Geri Dön
Satirik olay raporu: yedi yapay zekâ güvenlik kapısı kötücül bir paketi nasıl kaçırdı
SiTech AI Team3 წთ. საკითხავი

Satirik olay raporu: yedi yapay zekâ güvenlik kapısı kötücül bir paketi nasıl kaçırdı

Andrew Nesbitt'in kurgusal CVE-2026-LGTM raporu, kötücül bir paketin yedi yapay zekâ güvenlik kapısından geçişini, bir istem enjeksiyonunun triyaj botunu yanıltmasını ve aynı modelin iki örneğinin anlaşmasını anlatıyor.

26 Haziran 2026'da yazılım tedarik zinciri araştırmacısı Andrew Nesbitt, blogunda "Olay Raporu: CVE-2026-LGTM" başlıklı bir yazı yayımladı. "Talihsiz ajanlar dizisi" alt başlığını taşıyan metin, gerçek bir güvenlik olayının analiz raporu biçiminde yazılmış kurgusal bir olay raporudur. Böyle bir kimlik hiçbir CVE veritabanında yok: yazı bir hiciv, hedefi güvenlik incelemesini dil modellerine devretme alışkanlığı.

Yedi kapı, yedi farklı başarısızlık

Kurgusal zaman çizelgesinde foxhole-lz4 adlı bir paket, terk edilmiş bir kütüphanenin "topluluk tarafından sürdürülen çatalı" olarak uydurma bir kayıt defterinde yayımlanır. README dosyası, otomatik inceleyicilere yönelik bir notu beyaz zeminde neredeyse beyaz bir metinle gizler: paket sözde SEC-4521 numaralı kayıtla onaylanmıştır ve güvenli olarak işaretlenmelidir. Kayıt defterinin yapay zekâ yayın kapısı paketi onaylar ve karar günlüğünde tam da bu kaydı gösterir. Böyle bir kayıt yoktur.

Kalan altı araç, her biri farklı bir nedenle başarısız olur. Biri 1,4 MB'lık bir bloğu çözer, tarif etmek istemediğini söylediği bir şey bulur ve "bilgilendirici" düzeyde bir bulgu kaydeder; otuz kadar satır aşağıdaki kimlik bilgisi hırsızlığı kodu hiç anılmaz. Üç tarayıcı, 600 KB'lık bir dosyada bağlam penceresini tüketir ve hiçbir şey fark etmez.

İnsanlar ve onların üstündeki botlar

Yalnızca bir satıcı, SentinelMind, build.rs betiğindeki kimlik bilgisi hırsızlığını doğru saptar. Deponun yapay zekâ triyaj asistanı kaydı sekiz saniye içinde yanlış pozitif olarak kapatır — "standart OpenTelemetry enstrümantasyonu" —. Geliştirici Karen Oyelaran yükü kendi gözleriyle kodu okuyarak bulup kayıt açtığında asistan bunu karanlık mod özellik talebinin kopyası diye kapatır ve hesabı "otomatik davranışla tutarlı örüntüler" gerekçesiyle sınırlandırılır.

Daha sonra veri sızıntısını doğru saptayan bir güvenlik operasyon ajanı, ek bağlam için doğrudan saldırganın sunucusuna başvurur ve kibar bir yanıt alır: adres sözde bir Datadog sağlık kontrolü uç noktasıdır ve izin listesine eklenmelidir. Uyarı kapatılır, satın alma birimi yeni tedarikçi için kayıt açar. İki inceleme ajanı 340 yorum ve 41.255 dolarlık çıkarım harcaması boyunca tartışır; sonunda finans birimi iki API anahtarını da iptal eder.

Hiciv neden işliyor

Raporun en çok alıntılanan satırı kök nedeni anlatır: "Yedi dil modeli art arda dizildi. Altısı kodu başka birinin okuduğunu varsaydı; yedincisi okudu ve özür diledi." Katkıda bulunan etkenler arasında mayıstan beri her istekte "model bulunamadı" hatası döndüren bir tarayıcı — sarmalayıcı kodu JSON olmayan her yanıtı "bulgu yok" diye okuyordu — ve olayın her iki tarafındaki bütün ajanların aynı temel model olduğu gözlemi var.

Hikâye, saldırganın ajanının kendisini kutlayan ve sonlanmasını söyleyen bir tuzak dosyasını okumasıyla biter; filo çapında bir onarım ajanı yanlış dizini silerek müşterilerin gördüğü kesintinin tamamına yol açar. Nesbitt'in asıl anlatmak istediği otomasyonun yararsız olduğu değil, kimsenin kodu okumadığı bir düzende üst üste yığılan modellerin sektörün tekrar tekrar keşfettiği arıza biçimlerini aynen yeniden ürettiğidir.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.