Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.

Siber Güvenlik

Yapay zeka destekli kötü yazılım, ‘s1ngularity’ saldırısıyla 2,180 GitHub hesabını hedef aldı.

teknomers
Son güncelleme: 6 Eylül 2025 23:27
teknomers
Paylaş
Paylaş

Nx “s1ngularity” Tedarik Zinciri Saldırısının Etkileri

Nx, JavaScript ve TypeScript ekosistemlerinde yaygın olarak kullanılan açık kaynaklı bir yapım sistemi ve monorepo yönetim aracıdır. NPM paket indeksinde haftada 5.5 milyon indirme ile dikkat çeken bu araç, son zamanlarda yaşanan bir tedarik zinciri saldırısı ile büyük bir krizin içine girdi. Saldırı, kullanıcı hesaplarının ve depo sırlarının sızmasına yol açtı. Wiz araştırmacılarının yaptığı incelemelere göre, bu olay sonucunda 2,180 adet hesap ve 7,200 adet depo etkilendi.

Contents
  • Nx “s1ngularity” Tedarik Zinciri Saldırısının Etkileri
  • Nx “s1ngularity” Tedarik Zinciri Saldırısı
  • Devasa Etki Alanı
  • Nx’in Müdahale Stratejisi
  • Sonuç Olarak Güvenlik Önlemleri

Bu olayın boyutları oldukça geniştir; çünkü sızan sırların birçoğu hala geçerlidir. Bunun sonucunda saldırının etkileri hâlâ devam etmektedir.

Nx “s1ngularity” Tedarik Zinciri Saldırısı

Saldırı, 26 Ağustos 2025 tarihinde başlamıştır. Saldırganlar, Nx deposundaki hatalı bir GitHub Actions iş akışını kullanarak, NPM üzerinde kötü amaçlı bir paket yayımladı. Bu paket, post-install aşamasında bir kötü amaçlı yazılım scripti (‘telemetry.js’) içermekteydi. Bu yazılım, özellikle Linux ve macOS sistemlerini hedef alarak, GitHub tokenlerini, NPM tokenlerini, SSH anahtarlarını ve gizli .env dosyalarını çalmaya çalıştı.

Sorunlu olan, telemetry.js’nin kurulu komut satırı araçlarını (AI platformları gibi) kullanarak duyarlı kimlik bilgilerini ve sırları LLM (büyük dil modelleri) komutlarıyla arama yapmasıydı. Bu durum saldırının etkisini daha da artırdı. Wiz’in raporuna göre, saldırı boyunca kullanılan komutlar sürekli olarak değiştirildi, bu da saldırganın daha fazla başarı sağlamak için komutları ayarladığını gösteriyor.

Devasa Etki Alanı

Saldırının ilk evresi, 26 ve 27 Ağustos tarihleri arasında gerçekleşti. Bu süreçte, arka kapılı Nx paketleri doğrudan 1,700 kullanıcıyı etkiledi ve 2,000’den fazla benzersiz sır sızdırıldı. Saldırı sonucunda 20,000 dosya enfekte sistemlerden sızdırıldı. GitHub, saldırıdan 8 saat sonra oluşturulan depoları kapatma işlemine geçti; ancak veriler çoktan kopyalanmıştı.

Saldırının ikinci evresi, 28 ve 29 Ağustos tarihlerinde gerçekleşti. Bu dönemde, saldırganlar sızan GitHub tokenlerini kullanarak özel depoları kamuya açtı ve ‘s1ngularity’ ifadesini içerecek şekilde yeniden adlandırdı. Bu durum, 480’e yakın hesabın daha fazla tehlikeye girmesine ve 6,700 özel deponun kamuya açılmasına neden oldu.

Üçüncü evre 31 Ağustos’ta başladı ve burada saldırganlar tek bir hedef organizasyonu hedef aldı. İki ele geçirilmiş hesap kullanılarak ek 500 özel depo yayımlandı.

Nx’in Müdahale Stratejisi

Nx ekibi, GitHub üzerinde yaptığı detaylı bir analizde, saldırının temel sebebinin bir pull request başlığı enjekte edilmesi ve pull_request_target’in güvensiz kullanımı olduğunu belirtti. Bu açığın saldırganların yükseltilmiş izinlerle keyfi kod çalıştırmasına ve Nx’ın yayınlayıcı pipeline’ını tetiklemesine olanak tanıdığı vurgulandı. Saldırı sonrasında kötü amaçlı paketler kaldırıldı, ele geçirilen tokenler iptal edildi ve yenilendi. Ayrıca, tüm yayıncı hesapları için iki faktörlü kimlik doğrulama uygulamaya konuldu.

Bir daha böyle bir saldırının meydana gelmesini engellemek için Nx projesi, NPM’in Trusted Publisher modelini benimsemiştir. Bu model, token tabanlı yayını ortadan kaldırmakta ve PR tetiklenen iş akışları için manuel onay eklemektedir.

Sonuç Olarak Güvenlik Önlemleri

Nx’ın başına gelen bu olay, açık kaynaklı araçların ve sistemlerin ne denli kırılgan olduğunu ortaya koymuştur. Güvenlik önlemleri, bu tür saldırılara karşı büyük bir önem taşımaktadır. Kullanıcıların ve organizasyonların, özellikle açık kaynak araçlarla çalışırken, her zaman dikkatli olmaları ve gerekli güvenlik önlemlerini almaları gerekmektedir.

Ayrıca, bu tür olayların önlenmesinde eğitim ve farkındalık artırmak da kritik bir rol oynamaktadır. Yazılımlar ve sistemler üzerinde sürekli güncellemeler yapmak, güvenlik açıklarını kapatmak ve güçlü şifreleme yöntemleri kullanmak da önemli adımlardandır. Bu saldırı, yalnızca Nx değil, benzer platformlar için de uzanabilir sonuçlar doğurabilmektedir. Dolayısıyla, bu tür sızıntıların önlenmesi için atılacak adımlar hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Google Pixel 8, iPhone ve Samsung’a rakip olacak yazılım desteği alma yolunda
Kaynakların öz-denetim ve şeffaflığı: Yapay Zeka Yasasında çözülmesi gereken sorunlar
Brightly, SchoolDude veri ihlalinin 3 milyon kullanıcı hesabını sızdırdığını söylüyor
Rusya, Çalınan Kredi Kartları İçin 4 Dark Web Marketplace’i çökertti
Microsoft, Çin Botnet’inin Yönlendirici Kusurlarını Kimlik Bilgisi Hırsızlığı İçin Kullandığı Konusunda Uyardı
ETİKETLENDİ:aldıdestekliGithubhedefhesabınıKötüs1ngularitysaldırısıylaYapayYazılımZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollow Knight Silksong’da Çift Atlama Nasıl Açılır – Faydown Pelerini Yeri
Sonraki Makale Cömert fırsat, Motorola Edge (2024)’ü 200$ altındaki en güçlü telefon yaptı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?