SKILL.md güvenlik açığı giderek daha ciddi bir tehdit olarak ortaya çıkıyor. Yapay zeka agent sistemlerinin yaygınlaşmasıyla birlikte, saldırganlar yeni saldırı vektörleri geliştirmeye başladı. Bunların en yenisi, AI ajan sistemlerinin kullandığı SKILL.md dosyalarını hedef alıyor.
SKILL.md Dosyaları Nedir?
SKILL.md dosyaları, AI agent sistemlerinin (özellikle Claude Code gibi araçların) belirli görevleri nasıl gerçekleştireceğini tanımlayan yapılandırma dosyalarıdır. Bu dosyalar, agent’ın hangi becerilere sahip olduğunu, hangi adımları izleyeceğini ve hangi araçları kullanacağını belirler. Normal şartlarda güvenilir yapılandırma dosyaları olan bu belgeler, saldırganlar tarafından kötüye kullanılabilecek bir yüzey haline geldi.
Gerçek Saldırı Vakası
Yaşanan gerçek bir olayda, bir yazılım geliştiricisi Claude Code aracılığıyla bir link aldı ve bu link üzerinden yazılım indirdi. Ancak indirme işleminin ardından bilgisayarı ciddi şekilde tehlikeye girdi. Geliştirici, sistemini tamamen silmek zorunda kaldı — ancak geri yükleme sürecinde daha da şaşırtıcı bir şey keşfetti.
Geri yükleme sırasında, Claude Code’un kullandığı SKILL.md dosyasının bozulduğu ve içine zararlı yazılım indirme talimatı eklendiği görüldü. Bu, saldırganların sistem kurtarma sürecini bile hedef alabileceklerini gösteriyor.
Kalıcılık Mekanizması: Neden Bu Kadar Tehlikeli?
Bu saldırı yönteminin en tehlikeli yönü, geleneksel virüs kalıcılık mekanizmalarından farklı olması. Klasik kötü amaçlı yazılımlar, işletim sistemi dosyalarına veya kayıt defterlerine yerleşir. Ancak SKILL.md dosyalarına yerleşen bir tehdit, AI agent’ın çalışma döngüsüne entegre olarak, kullanıcı her agent’ı çalıştırdığında yeniden aktif hale geliyor.
Bu durum, kullanıcının sisteminin “temiz” olduğunu düşünmesine rağmen, her AI agent etkileşiminde yeniden tehlikeye girmesi anlamına geliyor. Agent sistemlerinin giderek daha yaygın kullanılması, bu saldırı yüzeyinin de büyümesi demek.
Nasıl Korunulur?
Güvenlik uzmanları, SKILL.md dosyalarının bütünlüğünün düzenli olarak kontrol edilmesini ve bu dosyaların güvenilmeyen kaynaklardan gelen değişikliklere karşı korunmasını öneriyor. Ayrıca, AI agent araçlarının güvenlik açısından izole edilmiş ortamlarda çalıştırılması ve agent etkileşimlerinin dikkatle denetlenmesi gerektiği vurgulanıyor.
Şirketler ve bireysel geliştiriciler, AI agent araçlarını kullanırken yalnızca yanıtların doğruluğunu değil, aynı zamanda bu araçların sistemlerinde oluşturduğu dosyaların güvenliğini de göz önünde bulundurmalıdır.
Kaynak: @MaxForAI / X — Orijinal kaynak: @Numalunah / X
İlgili Haberler: Codex güvenlik | Microsoft AI
Henüz yorum yok. İlk yorumu siz yapın!