TercihHaber
Telegram
SON DAKİKA
Teknoloji

Codex Kılıklı Zararlı Yazılım Kullanıcıların Bilgilerini Çaldı

✍️ TercihHaber 📖 2 dk okuma
Codex Kılıklı Zararlı Yazılım Kullanıcıların Bilgilerini Çaldı

OpenAI Codex kullanıcılarını hedef alan bir zararlı yazılım (malware) kampanyası tespit edildi. Araştırmacılar, npm paket yöneticisi üzerinden dağıtılan sahte bir paketin, kullanıcıların kimlik doğrulama belirteçlerini (authentication tokens) çaldığını ve bu sayede hesaplara izinsiz erişim sağlandığını bildirdi. Saldırı, özellikle yazılım geliştiricileri ve Codex kullanıcılarını hedef alıyor.

Zararlı Paket Nasıl Çalışıyor?

Siber güvenlik firması ReversingLabs tarafından keşfedilen zararlı npm paketi, ismini meşhur OpenAI Codex'ten alıyor. Paket, yüzlerce kez indirilmiş durumda. Kurulum sırasında, arka planda kullanıcının yerel depolama alanındaki (local storage) Codex oturum anahtarlarını ve API belirteçlerini çalan bir JavaScript kodu çalıştırıyor. Bu veriler daha sonra uzak bir sunucuya gönderiliyor.

Etkilenen Kullanıcılar ve Alınması Gereken Önlemler

Uzmanlar, bu paketi kullanan tüm geliştiricilerin derhal token'larını iptal etmeleri ve yeni belirteçler oluşturmaları gerektiğini belirtiyor. OpenAI da konuyla ilgili bir uyarı yayımlayarak kullanıcıları resmi kaynaklar dışında paket kullanmamaları konusunda uyardı. Şimdiye kadar 50'den fazla hesabın tehlikeye girdiği tahmin ediliyor.

Saldırganların Hedefi

Saldırganlar, çalınan belirteçler sayesinde kurbanların Codex hesaplarına tam erişim sağlayabiliyor. Bu, yalnızca kişisel bilgilerin değil, aynı zamanda Codex üzerinden paylaşılan proje dosyalarının da çalınmasına yol açabiliyor. Özellikle ticari yazılım geliştiren firmalar için bu durum ciddi bir risk oluşturuyor.

Nasıl Korunabilirsiniz?

  • Resmi npm kayıt defterinden yalnızca güvenilir paketleri indirin.
  • İndirdiğiniz paketlerin yayıncısını ve kod imzasını kontrol edin.
  • İki faktörlü kimlik doğrulama (2FA) kullanın.
  • Düzenli olarak token'larınızı yenileyin.

Teknoloji Dünyasında Artan Tehditler

Son yıllarda yapay zeka araçlarının popülerleşmesiyle birlikte, bu araçları hedef alan siber saldırılar da artış gösterdi. Geçtiğimiz ay benzer bir saldırı GitHub Copilot kullanıcılarına yapılmıştı. Uzmanlar, geliştiricilerin açık kaynak ekosisteminde daha dikkatli olması gerektiğini vurguluyor. Bu tür saldırılar, yazılım tedarik zincirine yönelik tehditlerin ne kadar yaygınlaştığını gösteriyor.

Etiketler:
OpenAICodexzararlı yazılımnpmsiber güvenliktoken hırsızlığı

İlgili Haberler

80'ler Akımı Sosyal Medyada Yayıldı: Kişisel Veri Uyarısı
Teknoloji

80'ler Akımı Sosyal Medyada Yayıldı: Kişisel Veri Uyarısı

57 dk önce

Yeni Renault Niagara Tanıtıldı: Şık Tasarımlı Kompakt Pickup
Teknoloji

Yeni Renault Niagara Tanıtıldı: Şık Tasarımlı Kompakt Pickup

1 sa önce

Sahte GTA 6 Dosyalarına Dikkat: Zararlı Yazılım Uyarısı
Teknoloji

Sahte GTA 6 Dosyalarına Dikkat: Zararlı Yazılım Uyarısı

1 sa önce

Instagram Etiketlenen Gönderiler Artık Profilinizde Görünecek
Teknoloji

Instagram Etiketlenen Gönderiler Artık Profilinizde Görünecek

2 sa önce

Yorumko SPONSORLU
Gerçek insanlar, gerçek yorumlar. Yorum yap, ek gelir elde et — kredilerini hediye çekine çevir.
Google yorumu satın al Yorum yap, kazan
Para kazandıran uygulamalar Evden ek gelir Instagram takipçi satın al Blog
Finans & ödeme kaynakları SPONSORLU
fintech.tr
Türkiye fintech ekosistemi: TCMB/SPK listeleriyle doğrulanmış şirket dizini, 65 terimlik sözlük ve kaynaklı analizler.
Fintech nedir?Şirket diziniSözlük
payments.tr
Ödeme sistemleri rehberi: sanal POS, linkle ödeme, marketplace altyapısı ve ödeme kuruluşu seçimi.
Sanal POSÖdeme kuruluşlarıLinkle ödeme
SEPA.tr
SEPA, IBAN ve euro transfer rehberi: 30'dan fazla ücretsiz araç, banka SEPA desteği ve gerçek maliyet hesabı.
IBAN doğrulamaSEPA mı SWIFT mi?Tüm araçlar
Diğer kaynaklar
nobelimplants.com İNGİLİZCE Dental implant tedavileri hakkında hasta bilgilendirme ve tedavi koordinasyon platformu. allon6.co.uk İNGİLİZCE All-on-6 ve tam çene implant tedavisi: maliyet, uygunluk ve tedavi planlama bilgi kaynağı.
Bu üç site aynı bağımsız yayın ağının parçasıdır ve birbirini tamamlar: sektör verisi, ödeme altyapısı ve Avrupa transferleri. Diğer kaynaklar bilgilendirme amaçlıdır; sağlık içerikleri tıbbi tavsiye yerine geçmez.
O
Offerqo SPONSORLU
Diş klinikleri için teklif platformu — diş bazında tedavi planı, hastanın dilinde markalı teklif, okunma anında bildirim.
30 gün ücretsiz dene Türkçe
valid.tr SPONSORLU
Google Maps’teki her kategori ve bölge için işletme listesi indirin — isim, telefon, adres ve web sitesi tek dosyada, kod bilgisi gerekmeden.
İşletme listesi indir Sektör rehberi
Diş klinikleri Kuyumcular Emlak ofisleri Avukatlar Eczaneler