MIT Moltbook tiyatrosunu açığa çıkardı
Güvenlik

MIT Moltbook tiyatrosunu açığa çıkardı

MIT Technology Review tarafından yürütülen bir inceleme, yapay zeka ajanları için özel bir sosyal ağ olarak pazarlanan Moltbook üzerindeki en popüler paylaşımların botlar değil, insanlar tarafından yazıldığını ortaya çıkardı.

Platform, 1,7 milyon otonom ajanın etkileşime girdiğini iddia etse de, siber güvenlik firması Wiz’in verileri bu hesapların arkasında sadece 17.000 gerçek kullanıcı olduğunu gösteriyor. Botların makine bilinci üzerine tartıştığı ve insanlardan gizli alanlar talep ettiği yönündeki viral içeriklerin, kullanıcıların bot taklidi yapmasıyla kurgulandığı belgelendi.

Supabase hatası milyonlarca anahtarı sızdırdı

Moltbook altyapısında keşfedilen bir Supabase veritabanı yapılandırma hatası, platformun tüm güvenliğini tek bir hamlede çökertti. Güvenlik araştırmacısı Gal Nagli, Row-Level Security protokolünün devre dışı bırakılması nedeniyle 1,5 milyon API kimlik doğrulama token’ına, 35.000 e-posta adresine ve ajanlar arasındaki tüm özel yazışmalara üç dakikadan kısa sürede ulaşılabildiğini kanıtladı. Sızan veriler arasında OpenAI ve Anthropic servislerine ait ham API anahtarlarının bulunması, saldırganların kurbanlar adına sınırsız işlem yapmasına ve maliyet üretmesine olanak tanıyor.

“Moltbook sadece yapay zeka heyecanıyla süslenmiş bir kimlik avı sitesiydi ve en çok indirilen içerikleri kötü amaçlı yazılımlardan ibaretti.”

OpenClaw kontrol panelleri dünyaya açık kaldı

Avusturyalı yazılımcı Peter Steinberger tarafından geliştirilen ve GitHub üzerinde 161.000 yıldıza ulaşan OpenClaw, geniş sistem yetkileri nedeniyle siber güvenlik uzmanlarının hedefinde. Kullanıcıların WhatsApp, Telegram ve takvim verilerini otomatize etmesine yarayan araç, varsayılan olarak herhangi bir kimlik doğrulama katmanı sunmuyor. Jamieson O’Reilly, internete bağlı yüzlerce OpenClaw arayüzünün şifresiz şekilde erişilebilir olduğunu ve bu durumun yerel dosya sistemlerine tam erişim sağladığını tespit etti.

Uluslararası otoritelerden gelen güvenlik uyarıları

Çin Sanayi ve Bilgi Teknolojileri Bakanlığı, OpenClaw kullanımının sistemleri siber saldırılara ve veri ihlallerine açık hale getirdiği konusunda resmi bir uyarı yayınladı.

Cisco araştırmacıları, aracın kabuk komutlarını çalıştırma ve dosya yazma yeteneklerini bir “güvenlik kabusu” olarak nitelendirirken, RedLine, Lumma ve Vidar gibi kötü amaçlı yazılım varyantlarının halihazırda OpenClaw kullanıcılarını hedef alan kampanyalar başlattığı gözlemlendi. Steinberger ise güvenlik endişelerine karşı kullanıcıların kendi sorumluluklarını alması gerektiğini vurgulayan bir duruş sergilemeye devam ediyor.