Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0530 746 82 66 - 0542 260 86 02

Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir

29.09.2025 

Kaspersky, Anthropic tarafından açık kaynak olarak yayınlanan yapay zeka protokolü Model Context Protocol (MCP)'ün, siber suçlular tarafından bir tedarik zinciri saldırı vektörü olarak kötüye kullanılabileceğini tespit etti. Bu durum, şifreler, kredi kartı bilgileri, kripto cüzdan dosyaları ve API jetonları dâhil olmak üzere hassas verilerin sızdırılması gibi ciddi zararlara yol açabilir.

Kaspersky uzmanları, yaptıkları yeni araştırmada bir kavram kanıtı (Proof of Concept) simülasyonu oluşturarak, bu protokol aracılığıyla tedarik zinciri saldırılarının nasıl gerçekleşebileceğini gösterdi.

Model Context Protocol (MCP) Nedir?

2024 yılında yayınlanan MCP, Büyük Dil Modeli (LLM) tabanlı yapay zeka uygulamalarının harici araçlara ve hizmetlere bağlanması için tutarlı bir standart sağlamayı amaçlıyor. Kurumlar, LLM'lerin bu protokolü kullanarak belgelere erişmesine, kod depolarını yönetmesine veya CRM, finans ve bulut verilerine erişmesine izin verebiliyor.

Simülasyon Sonuçları ve Potansiyel Zararlar

Kaspersky Acil Durum Müdahale Ekibi, kontrollü bir güvenlik laboratuvarı testi gerçekleştirdi. Sahte bir MCP sunucusu yüklü bir geliştirici iş istasyonunun simüle edildiği saldırıda, aşağıdaki hassas veri türleri başarıyla toplandı:

  • Tarayıcı şifreleri ve kredi kartı bilgileri.

  • Kripto para cüzdanı dosyaları.

  • API jetonları ve sertifikalar.

  • Bulut yapılandırmaları ve daha fazlası.

Simülasyon sırasında "hedef", saldırıyı fark etmedi ve yalnızca meşru çıktıyı gördü. Kaspersky, bu vektörü henüz gerçek hayatta gözlemlememiş olsa da, siber suçluların bunu sadece veri sızıntısı için değil, aynı zamanda kötü amaçlı kod çalıştırmak, arka kapılar kurmak ve fidye yazılımı dağıtmak gibi amaçlarla da kullanabileceği konusunda uyarıyor.

Uzman Görüşü ve Güvenlik Tavsiyeleri

Kaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Mohamed Ghobashy, yapay zeka araçlarını iş akışlarına entegre etme yarışındaki işletmeleri uyararak, güçlü bir güvenlik duruşunun önemini vurguladı.

MCP kötüye kullanım saldırılarıyla ilişkili riskleri yönetmek için Kaspersky’nin önerileri:

  1. Kurulum Öncesi Kontrol: Her yeni MCP sunucusunu, üretimde kullanılmadan önce taranacağı, inceleneceği ve onaylanacağı bir sürece tabi tutun. Onaylanan sunucuların bir beyaz listesini tutarak yeni gelenleri hemen tespit edin.

  2. Ağ İzolasyonu ve Konteynerleme: Sunucuları yalnızca ihtiyaç duydukları klasörlere erişimi sınırlı konteynerlerde veya sanal makinelerde çalıştırın. Geliştirme ortamlarının üretim veya hassas sistemlere erişmemesi için ağları izole edin.

  3. Anomali İzleme: Garip davranışları ve anormallikleri sürekli olarak izleyin. Şüpheli komut istemlerini, beklenmedik SQL komutlarını veya standart iş akışları dışındaki ajanlar tarafından tetiklenen olağandışı veri akışlarını takip edin.

  4. Yönetilen Güvenlik Hizmetleri: Şirketin kendi siber güvenlik çalışanları olmasa bile kaçamak saldırılara karşı koruma sağlamak için Kaspersky’nin Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerini benimseyin.

Gönderen: haber
1879 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam
Secde ayetlerinin mealini okuyan kişinin tilavet secdesi yapması gerekir mi?
Mekke’den Medine’ye Hicret
Hanefi Mezhebinin İmamı: İmam-ı Azam Ebu Hanife

Yaşam
1 Ekim Dünya Yaşlılar Günü’nde Kuşaklararası Anlamlı Buluşma
Bakan Göktaş Duyurdu: Evlilik Kredisi Başvuruları Yeni Artırılmış Limitlerle Başladı
Paris’te Gençlik Değişimi Projesini Tamamladı
Yeşilay’dan Çarpıcı Kumar Raporu: Başlama Yaşı 15’e Düştü, Toplumsal Kriz Uyarısı
Aile İçi Şiddet Çocukları Derinden Yaralıyor: Kaygıdan Saldırganlığa Ciddi Etkiler

Spor
Avrupa Şampiyonu Öğretmenden İl Millî Eğitim Müdürüne Ziyaret
Milli Eğitim Personeli Dünya Bilek Güreşi Şampiyonu Oldu
Eskişehirspor Oktaş Uşakspor Maçına Hazırlanıyor: Biletler Satışta!
TamSaha’nın 251. Sayısı Yayında
Alphi Gym’den 3. Yıl Çılgınlığı: Üyelik Kampanyalarına "Ekstra Ay" Desteği!

Sinema
Bu Cuma Vizyonda Yer Alacak Filmler Belli Oldu
Bu Hafta Vizyona Girecek Filmler Belli Oldu
Zorbalık Ailede Başlar: “Bağlantı Hatası” 31 Ekim’de Vizyonda
Bu Cuma Vizyonda: Yeni ve Yeniden Gösterim Filmleri
62. Antalya Altın Portakal Film Festivali Yarışma Filmleri Belli Oldu

Sağlık
Eskişehir’de Yenidoğan Canlandırma Programı (NRP) Eğitimi Tamamlandı
Eskişehir’de Acil Oryantasyon Sempozyumu Başladı
Eksik Dişlere Protez Çözümü: Estetik, Konuşma ve Sağlık Geri Kazanılıyor
Diş Hekimi Uyarısı: Her 20’lik Diş Çekilmek Zorunda Değil
Çocuklarda İnfluenza Tehlikesi: Zatürreye Kadar İlerleyebilir!

Politika
Erdoğan’dan TBMM Açılışında "Millet İradesi Tek Meşruiyet Kaynağıdır" Vurgusu
Eskişehir’de "Gelecek İçin Yeşil Kalkınma" Toplantısı Düzenlendi
MGK toplantısı sona erdi: Alınan kararlar açıklandı
Milletvekili Hatipoğlu: "Eskişehir’in Korkunç Bir Trafik Sorunu Var"
TBMM Heyeti ve Fatih Dönmez’den Macaristan’a Tarihi Ziyaret

 

 
Polis
AK Parti Eskişehir Milletvekili Ayşen Gürcan ve İl Başkanı Gürhan Albayrak Kaza Geçirdi
Eskişehir’de Trafik Denetimlerinde Rekor Ceza: 7 Binden Fazla Sürücüye İşlem
Eskişehir’de Okul Servislerine ve Çevresine Sıkı Denetim
Eskişehir’de Bir Haftada Aranması Bulunan 134 Şahıs Yakalandı
Gümrük Muhafaza Ekipleri 9 Ayda 74,8 Milyar Liralık Kaçağa Geçit Vermedi

Otomobil-Motorsiklet
Togg T10F Elektrikli Otomobil Pazarına Güçlü Bir Giriş Yaptı
Yerli Uçan Araba AirCar Ön Siparişe Açıldı: İşte Özellikleri ve Fiyatı
Eski Tip Sürücü Belgelerinin Yenilenmesinde Son Tarih 31 Ekim 2025
Yedek Parça Tedarik Sorunu Sigortalıları Mağdur Ediyor
Togg T10X ve T10F’in Almanya Fiyatları Rekabetçi Başladı

Magazin
CHP’siz Açılışta Meclis’te Kardeşlik ve Sıcak Diyalog Havası
İletişim Başkanı Duran: "Soykırımcı İsrail, Suçlarına Bir Yenisini Ekledi"
Doç. Dr. Alper Bilgili’den Sosyal Medya Uyarısı
Cumhurbaşkanı Erdoğan ve Donald Trump’ın Görüşmesinden Samimi Kareler
Vali Aksoy, Tarım TV’de Eskişehir Tarımını Anlattı

Kültür-Sanat
"Geleceğin Hürkuşları" Projesi ile Mevsimlik Tarım İşçisi Çocuklarına Havacılıkla Umut Oldu
Kurşunlu Külliyesi 500 Yaşında: Bir Tarih ve Kültür Şaheseri
"Yaşlılık ve Toplumsal Hayat" Söyleşisi: Üretken Yaşlılık Vurgusu
"Ailemiz Geleceğimiz Fotoğraf Yarışması" Düzenleniyor
Camiler ve Din Görevlileri Haftası Sinevizyonu - 2025

Güncel
İl Başkanı Albayrak’tan Kaza Açıklaması: Milletvekili Gürcan’ın Sağlık Durumu İyi
Eskişehir İl Müftülüğü Personeline İş Sağlığı ve Güvenliği Eğitimi Verildi
Eskişehir’de Parkometre Dönemi Sona Erdi
TÜKDES’ten Eskişehir Büyükşehir Belediyesi’ne Toplu Ulaşım Uyarısı
Eskişehir’in Yeni Yaşam Alanı “İskele 26” Hizmete Açıldı

Fıkıh

Eğitim
Dünya Uzay Haftası’nda Kutup Yıldızım Aile: Gökyüzü Gözlem Etkinliği
Aziz Sancar Anaokulu Açılış Töreni Gerçekleştiriliyor
Türkiye’nin engelsiz Açıköğretim Fakültesi: 35 Bin öğrenciyle hayata açılan kapı
Anadolu Üniversitesi EMYO’da Öğrenciler Kariyer Yolculuklarına Hazırlandı
YÖK Başkanı Özvar Duyurdu: Başarılı Öğrenciler İçin Üniversite Eğitimi 3 Yıla İnebilir

Ekonomi
Eskişehir’de Gıda ve Yem Denetimlerinde Ağır Cezalar Kesildi
Eskişehir OSB’den Ankara-Bursa Karayoluna Doğrudan Erişim Sağlandı
Nanotech, Türkiye’nin En Hızlı Büyüyen 100 Şirketi Arasında
Güler, Tüccarın Finansman ve Eskişehir’in Çevre Yolu Sorunlarına Dikkat Çekti
SAR1880 Tabanca Kılıfları: Güvenli Taşıma ve Estetik Tutumu Birleştirin

Ekoloji
Eskişehir Orman Fidanlığı, İstanbul’dan Teknik Heyeti Ağırladı
Ormanları Korumada Yapay Zeka Desteği: ORİKEM Projesi
"Tüylü Kekreçiçeği" Türkiye Bitki Florasına Yeni Tür Olarak Eklendi
MGM Kuraklık Haritası Yayınlandı: Türkiye Geniş Bir Alanda Kuraklık Riski Altında
Eskişehir Orman Bölge Müdürlüğü’nde 2025 Yılı Programı Değerlendirildi

Bilim-Teknoloji
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0530 746 82 66