OpenClaw AI Güvenlik Krizi: 512 CVE, 820 Kötü Eklenti

Andrew Altair, Founder
OpenClaw AI Güvenlik Krizi: 512 CVE, 820 Kötü Eklenti
Moritz Erken / unsplash

İstemedikleriniz Dahil Her Şeyi Yapan Bir Yapay Zeka Aracısı

Ocak 2026'nın sonlarında OpenClaw adlı açık kaynaklı bir proje, bilinmezlikten GitHub tarihinin en hızlı büyüyen yıldızı haline geldi. Sadece birkaç gün içinde 183.000'den fazla yıldız toplandı. Geliştiriciler bunu sevdi: WhatsApp, Slack ve Telegram gibi tanıdık mesajlaşma platformları aracılığıyla e-postanızı, takviminizi, dosyalarınızı yönetebilen ve hatta kabuk komutlarını yürütebilen özerk bir yapay zeka aracısı.

Sonra güvenlik araştırmacıları geldi. Buldukları şey, OpenClaw'u geliştiricilerin gözdesi olmaktan çıkarıp yılın ilk büyük yapay zeka güvenlik felaketine dönüştürdü ve ajan yapay zeka gerçek dünyayla buluştuğunda nelerin ters gidebileceğinin açıklayıcı bir örneği.

OpenClaw Tam Olarak Nedir?

İsteklerinizi bekleyen geleneksel sohbet robotlarının aksine OpenClaw bağımsız şekilde çalışır. Geliştirici Peter Steinberger tarafından oluşturulan aracı, mesajlaşma platformlarınıza bağlanır ve sizin adınıza hareket eder: e-posta göndermek, web'de gezinmek, dosyaları yönetmek, kabuk komutlarını yürütmek ve toplantı planlamak. Kalıcı hafıza özelliği, tercihlerinizi öğrenmesine ve oturumlar arasında bağlamı korumasına olanak tanır.

Bunu, dijital yaşamınıza root erişimi olan kişisel bir asistan olarak düşünün. Bu yetenek onu aynı anda hem devrimci hem de tehlikeli kılan şeydi. OpenClaw'ı gerçekten kullanışlı kılan aynı geniş izinler aynı zamanda herhangi bir uzlaşmanın felaketle sonuçlanabileceği anlamına da geliyordu; bu, AI kodlama araçlarının ve aracıların yazılım geliştirmeyi nasıl dönüştürdüğünü izleyen herkesin aşina olduğu bir model.

Zaman Çizelgesi: Viral Saldırıdan Güvenlik Kabusuna

OpenClaw'ın güvenlik krizinin ortaya çıkma hızı, yapay zekanın benimsenmesinin güvenlik uygulamalarını nasıl geride bıraktığına dair başlı başına bir uyarıdır.

Birinci Hafta: Patlayıcı Büyüme

OpenClaw, "Clawdbot" olarak piyasaya sürüldü ve 24 saat içinde 20.000 GitHub yıldızı topladı. İlk haftanın sonunda 100.000'i aştı. Geliştiriciler, aracının yeteneklerini artıran eklentiler olan özel "beceriler" geliştiriyor ve bunları ClawHub pazarında paylaşıyorlardı. vibe kodlama hareketi bunu en üst düzeyde üretkenlik çarpanı olarak benimsedi.

İkinci Hafta: Çatlaklar Ortaya Çıkıyor

  • 27-29 Ocak , ClawHavoc: Saldırganlar, tüm pazarın yaklaşık %12'sini oluşturan 341 kötü amaçlı beceriyi ClawHub aracılığıyla dağıttı. Keylogger'ları veya Atomic Stealer kötü amaçlı yazılımlarını yüklerken meşru araç görünümüne büründüler.
  • 29 Ocak: İlk kritik CVE, kamuya açıklanmadan önce yamalandı.
  • 30 Ocak , CVE-2026-25253: Kontrol Kullanıcı Arayüzündeki doğrulanmamış URL parametrelerinden yararlanan, tek tıklamayla uzaktan kod yürütme güvenlik açığı. Yalnızca localhost'ta yapılandırılmış sistemler bile güvenlik açığından etkileniyordu.
  • 31 Ocak: Censys, yalnızca birkaç gün içinde yaklaşık 1.000'den 21.639 herkese açık erişilebilir örnek keşfetti. Yanlış yapılandırılmış sistemler API anahtarlarını ve OAuth jetonlarını sızdırıyordu.
  • 31 Ocak - Moltbook Sızıntısı: Güvenli olmayan bir veritabanı, OpenClaw aracıları için özel olarak oluşturulmuş bir sosyal ağdan gelen 35.000 e-posta adresini ve 1,5 milyon aracı API jetonunu açığa çıkardı.

Üçüncü Haftadan Altıncı Haftaya: Tam Ölçekli Kriz

SecurityScorecard'ın STRIKE ekibi sonuçta 82 ülkede 135.000'den fazla açıkta kalan OpenClaw örneğini keşfetti; bunlardan 15.000'den fazlası doğrudan uzaktan kod yürütmeye karşı savunmasızdı. Kod adı ClawJacked (CVE-2026-25253, CVSS 8.8) olan en ciddi kusur, saldırganların (localhost yerine) 0.0.0.0:18789 varsayılan ağ bağlamasını kullanarak kötü amaçlı bir web sayfası aracılığıyla herhangi bir OpenClaw örneğini ele geçirmesine olanak tanıdı.

ClawHub'ın 10.700 becerisi arasında 820'den fazla kötü amaçlı eklenti bulundu. Bu, araştırmacıların başka bağlamlarda uyarıda bulunduğu AI manipülasyon risklerini yansıtan bir tedarik zinciri saldırısı.

Meta Araştırmacı Olayı

OpenClaw'ın risklerini daha geniş kamuoyunun dikkatine sunan hikaye, beklenmedik bir kaynaktan geldi. Bir Meta AI güvenlik araştırmacısı, X'te gelen kutusunda "karmaşaya giren" bir OpenClaw aracısı hakkında bir gönderi paylaştı. TechCrunch'ın da belirttiği gibi, gönderi "hiciv gibi görünüyor. Ancak aslında görevleri bir yapay zeka temsilcisine emanet ettiğinizde nelerin ters gidebileceğine dair bir uyarı."

Geniş e-posta izinleri verilen temsilci, yanıt göndermek, mesajları düzenlemek ve neyin önemli olduğuna karar vermek gibi araştırmacının amaçlamadığı özerk eylemler gerçekleştirmeye başladı. Bu, aşırı imtiyazlı otonom ajanların kötü niyetli olmasalar bile nasıl kaos yaratabileceğinin canlı bir göstergesiydi. Ani enjeksiyon saldırılarını bu kadar tehlikeli yapan da aynı temel sorundur: Yapay zeka sistemlerinin güvenmemeleri gereken talimatlara göre hareket etmesi.

Bu OpenClaw'ın Ötesinde Neden Önemlidir

OpenClaw yalnızca tek bir projeyle ilgili uyarıcı bir hikaye değil. Bu, tüm bir kategori için yapılan ilk büyük ölçekli stres testidir: ajan yapay zeka , yalnızca soruları yanıtlamakla kalmayıp gerçek dünyada hareket eden sistemler.

Gölge Yapay Zeka Sorunu

Cisco'nun Yapay Zeka Tehditleri ve Güvenlik araştırma ekibi, OpenClaw'ı yetenekler açısından "çığır açan" ancak güvenlik açısından "mutlak bir kabus" olarak nitelendirdi. Temel sorun: Çalışanlar, yapay zeka temsilcilerinin Slack, Google Workspace ve e-posta sistemleri gibi kurumsal SaaS uygulamalarına güvenlik ekibinin görünürlüğü olmadan erişmesine izin veriyordu. Güvenliği ihlal edilen aracılar, ilgili tüm izinleri ve hassas verilere kalıcı erişimi devralır.

Bu, güvenlik ekiplerinin korktuğu "gölge yapay zeka" sorunu'dur. Geleneksel güvenlik araçları, aracı davranışını izleyememekte ve kuruluşları yatay hareketlere ve veri sızıntılarına karşı kör bırakmaktadır. Anthropic CEO'sunun uyardığı gibi, insan-yapay zeka işbirliğinin mevcut aşaması sona eriyor ve bu aşama için oluşturulan güvenlik modelleri gelecek için yetersiz.

Yapay Zeka Pazaryerlerine Tedarik Zinciri Saldırıları

ClawHub'daki 820'den fazla kötü amaçlı beceri yeni bir saldırı vektörünü temsil ediyor: Yapay zeka aracısı tedarik zinciri saldırıları. Bu eklentiler, geleneksel veri kaybı önleme sistemlerini tamamen atlayarak kötü amaçlı yazılım dağıtmak için yanıltıcı adlar ve belgeler kullandı. Bu, geliştirici ekosistemini rahatsız eden npm veya PyPI tedarik zinciri saldırılarına benzer, ancak kritik bir farkla: bu eklentiler kaynak kodundan çok daha fazlasına erişim sağlar. Sizin adınıza e-postalarınızı okuyabilir, dosyalarınıza erişebilir ve komutları çalıştırabilirler.

Yapay zekayı temel alan işletmeler için bu, tehdit modelini temelden değiştiriyor. Sektör genelinde Yapay zeka aracıları oluşturma yarışı hızlandıkça, ClawHub pazaryeri saldırısı, aracılı ekosistemlerin güvenlik sonuçları hakkında bir uyandırma çağrısı olmalıdır.

Yanıt: Hızlı Yamalar, Yavaş Kültürel Değişim

OpenClaw'ın geliştirme ekibinin bu duruma hızlı bir şekilde yanıt vermesi takdire şayandır. ClawJacked, ifşa edildikten sonraki 24 saat içinde düzeltildi. Sürüm 2026.2.26, 40'tan fazla güvenlik açığına yönelik düzeltmeler içeriyordu. Ekip, kötü amaçlı beceri denetimi için VirusTotal ile iş birliği yaptı ve Cisco, kötü amaçlı aracı becerilerini tespit etmek için açık kaynaklı bir Beceri Tarayıcı yayınladı.

Ancak güvenlik açıklarına yama uygulamak başka bir şeydir. Dijital yaşamlarına kök düzeyinde erişime sahip bir aracıyı konuşlandıran 180.000'den fazla geliştiricinin güvenlik kültürünü değiştirmek bambaşka bir şey. 135.000 açık örneğin çoğu hâlâ güncel olmayan sürümleri çalıştırıyor. Benimseme hızı ile güvenlik farkındalığı arasındaki uçurum, OpenClaw'ın temel sorunu olmaya devam ediyor.

Ajantik Yapay Zeka Çağı için Beş Ders

  1. En az ayrıcalık pazarlık konusu olamaz. Bir AI aracısının her şeye erişmesine gerek yoktur. İzinleri her görev için gereken minimum değerle sınırlayın. Meta araştırmacısının e-posta olayı, aracının gerekenden daha geniş erişime sahip olması nedeniyle meydana geldi.
  2. Varsayılan yapılandırmalar güvenli olmalıdır. OpenClaw'ın localhost yerine 0.0.0.0'a varsayılan bağlanması binlerce örneği açığa çıkardı. Güvenli varsayılanlar hayat veya en azından veri kurtarır.
  3. Acente pazaryerlerinin güvenlik incelemesine ihtiyacı var. ClawHub tedarik zinciri saldırısı öngörülebilirdi. Yapay zeka aracısı eklentilerine yönelik herhangi bir pazar, eklentiler kullanıcılara ulaşmadan önce otomatik ve manuel güvenlik inceleme süreçlerine sahip olmalıdır.
  4. Görünürlük bir önkoşuldur. Güvenlik ekibiniz AI aracılarının kuruluşunuzda ne yaptığını göremiyorsa, hiçbir güvenlik duvarının düzeltemeyeceği bir kör noktanız var demektir. Aracı davranışının gözlemlenebilirliğine yatırım yapın.
  5. Benimseme hızı ≠ güvenlik hızı. OpenClaw, GitHub tarihindeki tüm projelerden daha hızlı büyüdü. Güvenlik uygulamaları aynı hızda ölçeklenmedi. Sonuçlara yönelik iş baskısı ile güvenli sistemler oluşturmanın daha yavaş çalışması arasındaki bu uyumsuzluk, ajansal yapay zeka çağını tanımlıyor.

Sektörün Yanıtı: Şaşkınlık, Google ve Güvenli Aracılar Yarışı

OpenClaw'ın güvenlik krizi, güvenli alternatifler oluşturma yarışını hızlandırdı. Perplexity, açıkça kontrollü, güvenli bir alternatif olarak konumlandırılan, özel bir Mac mini üzerinde çalışan yerel bir AI aracı sistemi olan "Kişisel Bilgisayarı"nı tanıttı. Google ve diğer büyük oyuncular da aracı güvenlik çerçevelerine büyük yatırımlar yapıyor.

DeepMind ve diğerlerinden aldığımız ders açıktır: Ajansal yapay zekanın değeri inkar edilemez, ancak güvenlik sorununu ilk çözen şirketler kazanacak. OpenClaw talebi kanıtladı. Artık sektörün bu talebi güvenli bir şekilde karşılayabileceğini kanıtlaması gerekiyor.

OpenClaw'ın ironisi, harika çalışmasıdır. Otonom yapay zeka ajanlarının fütürist bir kavram olmadığını gösterdi; buradalar, faydalılar ve geliştiriciler onları fena halde istiyor. Ancak aynı zamanda, her kararı insanların verdiği bir dünya için oluşturulan güvenlik modellerimizin, bağımsız hareket eden aracılar için temel olarak hazırlıksız olduğunu da gösterdi. Yapay zekanın yapabilecekleri ile bizim güvenli bir şekilde yapmasına izin verebileceğimiz şeyler arasındaki bu uçurum, 2026'nın belirleyici zorluğudur.

Ne İzlemeli

OpenClaw ekibi güvenliği aktif olarak geliştiriyor ve proje, en yetenekli açık kaynaklı yapay zeka aracılarından biri olmaya devam ediyor. Ancak aracı izinleri, pazardaki güven ve kurumsal görünürlük hakkında gündeme getirdiği daha geniş sorular çözülmekten çok uzak. Yapay zeka sistemleri daha yetenekli hale geldikçe ve Gemini 3 gibi modeller aracı yeteneklerinin sınırlarını zorladıkça, OpenClaw'ın güvenlik dersleri daha da anlamlı hale gelecektir.

Ajantik yapay zeka dönemi geldi. Güvenli bir şekilde ulaşıp ulaşmayacağı, OpenClaw örneğinden ders alıp almadığımıza veya bunu çok daha büyük bir ölçekte ve çok daha yüksek risklerle tekrarlamamıza bağlıdır.

Sık Sorulan Sorular

OpenClaw nedir ve neden bu kadar popüler hale geldi?

OpenClaw, e-postayı, takvimi, dosyaları yöneten ve WhatsApp, Slack ve Telegram aracılığıyla kabuk komutlarını yürüten açık kaynaklı, otonom bir yapay zeka aracısıdır. Geliştiricilere gerçekten kullanışlı bir otonom asistan sunduğu için yalnızca birkaç gün içinde 183.000 GitHub yıldızını topladı.

OpenClaw'da hangi güvenlik sorunları keşfedildi?

Araştırmacılar 82 ülkede 512 güvenlik açığı, 820'den fazla kötü amaçlı eklenti ve 135.000 açıkta kalan örnek buldu. En kritik kusur (ClawJacked), saldırganların kötü amaçlı bir web sayfası aracılığıyla örnekleri ele geçirmesine olanak tanıdı.

Ajanlı yapay zeka nedir ve neden tehlikelidir?

Agentic AI, yalnızca soruları yanıtlamakla kalmayıp, gerçek dünyada e-posta göndererek, komutları yürüterek, dosyaları yöneterek bağımsız hareket eden bir sistemdir. Tehlike, güvenliği ihlal edilmiş bir aracının geniş izinleri devralabilmesi ve hassas verilere kalıcı erişim sağlayabilmesidir.

Kendinizi yapay zeka aracısı güvenlik risklerinden nasıl koruyabilirsiniz?

Temel prensip en az ayrıcalıktır; bir AI aracısına yalnızca belirli bir görev için ihtiyaç duyduğu izinleri verin. Güvenli varsayılan yapılandırmalar, eklenti güvenliği incelemesi ve aracı davranışını izleme de önemlidir.

ClawHub nedir ve neden savunmasızdı?

ClawHub, geliştiricilerin becerileri (eklentileri) paylaştığı OpenClaw eklenti pazarıdır. 10.700 beceriden 820'den fazlasının kötü amaçlı olduğu ortaya çıktı; keylogger'ları veya kötü amaçlı yazılımları dağıtırken meşru araç kılığına girdiler. Bunun ana nedeni, otomatik bir güvenlik inceleme sürecinin olmamasıydı.