Kripto Para Al
Piyasa
Spot
Vadeli
Finansal
Etkinlik
Dahası
reward-centerYeni Başlayanlar
AkademiAyrıntılar
AI Agent

Yapay Zeka Aracısı Güvenliği: Otonom Yapay Zeka Çağında Varlıklarınızı Korumak

CoinEx logo
tarihinde yayınlandı
5m

TL;DR

  • Yapay zeka ajanları artık cüzdan anahtarlarını, API kimlik bilgilerini ve sistem izinlerini tutuyor — tek bir hatalı yapılandırma geri döndürülemez olabilir.
  • Saldırı yüzeyi artık pratik: denetlenmemiş ajan becerileri, tehlikeye atılmış bağımlılıklar ve istem enjekte edilmiş cüzdan eylemleri, ajan izinlerini gerçek kayıplara dönüştürebilir.
  • Disiplin, diğer operasyonel risklerle aynıdır: yetenek vermeden önce patlama yarıçapını sınırlayın.

Yapay Zeka Ajanları Nedir — ve Risk Profili Neden Değişti

Yapay zeka ajanları, sizin adınıza gerçek dünya eylemleri gerçekleştiren LLM destekli programlardır — alım satım yapmak, cüzdanları yönetmek, kod çalıştırmak ve API'leri çağırmak gibi. OpenClaw ve Hermes gibi çerçeveler açık kaynaklı yığınları popüler hale getirmiştir; büyük borsalar, ajanlara kullanıcı hesaplarına ve zincir üstü işlemlere doğrudan erişim sağlayan "Beceri" ekosistemleri başlatmıştır. Büyüme, *vibe kodlama* (kod üreten doğal dil istemleri) ve çok düşük giriş engelleriyle desteklenmektedir. Madalyonun diğer yüzü: bir ajan anahtarlarınızı ve sistem izinlerinizi tuttuğunda, tek bir yanlış yapılandırma kalıcı kayıp anlamına gelebilir ve geliştirme hızı rutin olarak güvenlik incelemesini geride bırakır.

Açık Kaynak Ajanlar: Özgürlük Tedarik Zinciri Riskiyle Gelir

ClawHavoc: OpenClaw Ekosistemindeki Kötü Niyetli Beceriler

ClawHub, OpenClaw'un üçüncü taraf Beceri pazarıdır; ClawHavoc, 2026 başlarında Koi Security tarafından açıklanan ClawHub'daki saldırı kampanyasıdır. İlk denetimde 2.857 Beceri'den 341'i (%12'si) kötü niyetli bulundu ve sonraki raporlar en az 1.184'ünü takip etti. Solana cüzdan takipçileri, Twitter entegrasyonları ve benzeri araçlar olarak gizlenen Beceriler, kullanıcıları `curl` ve `bash` komutlarını yapıştırmaya kandırmak için `SKILL.md` dosyasında sahte "Önkoşullar" bölümlerini kullandı.

LiteLLM PyPI Güvenlik İhlali

24 Mart 2026'da TeamPCP grubu, projenin CI/CD'sini tehlikeye atarak PyPI'ye kötü niyetli `litellm` sürümlerini (1.82.7, 1.82.8) yükledi: zehirli bir Trivy GitHub Eylemi, `PYPI_PUBLISH` Token'ını çaldı ve arka kapılı sürümleri doğrudan yayınladı. Yük, kimlik bilgisi çalma, Kubernetes yanal hareketi ve kalıcı bir systemd arka kapısını zincirledi. LiteLLM, yapay zeka uygulama yığınlarında yaygın olarak kullanılmaktadır, bu nedenle kısa bir PyPI maruz kalma penceresi bile önemli aşağı akış riski oluşturdu. Aynı kampanya Telnyx'i de vurdu — tehlikeye atılmış yukarı akış CI/CD artık ajan bağımlılıkları için aktif bir vektördür.

Güvende Kalmak

  • Kurulumdan önce inceleyin. Kurulum komut dosyalarını, giriş noktalarını ve ağ kodunu okumadan asla `curl | sh` veya tek tıklamayla yükleyicileri çalıştırmayın. Okuyamıyorsanız, topluluk denetimlerini bekleyin.
  • Proje olgunluğunu değerlendirin. Katılımcı sayısı, sorun yanıt süresi, bağımsız denetimler.
  • Korumalı alanlarda çalıştırın. Docker veya VM'ler, kötü niyetli kodu ana bilgisayar dosyalarından, cüzdanlardan ve kimlik bilgilerinden uzak tutar.
  • Bağımlılık sürümlerini sabitleyin. `package-lock.json` veya `requirements.txt` içindeki kesin sabitlemeler — kayan sürümler, tehlikeye atılmış yukarı akış paketlerinin size sessizce ulaşmasının yoludur.

Cüzdan İzolasyonu: Ajanınıza Sadece İhtiyacı Olanı Verin

Bir ajan zincir üzerinde işlem yapabilir ve transfer edebilir hale geldiğinde, cüzdan hijyeni en önemli güvenlik katmanı haline gelir — eğer tehlikeye atılır veya kandırılırsa, hasar anında ve geri döndürülemezdir.

DRB Token Olayı: Yapay Zeka Çıktısı Bir Cüzdan Komutu Olduğunda

4 Mayıs 2026'da, Grok'un X hesabıyla ilişkili Bankr tarafından sağlanan bir emanet cüzdanı, Base üzerinde ~3 milyar DebtReliefBot (DRB) Token'ı transfer etti ve bildirilen değeri 155 bin ila 200 bin dolar civarındaydı. Saldırı zinciri özel anahtar hırsızlığı değildi ve Grok'un kendisi cüzdanı kontrol etmiyordu. Saldırgan önce o cüzdan için Bankr izinlerini etkinleştirdi, ardından Grok'un Bankrbot'u etiketleyen bir transfer tarzı talimat yayınlaması için bir Mors kodu çeviri istemi kullandı. Bankrbot, bu genel yapay zeka çıktısını yürütülebilir bir komut olarak ele aldı ve transferi başlattı. Değerin çoğu daha sonra ETH ve USDC olarak iade edildiği bildirildi, ancak temel hata devam etti: doğal dil yapay zeka çıktısı finansal yetkilendirme olarak ele alındı ve yüksek riskli cüzdan eylemleri güçlü sınırlamalardan veya insan onayından yoksundu.

Katmanlı Cüzdan ve Varlık Stratejisi

  • Ana cüzdanı işletim cüzdanından ayırın. Birincil kasa asla herhangi bir ajana, API'ye veya üçüncü tarafa bağlanmaz. Bir görevin ihtiyaç duyduğu kadarını özel bir işletim cüzdanına taşıyın; geri kalanını daha sonra geri çekin.
  • API anahtar izinlerini en aza indirin. Mümkün olduğunda salt okunur; kesinlikle gerekli olmadıkça *çekme* veya *transfer* özelliğini asla etkinleştirmeyin. Çoğu kayıp, kötü niyetli ajanlardan değil, aşırı izinli anahtarlardan kaynaklanır.
  • IP beyaz listesi + işlem limitleri. Anahtarları bilinen IP'lere Bağla, her işlem ve günlük limitler belirleyin, böylece herhangi bir tek istismar sınırlı olur.
  • Anahtarları her 30-90 günde bir döndürün. Neredeyse sıfır maliyet, önemli ölçüde daha küçük maruz kalma penceresi.

Sistem İzolasyonu: En Az Ayrıcalık İlkesi

  • Modern ajan çerçeveleri varsayılan olarak *tam yığın kontrolüne* sahiptir — dosyalar, kabuk, tarayıcı, sistem ayarları. Güçlü, ancak kontrol edilmediğinde tehlikelidir.
  • Mümkün olduğunda ayrı bir makine kullanın. En basit izolasyon, kişisel dosyalara, anahtar depolarına, tarayıcı profillerine veya cüzdan uygulamalarına erişimi olmayan, ajan iş yükleri için özel bir dizüstü bilgisayar, mini PC veya VPS'dir. Ana bilgisayarınızı kullanmanız gerekiyorsa, en azından ayrı bir işletim sistemi kullanıcısı oluşturun.
  • İşletim sistemi düzeyinde kısıtlamalar. Standart kullanıcı olarak çalıştırın, asla root olarak değil. macOS'ta `sandbox-exec`, Linux'ta AppArmor veya SELinux kullanın. Gereksiz sudo'yu Devre dışı bırakın.
  • Ağ izolasyonu. Güvenlik duvarı ajanlarını yalnızca ihtiyaç duydukları uç noktalara; yerel hizmetleri (veritabanları, blok zinciri düğümleri) `localhost`'a Bağla.
  • Güvenli kimlik bilgisi yönetimi. Anahtarları asla yapılandırma dosyalarına sabit kodlamayın. Bir sır yöneticisi (1Password CLI, HashiCorp Vault) veya işletim sistemi anahtar zinciri kullanın; mümkün olduğunca uzun ömürlü düz metin ortam değişkenlerinden kaçının — yukarıdaki olayların birkaçında birincil ganimet bunlardı.
  • Günlükler ve izleme. Etkinlik günlüklerini inceleyin. Bilinmeyen ağ adresleri veya kapsam dışı dosya erişimi → askıya alın ve araştırın.

Gelişen Tehditler: İstem Enjeksiyonu ve İzin Sürünmesi

En hızlı büyüyen saldırı yüzeyi, ajanların işlediği içeriğe gömülü gizli talimatlar olan istem enjeksiyonudur. Yükler GitHub Sorunlarında, README'lerde, web sayfalarında, hatta resimlerde gizlenebilir. Ajan tabanlı kodlama araçları ve MCP geliştirici yardımcı programlarındaki son olaylar aynı deseni göstermektedir: bir ajan güvenilmeyen içeriği Okundu, sırları erişebilir ve harici araçları çağırabilir hale geldiğinde, akıllı bir istem gerçek dünya istismarına dönüşebilir. Bu kombinasyona sahip herhangi bir ajanı yüksek riskli olarak ele alın.

İzin sürünmesi daha sessiz bir tehlikedir. Bugün küçük bir hibe, yarın bir başkası, gelecek hafta üçüncüsü — üç ay içinde, ajanınız sizin adınıza neredeyse her şeyi yapabilir. Verilen izinleri düzenli olarak denetleyin ve artık ihtiyaç duyulmayanları iptal edin. Her İzin bir saldırı yüzeyidir.

Sonuç: Dört Temel İlke

Yapay zeka ajanları, herkesin iş akışlarını otomatikleştirmesine, zincir üstü işlemleri gerçekleştirmesine ve portföyleri yönetmesine olanak tanır. Son olaylar, takasın somut olduğunu gösteriyor: bir ajan ne kadar çok şey yapabilirse, kapsamı o kadar dikkatli boyutlandırılmalıdır. Dört çalışma ilkesi:

1. Asla güvenme, her zaman doğrula. Kurulumdan önce açık kaynak projeleri denetleyin.

2. Varlıklarınızı izole edin. Ana cüzdanı işletim cüzdanından ayırın; API anahtar izinlerini en aza indirin.

3. En az ayrıcalık uygulayın. Ajanların yalnızca ihtiyaç duydukları şeylere dokunmasını sağlayan sistem düzeyinde izolasyon.

4. Sürekli izleyin. Günlükleri denetleyin, anahtarları döndürün, anormalliklere anında yanıt verin.