İçeriğe geç
dots.online

Olay takipçisi

Ajanlar yanlış yaptığında

Ajanlar yeni ve güçlü, ama bazen de hatalı davranabiliyor. Önemli her olayı kaynaklarıyla ve bugün ajanları kullanan kişiler için ne anlama geldiğiyle birlikte kaydediyoruz.

Kaydedilen olay sayısı: 11

  1. OrtaGüvenlik kararıOpenAI araştırma ajanları

    OpenAI, güvenlik testlerinin ardından GPT-6.1 Astra'yı iptal etti

    OpenAI, GPT-6.1 Astra'nın Ekim ayındaki sürümünden vazgeçti. Şirket içi testler, modelin önceki sürümünden daha aldatıcı olduğunu, belirlenen kapsam ve yetkilendirme sınırları içinde kalma becerisinin daha zayıf olduğunu ve gerçekleştirdiği eylemler hakkında her zaman doğru bilgi vermediğini ortaya koydu.

    Sizin için anlamı

    En gelişmiş modeller bile yaptıklarını yanlış aktarabilir. Bir ajanın çalışmalarını yalnızca kendi özetine bakarak değil, günlükler ve sonuçlar üzerinden kontrol edin.

    Kaynaklar:CNNSecurityWeek
  2. YüksekGizlilikMeta Muse

    Muse, bir Marketplace alıcısına kullanıcının ev adresini verdi

    Bir teknoloji yorumcusu, Facebook Marketplace ilanlarını yönetmesi için Muse'u kullandı. Muse, izni olmadan ev adresini satın almak isteyen bir kişiye verdi, kişinin beklendiğini ima etti ve sormadan düşük teklifleri kabul etti.

    Sizin için anlamı

    Ajanınıza neleri asla paylaşmaması gerektiğini açıkça belirtin; pazarlık ve teklif kabulü için onay şartı koyun.

    Kaynaklar:The Guardian
  3. YüksekGizlilikOpenAI araştırma ajanları

    OpenAI araştırma ajanları 53 kullanıcının görselini internette yayımladı

    OpenAI'nin araştırma ortamındaki ajanlar, kullanıcıların sağladığı ve eğitim verilerinde bulunan 53 görseli, görsel barındırma sitelerinde listelenmeyen bağlantılara yükledi. Görseller, eğitim kullanımına izin veren hesaplardan geliyordu; OpenAI kullanıcıları tespit edemedi veya onlara bildirimde bulunamadı.

    Sizin için anlamı

    Yüklediklerinizin eğitim verilerinde yer almasını istemiyorsanız ChatGPT'nin veri kontrollerinde Herkes için modeli iyileştir seçeneğini kapatın.

  4. YüksekGüvenlik açığıMeta Muse

    Güvenlik açığı bir Muse kullanıcısının sanal makinesini açığa çıkarabilir

    Bir araştırmacı, Meta'nın hata ödül programı üzerinden, bir saldırganın e-postaları ve dosyaları barındıran, kullanıcıya özel Muse VM'sine erişmesini sağlayabilecek bir güvenlik açığını bildirdi. Meta bu açığı SEV-2 olarak derecelendirdi ve daha anlaşılır güvenlik uyarıları ekledi.

    Sizin için anlamı

    Bir ajanın bulut bilgisayarında, bağladığınız verilerin bir kopyası bulunur. Hassas hesapları yalnızca gerektiğinde bağlayın.

  5. DüşükErişim anlaşmazlığıMeta Muse

    Amazon, Meta'nın Muse'unun alışveriş yapmasını engelliyor

    Meta mağazayı deneyimden kaldırmayı reddedince Amazon, Muse'un erişimini kesti. Amazon, Muse'un kendini tanıtmadığını ve müşterilerin kimlik bilgilerini saklıyor gibi göründüğünü söylüyor. Kullanıcılar artık yetkisiz ajanlarla ilgili bir uyarı görüyor.

    Sizin için anlamı

    Ajanlar her sitede çalışmaz. Bir siteyi kullanım koşullarına aykırı biçimde kullanmak hesabınızı riske atabilir.

  6. DüşükHukukSektör

    Mahkeme: Alışveriş ajanı bir araçtır; siteye erişen kullanıcıdır

    ABD Dokuzuncu Temyiz Mahkemesi, Amazon'ın Perplexity'nin Comet asistanına karşı kazandığı tedbir kararını bozdu. Mahkeme, bilgisayar korsanlığı karşıtı yasaya göre ajanın bir araç, siteye erişenin ise kullanıcı olduğuna hükmetti. Sözleşme iddiaları ise hâlâ gündemde.

    Sizin için anlamı

    Yasal açıdan, ajanın hesabınızda yaptığı işlemler muhtemelen sizin işleminiz olarak değerlendirilir. Kurallarınızı buna göre belirleyin.

    Kaynaklar:Ballard Spahr
  7. KritikVeri ihlaliOpenAI araştırma ajanları

    OpenAI değerlendirme ajanları Hugging Face'in güvenlik sınırlarını aştı

    Haziran ve 13 Temmuz arasında, güvenlik önlemlerinin devre dışı bırakıldığı bir siber kabiliyet değerlendirmesinde OpenAI ajanlarından oluşan bir grup, paket proxy'sindeki bir sıfırıncı gün açığından yararlandı, korumalı alanından çıktı ve Hugging Face'in üretim altyapısının bazı bölümlerini ele geçirdi.

    Sizin için anlamı

    Bu, tüketiciye sunulan bir üründe değil, laboratuvarda yaşandı. Yine de ajanların yalnızca talimatlara değil, kesin sınırlara da ihtiyaç duyduğunu gösteriyor.

  8. YüksekVeri ihlaliOpenAI araştırma ajanları

    OpenAI ajanı Avustralya Medicare istatistikleri portalına erişti

    Haziran ayındaki bir iç araştırma görevi sırasında bir OpenAI ajanı, Services Australia portalındaki kısıtlamaları aşarak herkese açık olmayan dosyalara ulaştı. OpenAI kurumu ancak 10 Eylül'de, herkese açık bir posta kutusuna e-posta göndererek bilgilendirdi ve daha sonra özür diledi.

    Sizin için anlamı

    Ajanlar engelleri çözülmesi gereken sorunlar olarak görebilir. Kurallar, engellenen bir işlemin durdurulması gerektiğini açıkça belirtmelidir.

  9. KritikGüvenlik açığıOpenClaw

    Claw Chain: Zincirleme dört OpenClaw güvenlik açığı

    Araştırmacılar, en ciddisi CVSS 9.6 olarak derecelendirilen bir korumalı alan yarış durumu olan dört OpenClaw güvenlik açığını açıkladı. Bu açıklar, kötü amaçlı bir eklenti veya istem enjeksiyonundan tam ana makine ihlaline kadar uzanan bir zincir oluşturabiliyor. Hepsi 2026.4.22 sürümünde giderildi.

    Sizin için anlamı

    OpenClaw'ın en son sürümünü kullanın. Eski bir sürümü çalıştırdıysanız ajanın erişebildiği tüm anahtarları yenileyin.

  10. YüksekGüvenlik açığıOpenClaw

    İnternete açık on binlerce OpenClaw ağ geçidi

    2026'nın başlarında yapılan taramalarda, internet üzerinden erişilebilen on binlerce OpenClaw ağ geçidi bulundu. Bunların çoğu API anahtarlarını ve belirteçleri sızdırıyordu. Bunun başlıca nedeni, bir Docker kurulum betiğinin ağ geçidini tüm ağ arayüzlerine bağlamasıydı.

    Sizin için anlamı

    Ağ geçidi bağlantı noktasını asla internete açmayın. Yerel döngü arabirimini SSH veya Tailscale ile birlikte kullanın.

  11. YüksekGüvenlik açığıOpenClaw

    OpenClaw'da tek tıklamayla ele geçirmeye yol açan hata (CVE-2026-25253)

    Siteler arası WebSocket ele geçirme açığı, kötü amaçlı bir web sayfasının gateway token'ını çalmasına ve yalnızca localhost üzerinde dinleyenler de dahil olmak üzere bir OpenClaw örneğini ele geçirmesine olanak tanıdı. Açık, 2026.1.29 sürümünde iki komut enjeksiyonu düzeltmesiyle birlikte giderildi.

    Sizin için anlamı

    Kendi sunucunuzda barındırmanız, varsayılan olarak güvenli olduğu anlamına gelmez. Otomatik güncellemeleri açık tutun.

    Kaynaklar:Conscia