Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, açık kaynaklı AI konektörünün siber saldırganlar tarafından kötüye kullanılabileceği konusunda uyarıyor

Kaspersky, Model Context Protocol (MCP) protokolünün siber suçlular tarafından tedarik zinciri saldırı vektörü olarak silah olarak kullanılabileceğini ve bunun şifre, kredi kartı, kripto cüzdan ve diğer türdeki verilerin...

Reklam Alanı
GİRİŞ: 24 Eylül 2025 - 15:15
Kaspersky, açık kaynaklı AI konektörünün siber saldırganlar tarafından kötüye kullanılabileceği konusunda uyarıyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky, Model Context Protocol (MCP) protokolünün siber suçlular tarafından tedarik zinciri saldırı vektörü olarak silah olarak kullanılabileceğini ve bunun şifre, kredi kartı, kripto cüzdan ve diğer türdeki verilerin sızdırılması dahil olmak üzere zararlı etkilere yol açabileceğini tespit etti. Kaspersky uzmanları, yeni araştırmalarında saldırı konseptini gösteriyor ve iş akışlarına yapay zeka araçlarını entegre eden işletmeler için hafifletici önlemleri paylaşıyor.

2024 yılında Anthropic tarafından açık kaynak olarak yayınlanan Model Context Protocol (MCP), yapay zeka sistemlerine, özellikle LLM tabanlı uygulamalara, harici araçlara ve hizmetlere bağlanmak için tutarlı bir yol sağlayan bir standart olarak öne çıkıyor. Kurumlar bunu LLM'lerin belgeleri aramasına ve güncellemesine, kod depolarını ve API'leri yönetmesine veya CRM, finans ve bulut verilerine erişmesine izin vermek için kullanabiliyor.

Bununla birlikte diğer açık kaynaklı araçlar gibi, MCP de siber suçlular tarafından kötüye kullanılabiliyor. Kaspersky Acil Durum Müdahale Ekibi uzmanları, yeni araştırmalarında saldırganların bir MCP sunucusunu nasıl kötüye kullanabileceğini simüle eden bir kavram kanıtı oluşturdu. Amacı, tedarik zinciri saldırılarının protokol aracılığıyla nasıl gerçekleşebileceğini göstermek ve bu tür araçların uygun denetim yapılmadan çalıştırılmasının yol açabileceği potansiyel zararları ortaya koymaktı. Araştırmacılar kontrollü bir güvenlik laboratuvarı testi gerçekleştirerek, sahte bir MCP sunucusu yüklü bir geliştirici iş istasyonunu simüle ettiler ve sonuçta aşağıdaki gibi hassas veri türlerini topladılar:


  • tarayıcı şifreleri

  • kredi kartı bilgileri

  • kripto para cüzdanı dosyaları

  • API jetonları ve sertifikaları

  • bulut yapılandırmaları ve daha fazlası

Simüle edilen saldırı sırasında "hedef" yalnızca meşru çıktıyı görüyor. Kaspersky bu vektörü henüz gerçek hayatta gözlemlemese de, vektörün siber suçlular tarafından yalnızca hassas verileri ele geçirmek için değil, aynı zamanda kötü amaçlı kod çalıştırmak, arka kapılar kurmak ve fidye yazılımı dağıtmak gibi diğer zararlı etkilere neden olmak için de kullanılabileceği konusunda uyarıda bulundu.

Kaspersky, araştırmasında silah olarak kullanılan MCP sunucusuna bağlanmak için yapay zeka örneği istemcisi olarak Cursor'u kullandı. Ancak aynı saldırı konsepti diğer LLM'lere de uygulanabilir. Cursor ve Anthropic, araştırma sonuçları hakkında bilgilendirildi.

Kaspersky Global Acil Durum Müdahale Ekibi Olay Müdahale Uzmanı Mohamed Ghobashy, şunları söyledi: "Tedarik zinciri saldırıları, siber güvenlik alanında en acil tehditlerden biri olmaya devam ediyor. Bizim gösterdiğimiz MCP'nin potansiyel silah olarak kullanılması da bu eğilimi takip ediyor. Yapay zeka konusunda şu anda yaşanan heyecan ve bu araçları iş akışlarına entegre etme yarışı nedeniyle, işletmeler gardlarını düşürebilir ve Reddit veya benzeri platformlarda yayınlanan, görünüşte meşru ancak kanıtlanmamış özel MCP'leri benimseyerek veri sızıntısına maruz kalabilirler. Bu durum, güçlü bir güvenlik duruşunun önemini vurgulamaktadır. Yeni kılavuzumuzda, bu potansiyel saldırı vektörünün teknik ayrıntılarını ve kurbanı olmamak için alınabilecek önlemleri paylaşıyoruz." 

Ayrıntılı araştırma Securelist'te paylaşıldı. MCP kötüye kullanım saldırılarıyla ilişkili riskleri yönetmek için Kaspersky uzmanları, kullanıcılara şunları öneriyor:


  • Kurulumdan önce MCP'yi kontrol edin. Her yeni sunucuyu, üretimde kullanılmadan önce taranacağı, inceleneceği ve onaylanacağı bir sürece tabi tutun. Onaylanan sunucuların beyaz listesini tutun. Böylece yeni gelenler hemen göze çarpacaktır.

  • Sunucuları yalnızca ihtiyaç duydukları klasörlere erişimi sınırlı konteynerlerde veya sanal makinelerde çalıştırın ve geliştirme ortamlarının üretim veya diğer hassas sistemlere erişememesi için ağları izole edin.

  • Garip davranışları ve anomalileri izleyin. Gizli talimatlar veya olağandışı araç çağrılarının transkriptte tespit edilebilmesi için her komut istemini ve yanıtı günlüğe kaydedin. Şüpheli komut istemlerini, beklenmedik SQL komutlarını veya standart iş akışları dışındaki aracılar tarafından tetiklenen giden trafik gibi olağandışı veri akışlarını takip edin.

  • Kaspersky'nin Managed Detection and Response (MDR) ve / veya Incident Response gibi yönetilen güvenlik hizmetlerini benimseyin. Bu hizmetler, tehdit tanımlamadan sürekli koruma ve düzeltmeye kadar tüm olay yönetimi döngüsünü kapsar.   Bu hizmetler, şirketin siber güvenlik çalışanları olmasa bile, kaçamak siber saldırılara karşı koruma sağlar, olayları araştırır ve ek uzmanlık sağlar.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 59 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 23 55 55
2 Fenerbahçe Fenerbahçe 22 51 52
3 Trabzonspor Trabzonspor 22 43 45
4 Göztepe Göztepe 22 27 41
5 Beşiktaş Beşiktaş 22 40 40
6 Başakşehir Başakşehir 23 40 36
7 Samsunspor Samsunspor 22 25 30
8 Kocaelispor Kocaelispor 23 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 23 19 21
16 Kasımpaşa Kasımpaşa 22 19 19
17 Kayserispor Kayserispor 22 17 16
18 Karagümrük Karagümrük 22 20 12
O AV P
1 Esenler Erokspor Esenler Erokspor 27 65 56
2 Erzurumspor Erzurumspor 26 53 54
3 Amed Sportif Amed Sportif 26 55 51
4 Bodrum FK Bodrum FK 26 54 45
5 Pendikspor Pendikspor 26 38 45
6 Arca Çorum FK Arca Çorum FK 26 41 44
7 Iğdır FK Iğdır FK 27 36 41
8 Vanspor FK Vanspor FK 26 39 38
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 26 29 29
18 Sakaryaspor Sakaryaspor 26 33 24
19 Hatayspor Hatayspor 26 19 7
20 A.Demirspor A.Demirspor 26 16 -27
O AV P
1 Arsenal Arsenal 27 52 58
2 M.City M.City 27 56 56
3 Aston Villa Aston Villa 27 38 51
4 Chelsea Chelsea 27 48 45
5 M. United M. United 26 47 45
6 Liverpool Liverpool 26 41 42
7 Brentford Brentford 27 40 40
8 Bournemouth Bournemouth 27 43 38
Tamamını Göster
17 N. Forest N. Forest 26 25 27
18 West Ham United West Ham United 27 32 25
19 Burnley Burnley 27 29 19
20 Wolves Wolves 27 18 10
O AV P
1 Bayern Munih Bayern Munih 23 85 60
2 B. Dortmund B. Dortmund 23 49 52
3 Hoffenheim Hoffenheim 23 49 46
4 VfB Stuttgart VfB Stuttgart 22 40 42
5 RB Leipzig RB Leipzig 23 44 41
6 Leverkusen Leverkusen 22 43 39
7 E. Frankfurt E. Frankfurt 23 46 31
8 Freiburg Freiburg 22 32 30
Tamamını Göster
15 Wolfsburg Wolfsburg 23 33 20
16 Werder Bremen Werder Bremen 22 22 19
17 St. Pauli St. Pauli 22 20 17
18 FC Heidenheim FC Heidenheim 22 19 13
O AV P
1 Real Madrid Real Madrid 25 54 60
2 Barcelona Barcelona 24 64 58
3 Villarreal Villarreal 24 45 48
4 Atletico Madrid Atletico Madrid 25 42 48
5 Real Betis Real Betis 25 40 42
6 Espanyol Espanyol 25 31 35
7 Celta Vigo Celta Vigo 24 32 34
8 Athletic Bilbao Athletic Bilbao 25 29 34
Tamamını Göster
17 Elche Elche 25 32 25
18 Mallorca Mallorca 24 29 24
19 Levante Levante 24 26 18
20 Real Oviedo Real Oviedo 24 16 17
O AV P
1 Inter Inter 26 62 64
2 AC Milan AC Milan 25 41 54
3 SSC Napoli SSC Napoli 25 38 50
4 Roma Roma 25 31 47
5 Juventus Juventus 26 43 46
6 Como Como 26 41 45
7 Atalanta Atalanta 25 34 42
8 Sassuolo Sassuolo 26 32 35
Tamamını Göster
17 Lecce Lecce 26 17 24
18 Fiorentina Fiorentina 25 29 21
19 Pisa Pisa 25 20 15
20 Verona Verona 26 19 15
O AV P
1 PSG PSG 23 52 54
2 Lens Lens 23 44 52
3 Lyon Lyon 22 36 45
4 Marsilya Marsilya 23 48 40
5 Lille Lille 22 35 34
6 AS Monaco AS Monaco 23 38 34
7 Rennes Rennes 22 34 34
8 Strasbourg Strasbourg 22 36 31
Tamamını Göster
15 Paris FC Paris FC 23 27 23
16 Auxerre Auxerre 22 17 17
17 Nantes Nantes 22 20 14
18 Metz Metz 23 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 24 70 62
2 Feyenoord Feyenoord 23 53 45
3 NEC Nijmegen NEC Nijmegen 24 59 43
4 Ajax Ajax 24 47 43
5 S. Rotterdam S. Rotterdam 23 30 37
6 Alkmaar Alkmaar 23 39 36
7 FC Twente FC Twente 23 37 35
8 FC Groningen FC Groningen 23 30 31
Tamamını Göster
15 Go Ahead Eagles Go Ahead Eagles 23 33 23
16 NAC Breda NAC Breda 24 25 22
17 Telstar Telstar 23 27 18
18 Heracles Heracles 23 31 17
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma