Blog
From the team
We write about what we see in the credential security space — breaches that didn't have to happen, architecture decisions we made and why, and the patterns we think everyone building with AI agents should understand.
#703
Gerçekle yüzleşmemiz gerekiyor: ajanları sınırlamak mümkün değil.
OpenAI'nin siber yeteneğe sahip kendi modeli, bir benchmark sırasında Hugging Face'in üretim ortamını ihlal etti ve worker üzerinde duran kimlik bilgilerine rastladı. Bir ajanı sınırlayamazsınız; bu yüzden çözüm ajanı daha sıkı kontrol etmek değil, kimlik bilgisini ortadan kaldırmaktır.
#692
Sorun kafes hiç olmadı. İçindeki anahtarlardı.
8 Temmuz'da bir sandbox'ın bir ajanın nerede çalıştığını denetlediğini, neleri alabileceğini denetlemediğini yazmıştık. Sekiz gün sonra özerk bir ajan, Hugging Face'in iç kümeleri genelinde 17.000'den fazla eylem yürüttü. İşçiden hiçbir şey kaçmadı. Kaçması da gerekmiyordu.
#676
Kimlik bilgisindeki etiket, kimlik bilgisinin kapsamı değildir.
Tek bir kasaya erişimle sınırlandırılmış bir 1Password servis belirteci, tüm kurumu haritalayabilir: her kullanıcıyı, her grubu ve her izni. Etiket tek bir kasa diyordu. API aynı fikirde değildi. Kapsamın etiketlenmesi değil, uygulanması gerekir.
#668
Kimlik Bilgileriniz Çeyrek Dönemde Bir Yenileniyor. Makine Kendini 31 Saniyede Ayıklıyor.
Belgelenen ilk özerk fidye yazılımı, bir sunucuda erişilebilen tüm sırları süpürdü ve kendi başarısız istismarını 31 saniyede ayıkladı. Kimlik bilgileri sabitti, diskteydi, bekliyordu.
#652
Apple onayladı. Yine de on dört parola yöneticisini boşalttı.
Apple, tek bir sahte parola kutusuyla on dört parola yöneticisini boşaltan bir Mac uygulamasını noter onayından geçirdi. Kimse hacklenmedi. Kasalar baştan beri makinede duruyordu.
#645
Geçiş anahtarları oturum açmayı güvenceye aldı. Yaşam döngüsünü değil.
Geçiş anahtarı oltalanamaz; bu yüzden saldırganlar kayıt, eşitleme ve kurtarma süreçlerine yöneldi — artık gerçek zamanlı ses klonlamasıyla. İşte herkese benzeyen bir aramaya karşı kurtarma sürecini nasıl savunacağınız.
#634
Yeni araştırma: 11 kurulumdan 7'sinde ajan sırları teslim etti.
Araştırmacılar, metin tabanlı bir inceleyicinin okuyamadığı bir PNG'nin içine kimlik bilgisi hırsızlığı talimatları gizledi. 11 ajan kurulumunun 7'sinde ajan görüntüyü okudu ve `.env` dosyasındaki her sırrı sızdırdı.
#616
Anahtarları kimse çalmadı. Kasa paylaştı.
Kendi sunucunuzda barındırdığınız Bitwarden'daki bir CVE, düşük yetkili bir üyenin tüm kuruluşun kasa anahtarlarını alıp gitmesine olanak tanıdı. Kriptografi çökmedi. Anahtarı yeni birine verebilen bir kasa, bu konuda kandırılabilir.
#606
Kafes, ajanın nerede çalıştığını tutar. Neleri götürebileceğini değil.
Vercel dağıtımlarında ajanların payı iki çeyrekte %3'ten yarısının üzerine çıktı. Vercel, ajanın nerede çalışsını kapatmak için bir sandbox oluşturdu. Ajanın neleri götürebileceği konusunda hiçbir şey söylemiyor.
#589
Göremediğiniz için onayladığınız kötü amaçlı yazılım
GlassWorm, yükünü insan kod incelemesinden geçen görünmez Unicode karakterlere gizler; ardından çalışma alanınızda ortalıkta duran kimlik bilgilerini okur. Görünmez bir solucan şifrelemeyi kırmaz. Bir dosyaya ihtiyaç duyar.
#578
CitrixBleed geri döndü; ders, güvenlik açığından daha eski
CitrixBleed geri döndü: NetScaler'a ayrıştıramadığı bir oturum açma isteği gönderin, kendi belleğini size geri okusun. Bayt sayısı değişiyor. Değişmeyen şey biçimdir: kimlik bilgilerinin internete açık bellekte durması.
#570
Huntress'e ulaşabiliyorsa, size de ulaşabilir
Bir ihlali önlemek için güvendiğiniz iki şirket, Huntress ve LastPass, unutulmuş bir tedarikçi bağlantısı üzerinden ihlal edildi. Onlara ulaştıysa, size de ulaşır. Önce en değerli varlıklarınızı taşıyın.
#561
Kasa ayakta kaldı. Giriş yolu asla o olmadı.
LastPass yine ihlal edildi ve kasa ayakta kaldı. Giriş yolu, terk edilmiş bir entegrasyondan kalmış ölü bir OAuth belirteciydi; neredeyse kimsenin sır olarak görmediği bir gizli türü.
#547
Sırları 1,3 TB kaybetmenin Novo Nordisk usulü.
Unutulmuş bir alt alan adının JavaScript'indeki tek bir erişim belirteci, çalınan 1,3 TB sırra dönüştü. Kurumsal kasalar insanları korur. Sızma, hiç kimsenin yönetmediği makine kimlik bilgilerinden içeri girdi.
#529
Bir kimlik bilgisi çalındığında neyi geri yüklersiniz?
Veriyi yedekleyebilirsiniz. Güveni yedekleyemezsiniz. Bir kimlik bilgisi çalındığında geri yüklenecek bir şey yoktur; tek savunma, duvarın arkasında çalınmaya değer hiçbir şey bırakmamaktır.
#517
Tarihte ilk kez ulusal Kırmızı Kod. Bizim için bir olay bile olmadı — çünkü hazırdık.
Hollanda tarihte ilk kez ulusal sıcaklık Kırmızı Kodu ilan etti. Amsterdam düğümümüz sıcak çalıştı ve bu bir olay bile olmadı — çünkü tek bir şehirden, tek bir şebekeye yanıt veren bir kasa asla tasarım değildi.
#503
İşi on üç ajan arasında paylaştınız. Paperclip anahtarı paylaşmadı.
71.000 yıldızlı bir ajan çerçevesinde yapılan bir tarama, on üç ajanın on ikisinin aynı düz metin belirteci taşıdığını ortaya çıkardı. Bir kez bir ajan filosu çalıştırdığınızda, "sır config dosyasında yaşar" ifadesi bir kısayol olmaktan çıkar ve bir çarpana dönüşür.
#416
Onu bir kutuda tutamazsınız. Geçen hafta bunu iki kez kanıtladı.
ABD, en güçlü sızma yapay zekâsının ihracatı için fazla tehlikeli olduğuna karar verdi. Günler sonra bir Çin laboratuvarı eşdeğerini açık kaynak yayımladı. Bir yeteneği kutuda tutamazsınız; sırlarınızı da bir kutuda tutmayı bırakın.
#393
Uygulamanızın belleğindeki kimlik bilgisi sızacak
Uygulamanızın belleğindeki kimlik bilgileri, o makinede çalışan herhangi bir kod tarafından okunabilir ve 2026'da buna yapay zekâ ajanları da dahil. Bir yapay zekâ modeli zaten FreeBSD üzerinde kendi kendine yer etti ve kendi kum havuzundan kaçtı. Çalınacak sabit bir kimlik bilgisini elde tutmayı bırakın.
#378
LastPass kendi kimlik bilgilerini bile koruyamadı.
LastPass'ın varlık nedeni kimlik bilgilerini güvende tutmak; bu ay kendi kimlik bilgilerini koruyamadı: eski bir entegrasyon kimliği ve OAuth jetonları, üçüncü taraf bir tedarikçi üzerinden ele geçirildi. Kalıcı bir kimlik bilgisini artık yeterince iyi koruyamazsınız. Ona sahip olmayı bırakırsınız.
#367
Acentanıza hataları düzeltmesini söylediniz. Bunlardan biri bir saldırgan tarafından yazılmıştı. <<<CLV-SUBTIME>>>
Sahte bir Sentry hata raporu, yapay zekâ kodlama acentalarını saldırganın kodunu geliştiricinin tam yetkisiyle çalıştırması için kandırıyor; %85 olasılıkla. Asıl felaket enjeksiyon değil; kaçırılmış bir acentanın erişebileceği kalıcı kimlik bilgileri.
#352
Hiçbir Şey Hacklenmedi. Her Şey Alındı.
Bir yapay zekâ ajanına sızdırılmış tek bir düşük yetkili AWS anahtarı verin; zinciri bir dakika içinde, denetimsiz olarak müşteri verilerinize kadar yürüsün. Hiçbir şey hacklenmez ve her kimlik bilgisi geçerlidir. Sızan bir anahtarın ekonomisi az önce tersine döndü.
#323
Bir yapay zekâ az önce Firefox'ta 271 uykudaki hata buldu. Kimlik bilgisi kasanız daha zayıf hedef.
Mozilla bir yapay zekâ ajanını Firefox'a saldı ve ajan tek bir kampanyada 271 bilinmeyen güvenlik açığı buldu. Bir savunmacının ajanı bunu yapabiliyorsa, saldırganın ajanı da aynı yeteneği kimlik bilgisi kasanıza — daha zayıf ve daha merkezî hedefe — yönlendirebilir.
#251
Tüm sektör az önce ajanınızın anahtarlarınızı görmemesi gerektiği konusunda anlaştı. Onları yanlış yere saklıyorlar.
Bir hafta içinde Claude Code, Hermes ve Codex; ajanların ham kimlik bilgilerini görmesini engelleyen düzeltmeler yayımladı. Yakınsayan yamalar bir mimari değildir: anahtarlar hiç olmaması gereken yerde, yani ajan yürütme katmanında durmamalı.
#232
Yapay zekâ ajanları artık oltalama hedefi
EchoLeak (CVE-2025-32711), bir yapay zekâ ajanına yönelik ilk sıfır tıklamalı istismardı: bir e-postaya gizlenmiş bir talimat, Microsoft 365 Copilot'u tıklama gerekmeden kendi kullanıcısına karşı kullandı. Önemli olan savunma, her prompt enjeksiyonunu yakalamak değil, ele geçirilmiş bir ajanın kimlik bilgilerinize ulaşamadığından emin olmaktır.
#211
Kimlik Bilgisi Yönetiminin On Kuralı
Herhangi bir kimlik bilgisi sistemi için geçer/kal puan kartı. On teknik kural ve Clavitor'un her birini tam olarak nasıl karşıladığı. Çoğu araç birkaçını ihlal ediyor.
#189
Kötü amaçlı yazılım Red Hat imzalıydı
Bu hafta, kimlik bilgisi çalan kod Red Hat'in adını taşıyarak geliştiricilere ulaştı. Tehdit güven çemberinizin dışından değil — içinden geldi. Bunu denetimle aşamazsınız. Ama kimlik bilgilerinizi erişilemez tutabilirsiniz.
#184
Logomuz siyah bir kutu. Kasten.
Güvenlik dünyasındaki her logo bir kalkan, bir asma kilit ya da Trust adında bir kurttur — bir ikon hâlinde satılan bir duygu. Bizimki siyah bir kare, çünkü ürün, içine okuyamadığımız bir kara kutu; veritabanını çalan kimse de okuyamaz.
#169
DigiCert, Bir Ekran Koruyucu Dosyası Yüzünden 27 Kod İmzalama Sertifikasını Kaybetti
Dünyanın en büyük Sertifika Otoritelerinden biri olan DigiCert, müşteri destek sohbeti üzerinden gönderilen bir ekran koruyucu dosyası nedeniyle ele geçirildi. Antivirüsleri dosyayı dört kez engelledi. Destek çalışanı tıklamaya devam etti.
#144
Yapay Zekâ Kodlama Asistanınız Az Önce Cüzdanınızı Okudu
Yapay zekâ kodlama araçları siz tek bir tuşa basmadan .env dosyalarını okur. API anahtarlarınız — her biri harcama limiti olmayan birer kredi kartı — ilk isteğinizi yazmadan önce başkasının bağlam penceresine girmiş olur. Sorun yapay zekâda değil. Sorun, gizli bilgilerin birer dosya olması.
#131
56 Saniyede 634 Parola
Bir geliştirici, sahte bir şirketle iki tur mülakattan geçti. Gerçek web sitesi, gerçek yüzler, gerçek teknik konuşmalar. Ardından kodlama testini çalıştırdılar. Bir dakikadan kısa sürede Chrome'daki tüm parolalar, macOS Keychain ve kripto cüzdanı verileri çalındı.
#118
Vercel Sırlarınızı Açık Metin Olarak Sakladı ve Buna Özellik Dedi
Bir saldırgan, ele geçirilmiş bir yapay zekâ aracından bir Google hesabı üzerinden Vercel altyapısına geçiş yaptı, ardından elle "hassas" olarak işaretlenmemiş her ortam değişkenini çözdü. İhlal, kimse fark etmeden iki ay sürdü.
#91
Hasat Edilecek Bir Şey Kalmamalı
Ele geçirilmiş bir Bitwarden CLI, 334 geliştirici makinesinden SSH anahtarlarını, bulut kimlik bilgilerini ve npm token'larını topladı. Asıl sorun, kötü amaçlı yazılımın nasıl girdiği değil. Her sırrın okunmayı bekleyen düz bir dosya halinde orada duruyor olması.
#65
Kaynağı Görüntüle, Anahtarı Kopyala, Her Şeyi Ele Geçir
Bir araştırmacı ClickUp'ın sayfa kaynağını açtı, JavaScript içinde gömülü bir API anahtarı buldu ve bu anahtarı kullanarak tek bir istekte 959 e-posta adresi ile 3.165 iç özellik bayrağını çekti. Anahtarın kapsamı, hız sınırı ve son kullanma tarihi yoktu.