CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
29 Aug 2026 · 21:28 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
YAPAY ZEKA HABERLERI SAYI #2.433 29 Ağu 2026 · Cumartesi

SKILL.md Güvenlik Açığı: AI Agent Çağında Yeni Bir Virüs Kalıcılığı Yöntemi

SKILL.md güvenlik açığı giderek daha ciddi bir tehdit olarak ortaya çıkıyor.

AiHaber Editör
Editör
3DK

★ Hızlı Özet

  • SKILL.md güvenlik açığı giderek daha ciddi bir tehdit olarak ortaya çıkıyor.
  • SKILL.md Dosyaları Nedir?
  • Gerçek Saldırı Vakası Yaşanan gerçek bir olayda, bir yazılım geliştiricisi Claude Code aracılığıyla bir link aldı ve bu link üzerinden yazıl…
  • Geri yükleme sırasında, Claude Code'un kullandığı SKILL.md dosyasının bozulduğu ve içine zararlı yazılım indirme talimatı eklendiği görüldü.

SKILL.md güvenlik açığı giderek daha ciddi bir tehdit olarak ortaya çıkıyor. Yapay zeka agent sistemlerinin yaygınlaşmasıyla birlikte, saldırganlar yeni saldırı vektörleri geliştirmeye başladı. Bunların en yenisi, AI ajan sistemlerinin kullandığı SKILL.md dosyalarını hedef alıyor.

SKILL.md Dosyaları Nedir?

SKILL.md dosyaları, AI agent sistemlerinin (özellikle Claude Code gibi araçların) belirli görevleri nasıl gerçekleştireceğini tanımlayan yapılandırma dosyalarıdır. Bu dosyalar, agent’ın hangi becerilere sahip olduğunu, hangi adımları izleyeceğini ve hangi araçları kullanacağını belirler. Normal şartlarda güvenilir yapılandırma dosyaları olan bu belgeler, saldırganlar tarafından kötüye kullanılabilecek bir yüzey haline geldi.

Gerçek Saldırı Vakası

Yaşanan gerçek bir olayda, bir yazılım geliştiricisi Claude Code aracılığıyla bir link aldı ve bu link üzerinden yazılım indirdi. Ancak indirme işleminin ardından bilgisayarı ciddi şekilde tehlikeye girdi. Geliştirici, sistemini tamamen silmek zorunda kaldı — ancak geri yükleme sürecinde daha da şaşırtıcı bir şey keşfetti.

Geri yükleme sırasında, Claude Code’un kullandığı SKILL.md dosyasının bozulduğu ve içine zararlı yazılım indirme talimatı eklendiği görüldü. Bu, saldırganların sistem kurtarma sürecini bile hedef alabileceklerini gösteriyor.

Kalıcılık Mekanizması: Neden Bu Kadar Tehlikeli?

Bu saldırı yönteminin en tehlikeli yönü, geleneksel virüs kalıcılık mekanizmalarından farklı olması. Klasik kötü amaçlı yazılımlar, işletim sistemi dosyalarına veya kayıt defterlerine yerleşir. Ancak SKILL.md dosyalarına yerleşen bir tehdit, AI agent’ın çalışma döngüsüne entegre olarak, kullanıcı her agent’ı çalıştırdığında yeniden aktif hale geliyor.

Bu durum, kullanıcının sisteminin “temiz” olduğunu düşünmesine rağmen, her AI agent etkileşiminde yeniden tehlikeye girmesi anlamına geliyor. Agent sistemlerinin giderek daha yaygın kullanılması, bu saldırı yüzeyinin de büyümesi demek.

Nasıl Korunulur?

Güvenlik uzmanları, SKILL.md dosyalarının bütünlüğünün düzenli olarak kontrol edilmesini ve bu dosyaların güvenilmeyen kaynaklardan gelen değişikliklere karşı korunmasını öneriyor. Ayrıca, AI agent araçlarının güvenlik açısından izole edilmiş ortamlarda çalıştırılması ve agent etkileşimlerinin dikkatle denetlenmesi gerektiği vurgulanıyor.

Şirketler ve bireysel geliştiriciler, AI agent araçlarını kullanırken yalnızca yanıtların doğruluğunu değil, aynı zamanda bu araçların sistemlerinde oluşturduğu dosyaların güvenliğini de göz önünde bulundurmalıdır.

Kaynak: @MaxForAI / X — Orijinal kaynak: @Numalunah / X

İlgili Haberler: Codex güvenlik | Microsoft AI

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları