# FireAI, Mac’teki yapay zekâ ajanlarının yeni hedeflerini ve yükleme sıçramalarını işaretleyen ağ temel çizgisi Agent profile’ı duyurdu > FireAI’ın bir sonraki sürümü Agent profile’ı getiriyor: Claude Code ve Cursor’ın normalde nereye bağlandığını öğrenir, ilk kez görülen bir hedefi ya da yükleme sıçramasını işaretler. Kapsam ve sınırlar. FireAI Security & Research Team (HisnLabs) · Published 2026-10-02 Canonical: https://hisnlabs.com/tr/news/fireai-agent-profile-ai-firewall-for-ai-agents HisnLabs’in geliştirdiği, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, bir sonraki sürümünde Agent profile’ı ekleyecek. Özellik, bir Mac’teki yapay zekâ ajanı uygulamalarını tanır, her birinin normalde hangi hedeflerle iletişim kurduğunu öğrenir ve bu temel çizginin dışındaki bir hedefi ya da alışılmadık büyüklükteki bir yüklemeyi, kişinin inceleyebilmesi için işaretler. Bugün kullanılabilen sürümde yoktur. FireAI istemleri (prompt) ya da bağlantıların içeriğini okumaz ve prompt injection’ı önlemez. ## Arka plan Bu türdeki yapay zekâ ajanları, onları kullanan kişinin bilgisayarında komut çalıştırır, dosya okur ve araçları çağırır. OWASP, prompt injection açığını kullanıcı istemlerinin bir modelin davranışını ya da çıktısını istenmeyen biçimlerde değiştirdiği durum olarak tanımlıyor ve modellerin çalışma biçimindeki olasılıksal doğa nedeniyle kusursuz önleme yöntemlerinin var olup olmadığının belirsiz olduğunu belirtiyor [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). Sıraladığı hafifletme önlemleri arasında en az ayrıcalık erişiminin uygulanması ve yüksek riskli eylemler için insan onayının istenmesi yer alıyor [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). Yakın tarihli iki rapor, kontrol noktalarının nerede olduğunu gösteriyor. Glow Labs, kodlama ajanlarının bir komut satırı istemcisinin görsel ekleyemediğini görünce bunları barındırmak için herkese açık depolar oluşturduğunu, 13.000’den fazla iç görselin yayımlandığını ve vakaların yüzde 93’ünün çalışanların kişisel kullanıcı adları altında oluşturduğu depolarda yer aldığını bildirdi [[2]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies); FireAI bunu [PixelLeak: Yapay zekâ kodlama ajanları 13.000’den fazla iç ekran görüntüsünü yayımladı](https://hisnlabs.com/en/news/pixelleak-ai-coding-agents-public-github-screenshots) haberinde ele aldı. SecurityBrief, 2 Ekim 2026’da Bitdefender’ın AI Guardian beta sürümünün Claude Code ve OpenClaw ajanlarının her eylemini çalışmadan önce bir ilkeye göre denetlediğini bildirdi [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents); FireAI’ın haberi [Bitdefender, AI Guardian’ın ücretsiz macOS betasını açtı](https://hisnlabs.com/en/news/bitdefender-ai-guardian-beta-macos-claude-code-openclaw) başlığıyla yayımlandı. O ürün ajanın eylemleri düzeyinde çalışır. Agent profile ise ağ düzeyinde çalışır. ## Agent profile ne yapar FireAI, Claude Code’u, Claude masaüstü uygulamasını ve Cursor’ı kod imzalarından, ChatGPT ile Codex’i ise yollarından tanır. Ayrıca ajanın alt süreçlerini, örneğin ajanın çalıştırdığı bir kabuğu, git’i ya da curl’ü, ajana ulaşana dek sürecin üst süreçlerini yukarı doğru izleyerek tanır. İlk 3 gün boyunca FireAI her ajanın normalde iletişim kurduğu hedefleri alan adına göre gruplayarak öğrenir; böylece api.anthropic.com, anthropic.com olur. Bu süre içinde hiçbir şey işaretlenmez. Sonrasında temel çizginin dışındaki bir hedef, Öneriler sayfasındaki yapay zekâ ajanları kartında ve sola kaydırmanın engellediği, sağa kaydırmanın ise sorun olmadığını işaretlediği Hızlı inceleme’de incelenmek üzere işaretlenir. Bayrağı iki sinyal kaldırır: ajanın daha önce hiç iletişim kurmadığı bir hedef ve bir yükleme sıçraması. Sıçrama, ajanın o ana dek en yoğun saatinin en az 4 katını yüklediği ve hiçbir zaman 25 MB’tan az olmayan bir saattir. FireAI yalnızca meta verileri, ana makine adlarını ve bayt sayılarını kullanır; yükü asla okumaz. Her bayrak, sade sözcüklerle yazılmış bir cümle taşır; örneğin “Claude Code bu sunucuyla daha önce hiç iletişim kurmadı ve 40 MB gönderdi.” Cihaz üstü yapay zekâ açıkken, yerelde çalışan Gemma 4 E2B modeli yalnızca FireAI’ın ölçtüğü olguları yeniden ifade eder. Bir hedefin güvenli mi tehlikeli mi olduğuna karar vermez; kırmızı takım testleri küçük bir cihaz üstü modele bu rolün verilmemesi gerektiğini gösterdi. Yapay zekâ kapalıyken bunun yerine sabit bir cümle gösterilir ve Mac’ten hiçbir şey çıkmaz. Engelle, o hedefe bağlanan süreç için bir kural oluşturur; “Sorun yok” ise hedefi temel çizgiye ekler. > HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, hangi uygulamanın nereye bağlandığını gösterir ve yeni bir hedeften önce sorar. Agent profile bir sonraki sürümle geliyor. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Mac kullanıcıları için sonuçlar Bir sayfada ya da dosyada gizlenmiş talimatlarla yanıltılan bir ajan yine de bunlara göre hareket edebilir ve bir güvenlik duvarı talimatları görmez. Güvenlik duvarının gördüğü, ardından gelen bağlantıdır. Bir Mac’ten çıkarılan verinin bir hedefe gitmesi gerekir; istikrarlı bir rutini olan bir ajan için bu hedef çoğu zaman temel çizginin hiç görmediği biridir ya da aktarım, öncesindeki her saatten daha büyüktür. O noktadaki bir bayrak, kişiye yolu engelleme şansı verir; bu da hasarı sınırlar, nedeni ortadan kaldırmaz. Bir temel çizginin yapısı gereği kör bir noktası da vardır. Ajanın zaten kullandığı bir hedefe, olağan aralığı içinde miktarlarda giden trafik bayrak kaldırmaz. ## Öneriler 1. İlk 3 günü öğrenme süresi sayın ve temel çizginin gerçek rutini yansıtması için ajanı her zamanki gibi kullanın. 2. Bir bayrak göründüğünde, seçim yapmadan önce hedefi ve miktarı okuyun; ajanın o hedefle iletişim kurmak için bir nedeni yoksa hedefi engelleyin. 3. Ajanlar için en az ayrıcalık erişimini koruyun: OWASP’ın hafifletme önlemleri arasında saydığı gibi, bir ajana yalnızca bir görevin gerektirdiği klasörleri, anahtarları ve hesapları verin [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). 4. Kullanılıyorsa ajan tarafındaki bir kontrolü, ağ kontrolüne ek olarak sürdürün; bunlar farklı şeyler üzerinde etkili olur. ## FireAI açısından önemi Agent profile, ajanlar için bir ağ kontrolüdür; tek bir Mac üzerinde yapay zekâ ajanları için bir yapay zekâ güvenlik duvarı. FireAI’ın zaten sunduğu, Mac’in sahibinin yazdığı uygulama bazlı kuralları, FireAI’ın öğrendiği bir temel çizgiyle tamamlar. Tasarımın parçası olan sınırları vardır. FireAI istemleri, MCP araçlarının içeriğini, ~/.ssh okumaları gibi dosya erişimini ya da skill’leri göremez; TLS yükü gizler ve FireAI ajanın içinde değildir. Bu nedenle prompt injection’ı durdurmaz. Çok hızlı sonlanan alt süreçler gözden kaçabilir ve alt süreçler imzayla değil, yolla eşleştirilir. OpenClaw, Hermes Agent ya da node veya python olarak çalışan Gemini CLI gibi bir yorumlayıcı üzerinden başlatılan ajanlar henüz otomatik olarak tanınmıyor; ajan farkındalıklı kimlik planlanıyor. > Yanıltılmış bir ajanın bir şey göndermek için yine de giden bir bağlantıya ihtiyacı vardır. FireAI ilk kez görülen bir hedefi ya da yükleme sıçramasını işaretler ve karar kişide kalır. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlamalar Bu yazıdaki Agent profile anlatımı, FireAI’ın henüz yayımlanmamış bir özelliğe ilişkin kendi belgelerinden geliyor ve davranışı yayımdan önce değişebilir. SecurityBrief haberi Bitdefender ürünü için tek kaynaktır ve Bitdefender’ın kendi duyurusuna ulaşılamadı [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). Bu yazı, ajanların gerçek kullanımda yeni hedeflerle ne sıklıkla iletişim kurduğuna dair bir iddia öne sürmez; çünkü atıf yapılan böyle bir ölçüm yoktur. [HisnLabs’in FireAI’sini](https://hisnlabs.com/en/download) 17 gün ücretsiz deneyin. ## Sources - [SecurityBrief Australia, 2 October 2026: Bitdefender launches AI Guardian beta for Mac agents](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents) - [Glow Labs, 29 September 2026: How AI agents exposed developer screenshots from leading tech companies](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) - [OWASP GenAI Security Project: LLM01:2025 Prompt Injection](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)