# Pillar Security, SSH anahtarlarını aramaya başlamadan önce üç araç çağrısı bekleyen bir MCP sunucusu olan Deadbugz'ı anlatıyor

> Pillar Security'ye göre 23 çekme isteğinden oluşan bir kampanya, üç çağrıdan sonra düşmancaya dönen ve yapay zekâ ajanına anahtarları ve kabuk geçmişini aratan bir MCP sunucusu sundu.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/tr/news/deadbugz-mcp-server-pull-requests-agent-credentials

Pillar Security, bir GitHub hesabının 10 Ağustos 2026'da 74 dakika içinde 23 çekme isteği (pull request) gönderdiği Deadbugz adlı bir kampanyayı anlattı; her istek, başta normal davranan ve daha sonra bağlı yapay zekâ ajanına kimlik bilgilerini aramasını söyleyen bir MCP sunucusu ekliyordu [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign). MCP, yani Model Context Protocol, birçok yapay zekâ ajanının dış araçları çağırmak için kullandığı standarttır.

## Arka plan

Bir MCP sunucusu ajana hangi araçları sunduğunu ve bunların ne yaptığını bildirir; ajan da bu açıklamaları talimat olarak okur. Dolayısıyla kurulumdan sonra açıklamalarını değiştiren bir sunucu, bir inceleyicinin gördüğü kodu değiştirmeden ajanın yaptıklarını değiştirebilir [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign).

## Raporun anlattıkları

Çekme istekleri zellkernel adlı herkese açık bir hesaptan geldi ve UTC saatiyle 21.52 ile 23.07 arasında birbiriyle ilgisiz yapay zekâ ve geliştirici aracı projelerine gönderildi. On yedisi uzak bir MCP uç noktası yapılandırıyor, dördü gizli bir yerel Python betiğine başvuruyor, ikisi ise dizin başvurusuydu. Pillar incelediğinde on dokuzu kapatılmış, dördü hâlâ açıktı ve hiçbiri GitHub'ın birleştirme mekanizmasıyla birleştirilmemişti [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign).

productivity-suite adlı sunucu metin biçimlendirme ve özetleme sunuyor. Bağlı bir istemci üç araç çağrısı yaptıktan sonra kendi araç açıklamalarını yeniden yazıyor; böylece ajana, etkinliği kullanıcıdan gizleyerek SSH anahtarlarını, AWS kimlik bilgilerini, kabuk geçmişini ve Kubernetes yapılandırmasını araması söyleniyor. Pillar, analiz sırasında uzak uç noktanın hâlâ etkin olduğunu belirtiyor [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign).

> HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, bir ajan aracını barındıran süreç dahil, hangi uygulamanın nereye bağlandığını gösterir. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Açıkta kalan grup, bir ajanın yapılandırmasına MCP sunucuları ekleyen ya da bunu yapan çekme isteklerini kabul eden geliştiricilerdir. Pillar herhangi bir birleştirme bildirmiyor; dolayısıyla anlatıldığı haliyle kampanya, inceleme sırasında GitHub üzerinden başarıya ulaşmamıştı. Yapılandırmalardan birini elle kopyalamış bir geliştirici bu sayımın dışında kalır [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign).

## Öneriler

1. Bir MCP sunucusu girdisi ekleyen ya da değiştiren her çekme isteğini, kod ekleyen bir istek kadar dikkatle inceleyin.
2. Makinelerde ve depolarda Pillar'ın listelediği uç noktayı ve betik yolunu arayın ve bunları ekleyen değişiklikleri geri alın.
3. Pillar'ın önerdiği gibi, bir sunucu onaydan sonra araç tanımlarını değiştirdiğinde uyarı veren MCP istemcilerini tercih edin.
4. SSH anahtarlarını, bulut kimlik bilgilerini ve kabuk geçmişini mümkün olduğunca ajan süreçlerinin erişiminden uzak tutun.

## FireAI açısından önemi

FireAI MCP yapılandırmalarını ya da bir ajanın aldığı talimatları okumaz ve bir ajana bunları yok saymasını söyleyemez. Anlatılan gibi uzak bir sunucu için her bağlantı bir ağ olayıdır: Uyarı modunda bir uygulamadan yeni bir hedefe yapılan ilk bağlantı bir istem tetikler ve bir [uygulama başına kural](https://hisnlabs.com/tr/docs/per-app-rules) o ana makineyi engelleyebilir. Yerelde çalışan ve yalnızca dosya okuyan bir sunucu, FireAI'ın görebileceği hiçbir ağ trafiği üretmez.

> Ajan araçları uzak sunuculara ulaşır. FireAI uygulamayı ve hedefi adıyla gösterir ve bir kuralın o ana makineyi engellemesini sağlar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Raporun erişilen metninde bir yayın tarihi görünmüyor. Atıf herkese açık hesaba dayanıyor ve arkasındaki operatör bilinmiyor. Rapor, herhangi bir ajanın düşmanca talimatları gerçekten çalıştırıp çalıştırmadığını ya da herhangi bir kimlik bilgisinin alınıp alınmadığını söylemiyor [[1]](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign).

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [Pillar Security: Deadbugz, a currently active MCP supply-chain campaign (publication date not shown in the fetched text)](https://www.pillar.security/blog/deadbugz-currently-active-mcp-supply-chain-campaign)
