Güvenlik ve Yapay Zeka haberleri

Bilgi hırsızları ve yapay zekâ ajanları · Yazan FireAI Security & Research Team · Yayınlandı

Gen Digital, macOS dahil, bilgi hırsızlarının yapay zekâ kodlama ajanlarından belirteçleri ve istem geçmişlerini topladığını buldu

Gen Digital, Amatera, Remus ve diğer bilgi hırsızlarının artık Claude, Cursor ve diğer ajanlardan erişim belirteçlerini, MCP ayarlarını ve sohbet geçmişlerini aldığını bildiriyor.

A document with an alert bell and the FireAI firefighter mascot, next to the words “Stealers now take AI agent tokens and chats.”

Gen Digital, 8 Eylül'de sıradan bilgi hırsızlarının artık yapay zekâ kodlama ajanlarının yerel verilerini, yani erişim ve yenileme belirteçlerini, MCP ayarlarını, istem geçmişlerini ve konuşma veritabanlarını topladığını bildirdi [1]. Şirket macOS'u hedef alan bir aileyi adıyla anıyor: Djinn Stealer.

Arka plan

Bilgi hırsızları (infostealer), bir bilgisayardaki kayıtlı verileri kopyalayıp işletmecilerine gönderen programlardır. Olağan ganimetleri tarayıcı parolaları, çerezler ve kripto para cüzdanlarıdır. Yapay zekâ kodlama ajanları kendi dosyalarını diskte tutar ve Gen'e göre değerli kısımlar öngörülebilir yerlerde bulunuyor ve bazen düz metin olarak saklanıyor [1].

Raporun anlattıkları

Gen, hangi ailelerin hangi araçların peşine düştüğünü listeliyor. Amatera, Cline ve Continue'yu hedef alıyor. Remus, Claude, Cursor ve OpenCode'u hedef alıyor. CallbackBeaver, Cursor ve Claude'u; macOS'taki Djinn Stealer ise Claude, Codex, Gemini, Cline, OpenCode ve Kilo'yu hedef alıyor. Daha az yaygın olarak adı geçen aileler BeeStealer, STG Stealer, HydraStealer, APEX Stealer ve Otter Stealer [1].

Gen kendi telemetrisinden şu rakamları veriyor: 2026'nın ilk yarısında bilgi hırsızı bulaşması yaşayan 3,3 milyon benzersiz korunan kullanıcı, tüm hırsız aileleri genelinde ayda 500.000'den fazla tespit, 30 günde 5.000'i aşkın CallbackBeaver örneği ve üç ay boyunca Amatera ya da Remus tespiti yapılan on binlerce kullanıcı [1].

Araştırmaya göre konuşma geçmişleriyle eşleştirilen çalınmış kimlik bilgileri, bir saldırgana tescilli kod, iç altyapı ve ticari sırlar dahil bir hesabın bağlamını gösteriyor; bu da bir parola sıfırlamanın ötesine geçiyor [1].

Mac kullanıcıları için sonuçlar

Rapor, bir yapay zekâ aracındaki bir açığı değil, bir bilgisayarda zaten bulunan hırsız yazılımları anlatıyor. Kodlama ajanları çalıştıran ve hiç hırsız yazılım yüklenmemiş Mac kullanıcıları bundan etkilenmiyor. Ajan çalıştıranlar ise ajanın veri klasörlerini bir tarayıcı profili kadar hassas saymalı [1].

Öneriler

  1. Her yerel ajanın ne sakladığının envanterini çıkarın ve aracın izin verdiği yerlerde sohbet geçmişinin saklanma süresini kısaltın.
  2. Aracın desteklediği yerlerde belirteç dosyaları yerine işletim sisteminin kimlik bilgisi deposunu tercih edin.
  3. Sırları istemlerin dışında tutun.
  4. MCP izinlerini sınırlayın ve kısa ömürlü belirteçler kullanın.
  5. Şüphelenilen herhangi bir bulaşmanın ardından yalnızca parolaları değil, belirteçleri iptal edin ve kimlik bilgilerini yenileyin.

FireAI açısından önemi

FireAI hırsız yazılım taraması yapmaz, ajan dosyalarını gizlemez ya da bir bulaşmayı temizlemez. Verinin dışarı çıkarıldığı anda devreye girer: Bağlanmaya çalışan kuralı olmayan bir uygulama Uyarı modunda bir istem tetikler, Paranoyak modu imzasız uygulamaları engeller ve Clipboard Armor pano değiştikten saniyeler sonra kurulan ilk bağlantıyı işaretler. Onaylanmış bir uygulamanın zaten kurmasına izin verilen bir bağlantıyı yeniden kullanan bir hırsız yazılım için soru sorulmaz.

Sınırlamalar

Rakamlar Gen'in kendi telemetrisine dayanıyor, aileler arasında örtüşebiliyor ve doğrulanmış hırsızlıkları değil tespitleri ölçüyor. Erişilen haliyle rapor, hırsız yazılımların bilgisayara nasıl ulaştığını anlatmıyor ve macOS için ayrı bir sayı vermiyor. Okurlar ayrıca yayıncının güvenlik yazılımı sattığını akılda tutmalı; bu, telemetri rakamlarını bağımsız olarak denetlenmiş değil, şirketin bildirdiği rakamlar olarak okumak için bir nedendir [1].

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. Gen Digital, 8 September 2026: Infostealers and your AI agent