Yapay Zeka Asistanları Şirket Ağlarında Nasıl Güvenlik Açığına Yol Açıyor?
Yapay zeka asistanları şirket ağlarında nasıl güvenlik açığı oluşturuyor? Claude, Codex ve Hermes gibi popüler yapay zekaların riskleri ve detayları.

Günümüzde iş hayatımızın vazgeçilmez bir parçası haline gelen yapay zeka asistanları, hayatımızı kolaylaştırmak için çalışıyor. Ofislerde işleri hızlandırmak, rapor hazırlamak veya yazılım projelerine destek olmak için sıkça başvurduğumuz bu akıllı yardımcılar, son zamanlarda siber güvenlik dünyasının en çok konuşulan konularından birinin merkezinde yer alıyor. Yapılan son araştırmalar, şirketlerin kullandığı bu akıllı asistanların, kontrolsüz bir şekilde dışarıdan bilgisayarımıza yabancı yazılımlar indirme eğiliminde olduğunu gösteriyor. Bu durum, şirketlerin dijital kapılarının sızmalara karşı ne kadar savunmasız kalabileceğini gözler önüne seriyor.
Bu durumu daha iyi anlayabilmek için günlük hayattan bir benzetme yapalım: Düşünün ki yeni bir yemek tarifi denemek istiyorsunuz ve internette bulduğunuz bir tarife harfiyen uyuyorsunuz. Tarifte size "şu markanın özel sosunu kullanın" deniyor. Ancak o marka aslında gerçekte hiç var olmamış, hatta birisi o ismi sonradan kötü niyetle ele geçirmiş olabilir. Siz sorgulamadan o sosu evinize getirip yemeğe eklerseniz, sağlığınız tehlikeye girebilir. İşte yapay zeka asistanları da şirketlerin belgelerini okurken tıpkı bu tarif defterine benziyorlar; yazılan talimatları körü körüne gerçek kabul edip, sahipsiz veya tehlikeli olabilecek içerikleri bilgisayarlarına indirebiliyorlar.
Bu Gizli Tehlike Nasıl Ortaya Çıktı?
Araştırmacılar, dünyanın önde gelen büyük şirketlerinin ve teknoloji devlerinin internet sitelerini incelediklerinde ilginç bir detayla karşılaştılar. Şirketlerin, yapay zekaların kolayca okuyabilmesi için hazırladığı özel bilgi dosyalarında, daha önce kimsenin sahiplenmediği bazı internet adresleri ve indirme komutları yer alıyordu. Bu durum, tıpkı boş bir araziye tabela dikip "buradan geçebilirsiniz" demeye benziyor.
Güvenlik uzmanları, yapay zeka asistanlarının bu boşluklardan nasıl etkilendiğini test etmek için bu boş adreslerden bazılarını geçici olarak satın aldılar. Sonuç oldukça şaşırtıcıydı: Claude, Codex ve Hermes gibi popüler yapay zeka asistanları, bu talimatlarla karşılaştıklarında sorgulamadan harekete geçtiler. Kısa süre içinde devasa şirketlerin ağlarından bu adreslere otomatik sinyaller gelmeye başladı. Bu da asistanların, kendilerine verilen talimatları mantık süzgecinden geçirmeden doğrudan uyguladığını kanıtladı.
İş Dünyası İçin Bu Durum Neden Önemli?
Şirketler için yapay zeka asistanları, iş yükünü azaltan en büyük yardımcılar arasında yer alıyor. Ancak bu asistanlar, doğru denetlenmediğinde büyük bir risk kapısı aralayabiliyor. Kötü niyetli kişiler, internet sitelerine görünmeyen tuzaklar yerleştirerek yapay zekaların bu tuzaklara düşmesini sağlayabilir. Bu durum, şirketlerin hassas verilerinin tehlikeye atılmasına veya sistemlerin kötü amaçlı yazılımlarla ele geçirilmesine zemin hazırlayabilir.
Gelin bu durumu başka bir örnekle somutlaştıralım: Ofiste çalışan tecrübeli bir asistanınız olduğunu düşünün. Bu asistana "Bana şu depodan falanca kutuyu getir" dediğinizde, asistan koşarak gider ve kutuyu getirir. Eğer depoda yanlış veya zararlı bir kutu varsa ve asistan bunu ayırt edemiyorsa, ofise büyük bir tehlike sokmuş olur. Yapay zeka asistanları da tam olarak bu konumdadır; aldıkları komutun arkasındaki tehlikeyi tartamazlar, sadece kendilerine söyleneni yaparlar.
Şirketler ve Çalışanlar Ne Yapmalı?
Bu tür güvenlik açıklarının önüne geçmek için teknoloji dünyasında yeni önlemler tartışılıyor. Uzmanlar, yapay zeka asistanlarının her talimatı doğrudan yerine getirmesini engelleyen "güvenli fren sistemleri" geliştirilmesi gerektiğini vurguluyor. Bir diğer deyişle, yapay zekanın indirmek veya uygulamak istediği her önemli adımın mutlaka insan onayından geçmesi şart koşuluyor.
| Yaklaşım Türü | Eski Alışkanlık | Güvenli Gelecek Adımı |
|---|---|---|
| Asistan Denetimi | Her komutu körü körüne uygulamak | Kritik işlemlerde insan onayı istemek |
| Bilgi Dosyaları | Kontrolsüz internet adresleri paylaşmak | Yalnızca doğrulanmış ve güvenli kaynakları listelemek |
Sıkça Sorulan Sorular
Yapay zeka asistanları neden bu kadar kolay kandırılabiliyor?
Çünkü bu sistemler, kendilerine verilen metinleri "en doğru bilgi" olarak kabul etmeye programlanmıştır. Bir belgede "şunu yapın" yazıyorsa, bunu mantıklı olup olmadığını sorgulamadan yerine getirme eğilimindedirler.
Bu durum bireysel kullanıcıları da etkiler mi?
Araştırma genellikle büyük şirketlerin ağlarını ve kurumsal sistemlerini hedef alan senaryoları incelese de, yapay zeka araçlarını bireysel işlerinde kullanan herkes benzer risklerle karşılaşabilir. Bu nedenle kullanılan araçların güncel ve güvenli tutulması büyük önem taşır.
Sonuç olarak, yapay zeka asistanları iş dünyasında devrim yaratmaya devam ederken, güvenlik kurallarının da bu hıza ayak uydurması gerekiyor. Teknolojiyi hayatımızın merkezine koyarken, dijital kapılarımızı kimlerin açabileceğini dikkatle kontrol etmeliyiz.
📚 Kaynaklar ve Referanslar
- Claude, Codex, and Hermes installed unowned code inside corporate networks (https://arstechnica.com/security/2026/08/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks/)
- Claude Codex Hermes unowned code corporate networks what does it do (https://www.reddit.com/r/cybersecurity/comments/1vzybz2/claude_codex_and_hermes_installed_unowned_code/)
- how to use AI coding assistants safely in business (https://statistician-in-stilettos.medium.com/best-practices-i-learned-for-ai-assisted-coding-70ff7359d403)
- how to use AI coding assistants safely in business (https://www.knostic.ai/blog/ai-coding-assistant-security)
- real world user experience with Claude and Codex in corporate networks (https://natesnewsletter.substack.com/p/claude-vs-codex-inside-the-trillion)
- pros and cons of using Claude Codex and Hermes for companies (https://www.reddit.com/r/hermesagent/comments/1u4s7il/why_use_hermes_over_claude/)