Ankara24.com
close
up
Google’ın yapay zekâ kodlama aracı hacklendi: Hem de sadece 24 saat içinde!

Google’ın yapay zekâ kodlama aracı hacklendi: Hem de sadece 24 saat içinde!

Mynet sayfasından elde edilen bilgilere dayanarak, Ankara24.com duyuru yapıyor.

Yapay zekâ destekli kodlama araçları, geliştiricilerin hızını ve verimliliğini artırıyor. Google’ın yeni Gemini destekli yapay zekâ kodlama aracı Antigravity de tam olarak bunu yapmayı hedefliyor. Ancak Antigravity, piyasaya sürülmesinin ardından yalnızca 24 saat içinde ciddi bir güvenlik açığıyla gündeme geldi.

GOOGLE’IN YAPAY ZEKÂ KODLAMA ARACI 24 SAAT İÇİNDE HACKLENDİ

Gazete Oksijen'de yer alan habere göre, güvenlik araştırmacısı Aaron Portnoy, AI sisteminin kurallarını manipüle ederek kullanıcı bilgisayarına kötü amaçlı yazılım yüklemeye imkan tanıyan bir yöntem keşfetti.

Portnoy, Forbes’a yaptığı açıklamada,Antigravity’nin yapılandırma ayarlarını değiştirerek oluşturduğu kötü amaçlı kaynak kodun, kullanıcı sistemine bir “arka kapı” açtığını ve buradan casus yazılım veya fidye yazılımı çalıştırabileceğini belirtti. Söz konusu saldırı hem Windows hem de Mac bilgisayarlarda uygulanabiliyor. Hack’in çalışması için Portnoy’un yalnızca Antigravity kullanıcısını, kendi sahte kodunu “güvenilir” olarak onaylaması için ikna etmesi yeterliydi.

AI ARAÇLARI GÜVENLİK TESTLERİNDEN YOKSUN

Antigravity’deki açık, şirketlerin AI ürünlerini güvenlik testlerini tam olarak gerçekleştirmeden piyasaya sürmesinin son örneği oldu. Portnoy, raporunda, “AI sistemleri büyük güven varsayımlarıyla piyasaya sürülüyor ve neredeyse hiç güvenlik sınırları yok” dedi.

Google’a bulgularını bildiren Portnoy, şirketin inceleme başlattığını belirtti. Ancak henüz bir yama bulunmuyor ve Portnoy’a göre, “bu güvenlik açığına karşı kullanıcı tarafında uygulanabilecek bir ayar yok.”

Google sözcüsü Ryan Trostle ise, Antigravity ekibinin güvenlik konularına ciddi yaklaştığını ve araştırmacıların açık bildirimlerini teşvik ettiklerini söyledi. Şirket, tespit edilen açıkları çözene kadar halka açık şekilde yayımlamaya devam edecek.

BAŞKA AÇIKLAR DA VAR

Google, Antigravity’de en az iki başka güvenlik açığının daha farkında. Bu açıklar sayesinde kötü amaçlı kaynak kod, AI’yi hedef bilgisayardaki dosyalara erişmek ve veri çalmak için yönlendirebiliyor.

Araştırmacılar, Antigravity’deki bu tür güvenlik zafiyetlerinin neden bulunduğunu sorguluyor ve bazı tasarım desenlerini “AI ajan sistemlerinde sürekli görülen kaygı verici modeller” olarak nitelendiriyor.

Portnoy’un keşfettiği açığın diğerlerinden daha ciddi olduğu belirtiliyor; çünkü bu yöntem, daha kısıtlı ayarlar etkin olsa bile çalışıyor ve kötü amaçlı kod, kullanıcı Antigravity’de her projeyi başlattığında yeniden yükleniyor. Basit bir “merhaba” yazılması bile kodun çalışmasını tetikliyor. Programın kaldırılması veya yeniden yüklenmesi sorunu çözmüyor; kullanıcı, arka kapıyı bulup silmek zorunda.

AI KODLAMA ARAÇLARI SUİSTİMALE AÇIK

Knostic CEO’su Gadi Evron, AI kodlama araçlarının “eski teknolojilere dayanarak inşa edildiğini, yamalanmadığını ve tasarım gereği güvensiz olduğunu” belirtti.

Portnoy ayrıca, bu araçların “ajanik” doğasının tehlikeye işaret ettiğini söyledi. AI, insan gözetimi olmadan bir dizi görev gerçekleştirebildiği için açıkları bulmak kolay ve zararlı kullanım riski yüksek.

Portnoy’un ekibinin, Antigravity ile rekabet eden AI kodlama araçlarında tespit ettiği 18 güvenlik açığı bulunuyor; bunlardan dörtü yakın zamanda Cline AI kodlama asistanında giderildi.

KULLANICI ONAYI GÜVENLİK ARAMIYOR

Google, kullanıcıların AI’ye yükledikleri kodu “güvenilir” olarak onaylamasını zorunlu kılıyor. Ancak Portnoy’a göre, bu yeterli bir güvenlik önlemi değil; çünkü kullanıcı, AI’nin sunduğu temel işlevlere erişebilmek için çoğunlukla kodu güvenilir olarak işaretlemek zorunda kalıyor. Portnoy, Google’ın Antigravity’de herhangi bir kod çalıştırılmadan önce ek uyarılar veya bildirimler sunması gerektiğini vurguladı.

KARAR MEKANİZMASI DA RİSKLİ

Portnoy, Google’ın AI modelinin kötü amaçlı kodu işlerken bir problem olduğunu fark ettiğini, ancak en güvenli hareket tarzını belirlemekte zorlandığını aktardı.

AI, çelişkili kuralları anlamaya çalışırken “ciddi bir ikilemle karşı karşıya” olduğunu not etti ve bu tür mantıksal çıkmazların hackerlar tarafından kötüye kullanılabileceği belirtildi.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:70
embedKaynak:https://haber.mynet.com
archiveBu haber kaynaktan arşivlenmiştir 27 Kasım 2025 14:34 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Murat Ergin den Dünya Kupası na özel İngilizce şarkı!

30 Mayıs 2026 16:30see149

Schengen vizesine fahiş fiyat eleştirisi Ekonomi Haberleri

30 Mayıs 2026 04:05see148

MotoGP nin İtalya daki sprint yarışında Toprak Razgatlıoğlu, 17. oldu

30 Mayıs 2026 17:04see148

Kaybolan küçükbaş hayvanları jandarma buldu

30 Mayıs 2026 17:12see146

Medya gerçekleri Sözcü Gazetesi

30 Mayıs 2026 05:02see146

Yaz aylarında en çok bu turşular talep görüyor Eskişehir Haberleri

30 Mayıs 2026 17:52see145

Ersun Yanal dan Fenerbahçe iddialarını güçlendiren hamleler!

30 Mayıs 2026 17:15see140

ABD den İran açıklaması: Gerekirse saldırıları yeniden başlatırız

30 Mayıs 2026 11:29see138

Avrupa da ölümcül mayıs sıcakları: Yüzyıllık rekorlar altüst oldu

30 Mayıs 2026 16:47see137

Balkondan düşerek yaşamını yitirdi

30 Mayıs 2026 10:36see135

Vize randevularını botlarla bloke eden acentelerin fahiş fiyat oyunu deşifre oldu

30 Mayıs 2026 15:33see135

Alüminyum fiyatlarında yeni hafta beklentisi: Enerji maliyetleri ve otomotiv talebi öne çıkıyor

30 Mayıs 2026 16:53see133

Otoyolda tartıştığı sürücüyü darbetti, o anlar kamerada Bolu Haberleri

30 Mayıs 2026 17:26see130

Birlikte yaşadığı kadını sopayla döverek öldürdü

30 Mayıs 2026 17:12see129

Ayşe Taşkent: Estetiğin felsefî grameri Ömer Lekesiz

30 Mayıs 2026 04:05see126

Bayramın 4. gününde Pendik ve Kartal sahillerinde yoğunluk

30 Mayıs 2026 16:55see125

Bakan Çiftçi: Jandarma Astsubay Üstçavuş Yusuf Ergün, yapılan tüm müdahalelere rağmen kurtarılamayarak şehit olmuştur

30 Mayıs 2026 17:03see125

İl ve ilçe teşkilatları ismini değiştiripCHP yi sildi! Kılıçdaroğlu ndan karşı hamle!

30 Mayıs 2026 08:34see125

İstanbullular o tarihe dikkat! Meteoroloji haritayı paylaştı: Kuvvetli sağanak geliyor

30 Mayıs 2026 18:17see125

Şırnak alarm verdi: Kayıp genç kız için kent ayağa kalktı Şırnak Haberleri

30 Mayıs 2026 01:58see125
newsSon haberler
Günün en taze ve güncel olayları