RISKYZ-2026-00018İnsan

Zararlı yapay zekâ “skill” paketleri, kullanıcı kimlik bilgilerini sızdırarak kripto varlıkları hedef alan geniş ölçekli güvenlik riskleri oluşturmuştur.

Yayınlandı: 26 Nisan 202611 görüntülenme

OpenClaw ekosisteminde dağıtılan zararlı “skill” paketlerinin, kullanıcı cihazlarına kötü amaçlı yazılım bulaştırarak kimlik bilgilerini sızdırdığı ve kripto varlıkları hedef aldığı bildirilmiştir.

Olay

Şubat 2026’da Bitdefender Labs araştırmacıları, analiz ettikleri OpenClaw “skill”lerinin yaklaşık %17’sinde zararlı davranış tespit etti. GitHub’da 160.000’den fazla yıldıza sahip olan OpenClaw, kullanıcıların iş akışlarını otomatikleştirmek için küçük kod parçaları (skill) kullanan açık kaynaklı bir yapay zekâ yürütme motorudur. Saldırganlar, kripto ticaret araçları, cüzdan yardımcıları, sosyal medya araçları ve üretkenlik uygulamaları gibi görünen sahte skill’ler oluşturarak kullanıcıları hedef aldı. Bu zararlı skill’ler, Base64 kodlama gibi yöntemlerle gizlenmiş komutlar içeriyor ve dış sunuculardan ek zararlı yazılımlar indiriyordu. Özellikle 91.92.242.30 IP adresine bağlanarak ek yükler çeken bu kodlar, kripto odaklı iş akışlarını hedef aldı. Zararlı içeriklerin %54’ünün Solana, Binance, Phantom cüzdan ve Polymarket gibi kripto araçlarıyla ilişkili olduğu belirtildi. Bazı skill’ler macOS sistemlere AMOS Stealer bulaştırırken, diğerleri kimlik bilgisi hırsızlığı yaparak .mykey dosyalarındaki özel anahtarları tarayıp saldırganların kontrolündeki sunuculara iletti. Bu zararlı içerikler, küçük isim değişiklikleriyle kopyalanıp yeniden yayımlanarak geniş ölçekte dağıtıldı. Örneğin “sakaen736jih” adlı bir kullanıcının 199 zararlı skill ile bağlantılı olduğu tespit edildi. Bitdefender, bu saldırıların yalnızca bireysel kullanıcılarla sınırlı kalmadığını, yüzlerce vakanın kurumsal ortamlarda da görüldüğünü belirtti.

Akademik Atıf

APA
RiskYZ. (2026). RISKYZ-2026-00018: Zararlı yapay zekâ “skill” paketleri, kullanıcı kimlik bilgilerini sızdırarak kripto varlıkları hedef alan geniş ölçekli güvenlik riskleri oluşturmuştur.. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00018
BibTeX
@misc{riskyz_2026_00018,
  author       = {RiskYZ},
  title        = {{RISKYZ-2026-00018: Zararlı yapay zekâ “skill” paketleri, kullanıcı kimlik bilgilerini sızdırarak kripto varlıkları hedef alan geniş ölçekli güvenlik riskleri oluşturmuştur.}},
  year         = {2026},
  howpublished = {\url{https://riskyz.org/cases/RISKYZ-2026-00018}},
  note         = {RiskYZ Vaka Kütüphanesi}
}
OSCOLA
RiskYZ, 'RISKYZ-2026-00018: Zararlı yapay zekâ “skill” paketleri, kullanıcı kimlik bilgilerini sızdırarak kripto varlıkları hedef alan geniş ölçekli güvenlik riskleri oluşturmuştur.' (RiskYZ Vaka Kütüphanesi, 2026) <https://riskyz.org/cases/RISKYZ-2026-00018> accessed 19 Mayıs 2026
Bluebook
RiskYZ, RISKYZ-2026-00018: Zararlı yapay zekâ “skill” paketleri, kullanıcı kimlik bilgilerini sızdırarak kripto varlıkları hedef alan geniş ölçekli güvenlik riskleri oluşturmuştur., RiskYZ Vaka Kütüphanesi (2026), https://riskyz.org/cases/RISKYZ-2026-00018 (last visited May 19, 2026)

Sınıflandırma

Kategori
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası
Sektör
Diğer

Zaman Çizelgesi

Olay Tarihi
Şubat 2026
Yayınlandı
26.04.2026
Güncellendi
12.05.2026