Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor

Siber Güvenlik

Acil: Vertex AI Zafiyeti, Google Cloud Verilerini Tehdit Ediyor

teknomers
Son güncelleme: 31 Mart 2026 17:41
teknomers
Paylaş
Paylaş

Giriş

Google Cloud’un Vertex AI platformunda ortaya çıkan güvenlik açığı, siber güvenlik araştırmacıları tarafından keşfedildi. Bu açık, yapay zeka (AI) ajanlarının kötü niyetli kişiler tarafından silahlandırılarak hassas verilere yetkisiz erişim sağlanması riskini gündeme getiriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Palo Alto Networks’ün Unit 42 ekibi, Vertex AI’nın izin modelinin yanlış yapılandırılabilir olduğunu ve bunun service agentların gereğinden fazla izin vermesiyle ilgili olduğunu belirtti. Yanlış yapılandırılmış veya ele geçirilmiş bir ajan, ‘çift ajan’ gibi davranarak, kuruluşun kritik sistemlerine arka kapılar açabilirken, aynı zamanda hassas verileri de dışarı sızdırabilir.

Bu bağlamda, Vertex AI’ın Ajan Geliştirme Kiti (ADK) kullanılarak oluşturulan bir AI ajanının bağlantılı olduğu Per-Proje, Per-Ürün Servis Ajanı (P4SA), varsayılan olarak fazla izinler alıyor. P4SA’nın bu aşırı izinleri, bir hizmet ajanının kimlik bilgilerini ele geçirip onun adına işlem yapmaya olanak tanır.

Etkilenen Sistemler

Vertex ajanı, Agent Engine üzerinden dağıtıldıktan sonra, herhangi bir istek Google’ın metadata servisini tetikleyerek servis ajanının kimlik bilgilerini ifşa ediyor. Bu durum, Google Cloud Platform (GCP) projesini, AI ajanının kimliğini ve makinenin yetki alanlarını açığa çıkartıyor. Unit 42, bu kimlik bilgilerini kullanarak AI ajanının çalıştırıldığı ortamdan müşteri projesine geçiş yapmayı başardı, bu da izolasyon garantilerini aşarak tüm Google Cloud Storage haznelerine yetkisiz erişim sağladı.

Çözüm ve Korunma

Unit 42, erişim seviyesinin ciddi bir güvenlik riski oluşturduğunu vurgulayarak, AI ajanının faydalı bir araç olmaktan potansiyel bir iç tehdit haline gelebileceğini belirtti. Google, bu güvenlik açığını gidererek, resmi belgelerini güncelledi ve müşterilere Bring Your Own Service Account (BYOSA) kullanımını önerdi. Ayrıca, en az ayrıcalık ilkesinin (PoLP) uygulanmasını ve aracın yalnızca gerekli izinlere sahip olmasını tavsiye etti.

Önemli noktalardan biri, kötü yapılandırılmış Artifact Registry’nin, erişim kontrol yönetiminde daha fazla sorunu ortaya koymasıdır. Bir saldırgan, bu görünürlüğü kullanarak Google’ın iç yazılım tedarik zincirini haritalayabilir ve daha fazla saldırı planlayabilir.

Sonuç

Kuruluşlar, AI ajanlarının dağıtımını yeni üretim kodlarıyla aynı titizlikle ele almalıdır. İzin sınırlarını doğrulamak, OAuth yetki alanlarını en az ayrıcalık ilkesi ile kısıtlamak, kaynak bütünlüğünü incelemek ve kontrollü güvenlik testleri yapmak şarttır. Hemen güncellemelerinizi yapın ve varsayılan servis ajanınızı değiştirin. Portların kapatılması ve gereksiz izinlerin iptali de önerilmektedir.

Google Workspace için Gemini yenilendi, yedi yeni dil ve İtalyanca da var
Vietnam, teknoloji firmalarına kullanıcı verilerini karada depolama emri verdi, işte bu yüzden
Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti
Hindistan Rekabet Komisyonu, Google’ın Gerçek Parayla Oynanan Katı Oyun Uygulaması Politikasını Soruşturacak
Federaller, SpaceX’in Elon Musk’a Eleştirileri Nedeniyle Çalışanlarını Yasadışı Bir Şekilde Kovulduğunu İddia Ediyor
ETİKETLENDİ:#googleAcilCloudediyorTehditVerileriniVertexzafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, reçete gözlük takanlar için iki yeni Ray-Ban tasarladı
Sonraki Makale Meta Instagram’ın PG-13 Derecelendirmesini Düşürmeye Karar Verdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?