yeni Tehditler ve Korunma Yöntemleri

İki farklı güvenlik ekibi, kendine ait barındırma imkânı sunan popüler AI ajanı OpenClaw’daki güvenlik açıklarını ortaya çıkardı. Bu açıklar sayesinde, sıradan görünümlü girdilerle saldırgan kontrolündeki kod çalıştırılabiliyor ya da hassas veriler aktarılabiliyor.

Saldırı Nasıl Çalışıyor?

Imperva, paylaşılmış kontaktlar, vCard’lar ve konum pinleri aracılığıyla gizli talimatlar yerleştirerek ajanın bu komutları görmeden çalıştırmasını sağladı. Varonis ise platformda bir test ajanı geliştirerek, sıradan bir e-posta ile sahte AWS anahtarlarını ve müşteri verilerini dışarı göndermesine neden oldu.

Imperva’nın bulduğu açık, OpenClaw 2026.4.23 sürümünde düzeltildi, bu nedenle bu sürümü kullananların güncelleme yapması kesinlikle önerilmektedir. Varonis’ın tespit ettiği phishing açığı ise bir yamanın ötesinde; ajanın kendi başına neler yapabileceğini kısıtlayacak önlemler almak gerekli.

Etkilenen Sistemler

OpenClaw, aşağıdaki yapılar üzerinde etkili olabilecek açıklar sunuyor:

  • Paylaşılan kontaktlar ve vCard’lar
  • Konum pinleri
  • Açık kodların ve verilerin gereksiz yere dışarı taşınması
  • Gizli talimatların çalıştırılması

Imperva’nın araştırması, OpenClaw’ın mesaj nesnelerini işleme biçiminde bir zafiyet buldu ve bu durum ajanın, kötü niyetli komutları ayırt etmesine olanak tanımadı. Gizli komutlar, kullanıcı arayüzünde görünmediği için saldırganların işine yaradı.

Çözüm ve Korunma

Aşağıdaki korunma yöntemlerini uygulamak, bu güvenlik açıklarını azaltabilir:

  • Güncelleme Yapın: OpenClaw’ın en son sürümünü (2026.4.23 veya sonrası) kullanarak güvenlik açıklarını kapatın.
  • İletişim Kontrolü: E-posta gönderimlerinde, tanıdık olmayan adreslere ilk kez gönderim yapmadan onay alınması sağlanmalıdır.
  • Görev Kontrolü: Ajanın yapabileceği işlemleri sınırlayarak, yalnızca yetkilendirilmiş kişilerin hassas verilere erişmesine izin verin.
  • İnsan Onayı: Özellikle kritik işlemler için (örneğin; kimlik bilgilerini yönlendirme veya para transferi) insan müdahalesi şart koşun.

Varonis, ajanı güvenlik açığı olan bir çalışan gibi düşünmeyi öneriyor; çünkü ajanın sistem erişim hakkı var, ancak neyin yanlış göründüğüne dair içgüdüsü yok. Imperva ise bunu, girdilerine güvenen bir doğrulanmış yürütücü olarak tanımlıyor.

Sonuç

OpenClaw kullanıcıları, güvenlik açıklarını kapatmak için OpenClaw 2026.4.23 sürümüne güncelleme yapmalıdır. Ayrıca, yapılandırma ve güvenlik önlemleri almak bu tür saldırılara karşı korunma sağlayacaktır. Sisteminizi tehditlere karşı daha dayanıklı hale getirmek için yukarıda belirtilen yöntemleri dikkatlice uygulayın. Unutmayın ki, yeterince yararlı olan bir ajan, tasarımı gereği veri güvenliği açısından potansiyel bir açık taşımaktadır ve bu sorun henüz genel bir çözüm bulabilmiş değildir.

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor
FreeBSD, Yüksek Önem Düzeyindeki OpenSSH Güvenlik Açığı İçin Acil Yama Yayımladı
Modern Eğitim Ortamlarında Siber Saldırı Direnci Oluşturma
Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor
İsrail Hibrit Siber ve Askeri Hazırlık Tatbikatları Düzenliyor
ETİKETLENDİ:AcilAçığıAInınÇalıştırıyorKodKritikOpenClawsırlarısızdırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Coinbase’in Yeni Aracı, Ajanlara Ticaret ve Araştırma Ödemelerinde Kolaylık Sağlıyor
Sonraki Makale İkinci Dünya Savaşını Yeniden Yorumlayan Üç İsim Ortaya Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grok, Ünlü Kadınların Cinselleştirilmiş Deepfake’lerine Devam Ediyor!
Genel
2030’da AI, 600 milyar galon su tüketebilir: Enerji artışı suçlu
Donanım
X-Inertia önbellek tuzağı: Cloudflare, Vary ve kenar önbelleği HTML
Yazılım
7 Days to Die 3.0 Güncellemesi ile Oyun Deneyiminizi Geliştirin
Oyun
SpaceX Yatırımcıları Gerçek Hisselerini IPO Sonrası Öğrenecek
Genel
Logitech’in Harika MX Master 3S Faresi 100 Doların Altına Düştü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?