İmsak Vakti 02:00
Son günlerde hızla popülerleşen yapay zekâ ajanı OpenClaw, bu kez ciddi güvenlik endişeleriyle gündemde. Güvenlik araştırmacıları, OpenClaw’ın eklenti mağazasında yer alan yüzlerce “skill” uzantısının zararlı yazılım içerdiğini ortaya çıkardı. Uzmanlara göre platform, âdeta siber saldırganlar için yeni bir oyun alanına dönüşmüş durumda.
Takvim yönetiminden uçuş check-in’ine, e-posta temizliğinden dosya işlemlerine kadar pek çok işi “kendi başına yapabilen” OpenClaw, kullanıcılarının cihazları üzerinde yerel olarak çalışıyor ve WhatsApp, Telegram, iMessage gibi uygulamalar üzerinden kontrol edilebiliyor ancak bazı kullanıcıların asistana dosya okuma-yazma, komut çalıştırma ve script yürütme gibi çok geniş yetkiler vermesi, riskleri daha da büyütüyor.
OpenClaw önlem almaya başladı ama risk hâlâ büyük

OpenSourceMalware adlı platformun raporuna göre sadece birkaç gün içinde ClawHub marketplace’ine 400’ü aşkın zararlı eklenti yüklendi. Bu sahte “skill” uzantıları genellikle kripto para al-sat otomasyonu gibi masum araçlar gibi görünüyor ancak arka planda kullanıcıları kandırarak cüzdan anahtarları, borsa API bilgileri, SSH erişimleri ve tarayıcı şifrelerini çalan yazılımlar çalıştırıyor.
1Password Ürün Başkan Yardımcısı Jason Meller, OpenClaw’ın “skill” sistemini “doğrudan bir saldırı yüzeyi” olarak tanımlıyor. En çok indirilen eklentilerden birinin bile kullanıcıyı zararlı bir bağlantıya yönlendirerek yapay zekâya kötü amaçlı komutlar çalıştırttığını söylüyor. Üstelik bu eklentilerin çoğu Markdown dosyaları şeklinde paylaşılıyor, yani hem kullanıcıyı hem de yapay zekâyı manipüle edebilecek gizli talimatlar barındırabiliyor.
OpenClaw’ın geliştiricisi Peter Steinberger ise riskleri azaltmak için bazı önlemler almaya başlamış durumda. Artık eklenti yayınlamak isteyenlerin en az bir haftalık bir GitHub hesabına sahip olması gerekiyor.
Peki siz OpenClaw hakkında ne düşünüyorsunuz? Düşüncelerinizi aşağıdaki yorumlar kısmından bizimle paylaşabilirsiniz.
Anthropic, 1 Milyon Token Kapasitesi ve Devrimsel Özellikler Sunan Yapay Zekâ Modeli Claude Opus 4.6’yı Tanıttı!
1
Georgia’daki Bir Veri Merkezi ve Su Kullanımı Hakkında Şok Gelişmeler
2702 kez okundu
2
OpenAI’nin Donanım Atılımı: Akıllı Cihazla Yapay Zeka Deneyimini Yenilemek
1888 kez okundu
3
Gizlilik Odaklı Akıllı Küpeler: Sağlık Takibinde Yeni Bir Şık Dönem
1630 kez okundu
4
Snap-Perplexity İş Birliğinin Sonuçları ve Geleceğe Yönelik Odak Noktaları
1587 kez okundu
5
Trump’tan Anthropic’e ‘zeytin dalı’
1362 kez okundu
6
Yapay Zeka ile Üretilen Şarkılar Krize Neden Oldu!
1312 kez okundu
7
İnsansı robotlardan tarihi yarı maraton koşusu
1311 kez okundu
8
Opera’ya ChatGPT ve Claude Desteği Geldi!
1300 kez okundu
10
Mythos ve Glasswing: Dijital Güvenliğin Sınırlarını Zorlayan Yapay Zeka
1191 kez okundu
11
EVA Social AI: Yapay Zeka Destekli Pazarlama Ekosistemiyle Dünyaya Açılan Türk Girişim
1179 kez okundu
12
Meta’dan yapay zekada köklü değişim: Muse Spark tanıtıldı
1026 kez okundu
13
Xbox Copilot Dalgası Sonrası Yeniden Yönlendirme ve Yönetim Değişiklikleri
903 kez okundu
14
Trusted Contact: ChatGPT için Yeni Acil durum Güvenlik Özelliği ve Gizlilik Dengesi
833 kez okundu
15
OpenAI Finansal Bağlantılar: Plaid ile 12Binden Fazla Kurumda Bütçenizi Yönetin
699 kez okundu
16
Okyanusta Enerji Üreten Yüzen Veri Merkezi: Ocean-3 ve Panthalassa’nın Vizyonu
620 kez okundu
17
İnsan gibi öğrenen akıllı robot duyuruldu: Alfie ile tanışın
616 kez okundu
18
Gemini’ın Yeni “Omni” Video Üretme Modeli Ortaya Çıktı: İşte İlk Demolar
584 kez okundu
19
Dimon ve Amodei’nin Yapay Zeka Yatırım Mesajı: Büyüme Hızını Durdurmak Zor
582 kez okundu
20
Görüntüleyen Yıldızlar: Google ve SpaceX’in Uzayda Verimlilik İçin Veri Merkezleri Planı
579 kez okundu
21
Meta’nın Yapay Zeka Hamlesi ve Çalışan Güvenliği: İzleme ve İşten Çıkarmalar
561 kez okundu
22
Google’ın Yapay Zeka Destekli Arama Sonuçlarında Şeffaflık ve Kaynak Özeti Dönemi
553 kez okundu
23
Microsoft ve OpenAI İlişkisinde Esneklik: Tek Kapı Değil, İşbirliğinde Yeni Denge
542 kez okundu
24
ChatGPT, Resmen Excel ve Google E-Tablolar’a Geldi: Ne İşe Yarayacak?
518 kez okundu
25
Dünyanın en zengin ikinci iş insanı Jeff Bezos’tan milyar dolarlık hamleler
505 kez okundu
26
Microsoft Edge’e Çok Sekme Kullananların İşini Çok Kolaylaştıracak Özellik Geldi: Copilot, Sekmeleri Okuyup Size Yardım Edebilecek!
498 kez okundu
27
Gemini “Kişisel Zeka” özelliği Türkiye’de kullanıma sunuldu
432 kez okundu
28
Apple, Yapay Zekâ Özelliklerini Ertelediği İçin iPhone Kullanıcılarına 250 Milyon Dolar Ödeyecek
424 kez okundu
29
G-P Verileri: Teknoloji Yatırımları ve İnsan Kaynağı Arayışında Stratejik Çelişkiler
424 kez okundu
30
OpenAI Sistemlerinde Saklı Komutlar ve Dil Modellemesi Üzerindeki Sınırlar
417 kez okundu