TP-823 27.08.2026 SİBER GÜVENLİK 1 dk okuma

Yapay Zeka Ajanları Şirketlere Sahipsiz Kod Yükledi

Yapay Zeka Ajanları Şirketlere Sahipsiz Kod Yükledi

Yapay zeka kodlama ajanlarının, web sitelerindeki dokümantasyon dosyalarını tararken kaynağı belirsiz ve sahipsiz kod paketlerini otomatik olarak kurumsal ağlara yüklediği tespit edildi. Aralarında Fortune 500 şirketlerinin de yer aldığı onlarca kurumun, yapay zeka sistemleri üzerinden bu tür sahipsiz kodları çalıştırdığı ve en az bir hatalı yapılandırılmış sitenin zararlı yazılıma yönlendirme yaptığı belirlendi.

İsrailli araştırmacılar; savunma, teknoloji ve Fortune 500 şirketlerine ait 6.214 alan adındaki 8.265 "llms.txt" dosyasını taradı. İnceleme sonucunda 120 dosyanın henüz tescil edilmemiş paket ve alan adlarına işaret ettiği görüldü. Araştırmacıların bu sahipsiz isimleri tescilleyip test paketleri yerleştirmesinin ardından; Claude, OpenAI Codex ve Hermes gibi ajanların tetiklediği yüklemelerle onlarca kurumsal sunucunun araştırmacıların sunucusuyla iletişim kurduğu kaydedildi.

Araştırmacılardan Alon Hertz, ajanların ve denetçilerin satıcı dokümanlarını sorgusuz kabul etmesi nedeniyle güven modelinin kırıldığını ve tedarik zinciri riskinin büyüdüğünü ifade etti. Konuyla ilgili yorum talebinde bulunulan Anthropic, OpenAI ve Nous Research ise henüz bir açıklamada bulunmadı.

← ÖNCEKİ SİNYAL
Nanoparçacıklar Alzheimer Modellerinde Nöron Yeniledi
SONRAKİ SİNYAL →
ABD'de Gözetleme Kameralarını Sökenlere Destek Artıyor

DİĞER SİNYALLER