29.09.2025 |
![]() Kaspersky, Anthropic tarafından açık kaynak olarak yayınlanan yapay zeka protokolü Model Context Protocol (MCP)'ün, siber suçlular tarafından bir tedarik zinciri saldırı vektörü olarak kötüye kullanılabileceğini tespit etti. Bu durum, şifreler, kredi kartı bilgileri, kripto cüzdan dosyaları ve API jetonları dâhil olmak üzere hassas verilerin sızdırılması gibi ciddi zararlara yol açabilir. Kaspersky uzmanları, yaptıkları yeni araştırmada bir kavram kanıtı (Proof of Concept) simülasyonu oluşturarak, bu protokol aracılığıyla tedarik zinciri saldırılarının nasıl gerçekleşebileceğini gösterdi. Model Context Protocol (MCP) Nedir?2024 yılında yayınlanan MCP, Büyük Dil Modeli (LLM) tabanlı yapay zeka uygulamalarının harici araçlara ve hizmetlere bağlanması için tutarlı bir standart sağlamayı amaçlıyor. Kurumlar, LLM'lerin bu protokolü kullanarak belgelere erişmesine, kod depolarını yönetmesine veya CRM, finans ve bulut verilerine erişmesine izin verebiliyor. Simülasyon Sonuçları ve Potansiyel ZararlarKaspersky Acil Durum Müdahale Ekibi, kontrollü bir güvenlik laboratuvarı testi gerçekleştirdi. Sahte bir MCP sunucusu yüklü bir geliştirici iş istasyonunun simüle edildiği saldırıda, aşağıdaki hassas veri türleri başarıyla toplandı:
Simülasyon sırasında "hedef", saldırıyı fark etmedi ve yalnızca meşru çıktıyı gördü. Kaspersky, bu vektörü henüz gerçek hayatta gözlemlememiş olsa da, siber suçluların bunu sadece veri sızıntısı için değil, aynı zamanda kötü amaçlı kod çalıştırmak, arka kapılar kurmak ve fidye yazılımı dağıtmak gibi amaçlarla da kullanabileceği konusunda uyarıyor. Uzman Görüşü ve Güvenlik TavsiyeleriKaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Mohamed Ghobashy, yapay zeka araçlarını iş akışlarına entegre etme yarışındaki işletmeleri uyararak, güçlü bir güvenlik duruşunun önemini vurguladı. MCP kötüye kullanım saldırılarıyla ilişkili riskleri yönetmek için Kaspersky’nin önerileri:
|
Gönderen: haber 1879 defa okundu |
Son Haberler | |
![]() |
İl Başkanı Albayrak’tan Kaza Açıklaması: Milletvekili Gürcan’ın Sağlık Durumu İyi |
![]() |
AK Parti Eskişehir Milletvekili Ayşen Gürcan ve İl Başkanı Gürhan Albayrak Kaza Geçirdi |
![]() |
Dünya Uzay Haftası’nda Kutup Yıldızım Aile: Gökyüzü Gözlem Etkinliği |
![]() |
Aziz Sancar Anaokulu Açılış Töreni Gerçekleştiriliyor |
![]() |
Bu Cuma Vizyonda Yer Alacak Filmler Belli Oldu |
![]() |
Avrupa Şampiyonu Öğretmenden İl Millî Eğitim Müdürüne Ziyaret |
![]() |
Milli Eğitim Personeli Dünya Bilek Güreşi Şampiyonu Oldu |
![]() |
Eskişehir Orman Fidanlığı, İstanbul’dan Teknik Heyeti Ağırladı |
![]() |
Türkiye’nin engelsiz Açıköğretim Fakültesi: 35 Bin öğrenciyle hayata açılan kapı |
![]() |
Eskişehirspor Oktaş Uşakspor Maçına Hazırlanıyor: Biletler Satışta! |