Teknoloji

Yapay Zeka Ajanları Güvenlik Açığını İzleyip Zararlı Kod Çalıştırdı

Deniz Aksoy ·

Yapay Zeka Ajanları Güvenlik Açığını İzleyip Zararlı Kod Çalıştırdı

Güvenlik araştırmacıları, yapay zeka ajanlarının güvenlik açığını istismar ederek Fortune 500 listesindeki dev şirketlerin sistemlerine sızmayı başardı. Pandex ekibi, bu şirketlerin web sitelerinde sunulan ve yapay zeka botlarına doğru veri toplayabilmeleri için rehberlik eden ‘llms.txt’ dosyalarını hedef aldı. Bu dosyalar, geleneksel ‘robots.txt’ dosyalarının yapay zeka çağında dijital karşılığıdır ve yapay zeka ajanlarına kod kurulumu ve çalıştırılması için doğrudan talimatlar içerir.

Araştırmacılar, bu dosyalar üzerinden kendi yazdıkları zararlı kodu tetikleyerek ajanların bu emirlere körü körüne uymasını sağladı. Yapılan testlerde, özellikle daha otonom çalışabilen son nesil dil modellerinin, bu tuzağa düşme oranının yüzde 90’ların üzerine çıktığı gözlemlendi. Olay, yapay zeka ekosisteminde ‘veri’ ile ‘kod’ arasındaki geleneksel ayrımların hızla ortadan kalktığını ve yazılım tedarik zincirinde yeni ve kritik bir güvenlik boşluğunun açıldığını ortaya koydu.

Teknoloji Kategorisinde Daha Fazlası

NİSANHABER

Spor, teknoloji, iş dünyası, yemek ve yaşam tarzını konu alan bağımsız bir haber ve dergi sitesi.

© 2026 Nisan Haber. Tüm hakları saklıdır.