Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ‘Kurallar Dosyası Arka Kapı’ Saldırısı, bilgisayar korsanlarının AI kod editörleri aracılığıyla kötü amaçlı kod enjekte etmesine izin veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ‘Kurallar Dosyası Arka Kapı’ Saldırısı, bilgisayar korsanlarının AI kod editörleri aracılığıyla kötü amaçlı kod enjekte etmesine izin veriyor

GenelSiber Güvenlik

Yeni ‘Kurallar Dosyası Arka Kapı’ Saldırısı, bilgisayar korsanlarının AI kod editörleri aracılığıyla kötü amaçlı kod enjekte etmesine izin veriyor

teknomers
Son güncelleme: 18 Mart 2025 21:37
teknomers
Paylaş
Paylaş


18 Mart 2025Ravie LakshmananAI Güvenlik / Yazılım Güvenliği

Siber güvenlik araştırmacıları, Github Copilot ve imleç gibi yapay zeka (AI) ile çalışan kod editörlerini etkileyen yeni bir tedarik zinciri saldırısı vektörünün Dubled Dosya Dosyası Dosya Arka Kapağı’nın ayrıntılarını açıkladılar ve bu da kötü amaçlı kod enjekte etmelerine neden oldu.

Pillar Security’nin kurucu ortağı ve CTO Ziv Karliner. söz konusu Hacker News ile paylaşılan bir teknik raporda.

“Tehdit aktörleri, tipik kod incelemelerini atlayan kötü amaçlı kod eklemek için AI’yı manipüle edebilir.”

Saldırı vektörü, kötü amaçlı kodun projeler arasında sessizce yayılmasına izin vererek bir tedarik zinciri riski oluşturması nedeniyle dikkat çekicidir.

AI kod editörleri aracılığıyla kötü amaçlı kod

Saldırının özü, Dosyaları Kurallar AI ajanları tarafından davranışlarına rehberlik etmek için kullanıcıların en iyi kodlama uygulamalarını ve proje mimarisini tanımlamalarına yardımcı olmak için kullanılır.

Özellikle, görünüşte iyi huylu kural dosyalarına özenle hazırlanmış istemleri yerleştirmeyi ve AI aracının güvenlik açıkları veya arka kapılar içeren kod oluşturmasına neden olur. Başka bir deyişle, zehirli kurallar AI’yı hain kod üretmeye itiyor.

Bu, kötü niyetli talimatları gizlemek için sıfır genişlikte birleştiriciler, çift yönlü metin işaretleyicileri ve diğer görünmez karakterler kullanılarak ve AI’nın modeli etik ve güvenlik kısıtlamalarını geçersiz kılan semantik kalıplar aracılığıyla savunmasız kodlar oluşturmak için doğal dili yorumlama yeteneğinden yararlanarak gerçekleştirilebilir.

Şubat ve Mart 2024’teki sorumlu açıklamanın ardından, hem imleci hem de Gihub, kullanıcıların araçlar tarafından oluşturulan önerileri incelemek ve kabul etmekten sorumlu olduğunu belirtmiştir.

Karliner, “‘Kurallar Dosyası Backdoor’, AI’nın kendisini bir saldırı vektörü olarak silahlandırarak önemli bir riski temsil ederek, geliştiricinin en güvenilir asistanını etkili bir şekilde farkında olmayan bir suç ortağına dönüştürerek, potansiyel olarak ödün verilen yazılım yoluyla milyonlarca son kullanıcıyı etkiledi.”

“Zehirli bir kural dosyası bir proje deposuna dahil edildikten sonra, ekip üyeleri tarafından gelecekteki tüm kod üretim oturumlarını etkiler. Ayrıca, kötü niyetli talimatlar genellikle proje çatalından kurtulur ve aşağı akış bağımlılıklarını ve son kullanıcıları etkileyebilecek tedarik zinciri saldırıları için bir vektör oluşturur.”



siber-2

CISA, Tedarik Zinciri Risk Yönetimi Ofisi Açacak
Activision, Black Ops 6 Pazarlamasına Popüler Karakteri Geri Getiriyor ve Papa Gibi Davranıyor
M1 destekli iPad Air, normalden çok daha uygun fiyatlı ve her gün kullandığınız yeni aygıtınız olmak istiyor
Blackview BV7300 İncelemesi: Bir Noktada iPhone’a Gölgede Bırakıyor
Final Güncellemesi 1.000.062, 4.6.0 Yaması Denge Değişikliklerini 6 Kasım’da Sürüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıaracılığıylaArkabilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDosyasıEditörlerienjekteetmesineFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsİzinkapıKodKorsanlarınınKötükurallarnasıl hacklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliVeriyoryazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’de, yeniden kullanılabilir bir fırlatma aracı için YF-102 motoru başarıyla test edildi
Sonraki Makale T-Mobile başka bir 5G hız rekorunu kırıyor, bu sefer gerçek bir gerçek dünyada Samsung Galaxy S25

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?