Eskişehir Bağlar Anahtar 0 537 341 47 84
Bağlar Anahtar Çilingir Hizmetleri
Şirintepe Mh. Gözüpek Sk. No:7/B
es.teknikanahtar@gmail.com
0 537 341 47 84 - 0 537 341 47 84

"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu

19.02.2026 

BT’den Habersiz Kullanım Risk Saçıyor: OpenClaw Örneği Tehlikeyi Gözler Önüne Serdi

Yapay zekâ araçlarının iş süreçlerine hız katması, beraberinde ciddi güvenlik açıklarını da getiriyor. Bitdefender Türkiye distribütörü Laykon Bilişim, özellikle son dönemde popülerleşen açık kaynaklı OpenClaw platformu üzerinden yayılan zararlı yazılımlara karşı şirketleri uyardı. Çalışanların BT departmanının haberi olmadan kurduğu bu araçlar, siber suçluların sistemlere tam erişim sağlamasına neden olan bir "Truva Atı" işlevi görüyor.

Tek Komutla Gelen Büyük Tehlike

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların resmi eklenti deposu ClawHub üzerinden zararlı eklentiler yaydığını belirtti. Haftalık 2 milyondan fazla ziyaretçisi olan bu platformlarda, iyi niyetli çalışanlar işlerini kolaylaştırmak isterken farkında olmadan şu yetkileri saldırganlara teslim edebiliyor:

  • Terminal Erişimi: Bilgisayarın komut sistemine tam yetkiyle sızma.

  • Disk Erişimi: Tüm kurumsal verilerin ve dosyaların okunması/çalınması.

  • Görünmezlik: BT ekiplerinin ağ trafiğinde fark edemediği "Gölge Yapay Zekâ" kullanımı.

Yapay Zekâ Saldırılarına Karşı 4 Kritik Önlem

Alev Akkoyunlu, kurumların bu yeni nesil tehdide karşı acilen şu 4 adımı atması gerektiğini vurguluyor:

  1. Görünürlüğü Artırın: Şirket ağında hangi yapay zekâ araçlarının çalıştığını tespit etmek için bir envanter çıkarın ve yetkisiz kurulumları engelleyin.

  2. Sıfır Güven (Zero Trust) İlkesi: Yapay zekâ asistanlarına asla tam yetki vermeyin. Erişim izinlerini sadece ihtiyaç duyulan minimum seviyede tutun.

  3. Eğitimle Bilinçlendirme: Çalışanlara, resmi depolardan bile olsa kaynağı belirsiz eklentileri yüklememeleri konusunda düzenli eğitimler verin.

  4. EDR Teknolojileri Kullanın: Geleneksel yazılımlar yerine, davranışsal analiz yapabilen Bitdefender GravityZone gibi EDR çözümleriyle şüpheli komutları anında durdurun.

Gönderen: haber
629 defa okundu 
 


Bilim-Teknoloji
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!

 

 
Eskişehir Bağlar Anahtar 0 537 341 47 84 - 0 537 341 47 84