Teknoloji ve yapay zeka alanına ilgi duyan pek çok kişi sosyal medya platformlarında şunlarla karşılaşıyor:
- "Bu ücretsiz aracı duydun mu?",
- "Bu Ai aracı ile bedava uygulama yapabilirsin"
- "Artık video yapmak için para vermeye son"
- "Bu github reposu ile tüm işlerini otomatiğe bağla"
- "Sen hala yapay zekayla para kazanamıyor musun"
Yukarıdakilere benzer pek çok PALAVRAYA maruz kaldığınızın farkındayız. Daha fazla kullanıcının zarar görmemesi adına bu konuya açıklık getirmek istedik. Konumuza geçmeden önce aşağıdaki iki kaynağa geçerken uğramayı unutmayın.
GitHub ve SourceForge üzerinde ChatGPT, Claude ve başka popüler yazılımları taklit eden sahte kurulum dosyalarının Deno tabanlı bir arka kapı dağıttığını tespit etti. Kampanyada ele geçirilmiş YouTube kanallarının da kullanıcıları kötü amaçlı GitHub repolarına yönlendirmek için kullanıldığı bildirildi.
Kaynak: https://www.malwarebytes.com/blog/threat-intel/2026/05/fake-software-on-github-and-sourceforge-distribute-deno-rat?utm_source=chatgpt.com
Netskope'un Ağustos 2026 araştırmasına göre saldırganlar Claude, ComfyUI, AI coding assistant'ları, Python güvenlik rehberleri ve Rust framework'leri gibi AI/geliştirici kaynaklarını taklit eden GitHub repoları oluşturdu. Kötü amaçlı kod bazen masum görünen bir alt klasöre yerleştiriliyor veya kurulum talimatlarındaki indirme bağlantıları değiştiriliyor.
Kaynak: https://www.netskope.com/es/blog/developers-in-the-crosshairs-fake-ai-tools-deliver-infostealer
Bir Influencer “Ücretsiz” Dediyse Gerçekten Ücretsiz mi?
Şimdi gelelim işin en can sıkıcı tarafına.
Bu araçların önemli bir bölümü bize doğrudan bir GitHub repository'si, şüpheli bir internet sitesi veya bilinmeyen bir geliştirici tarafından sunulmuyor.
Önce bir influencer tarafından karşımıza çıkarılıyor.
TikTok'ta milyonlarca izlenen bir video.
Instagram'da “AI ile para kazanma” başlıklı bir Reels.
X'te “Bu aracı kimse bilmiyor” diye başlayan bir paylaşım.
YouTube'da “Bu AI aracını kullanarak ayda 5.000 dolar kazanabilirsiniz” başlıklı bir video.
Ve ardından tanıdık bir cümle:
“Linki bio'ya bıraktım.”
İşte kullanıcı açısından tehlikeli olan nokta tam olarak burada.
Çünkü kullanıcı çoğu zaman araca değil, aracı öneren kişiye güveniyor.
“Ben Kullandım, Siz de Kullanın” Formülü Nasıl Çalışıyor?
Bir influencer'ın milyonlarca takipçisi olması, önerdiği yazılımın güvenli olduğunu kanıtlamıyor.
Takipçi sayısı bir siber güvenlik sertifikası değil.
Ancak sosyal medyanın çalışma biçimi tam tersine bir algı oluşturuyor.
Influencer aracı gösteriyor.
Ekran kaydı paylaşıyor.
Nasıl kullanıldığını anlatıyor.
“Ben denedim” diyor.
Ardından kullanıcıya GitHub bağlantısını veya uygulamanın indirme sayfasını veriyor.
Bütün bunlar bir araya geldiğinde kullanıcıda şu algı oluşuyor:
“Bunu araştırmama gerek yok. Zaten biri benim için denemiş.”
Oysa influencer'ın gerçekten güvenlik analizi yapıp yapmadığını bilmiyoruz. Repository'nin kodunu incelemiş mi?
İndirdiği dosyanın davranışını analiz etmiş mi? Uygulamanın gönderdiği verileri kontrol etmiş mi?
API anahtarının nereye gittiğini biliyor mu? Eklentinin hangi izinlere sahip olduğunu incelemiş mi?
Çoğu durumda cevap hayır.
Ve bu noktada influencer istemeden bile olsa saldırganın dağıtım zincirinin bir parçasına dönüşebilir.
Saldırganın İhtiyacı Olan Şey Bazen Malware Değil, Bir Influencer
Siber suçlular açısından sosyal medyanın değeri burada ortaya çıkıyor. Bir malware'i binlerce kişiye ulaştırmak için tek tek kullanıcıları kandırmak zorunda değiller.
Bir “AI uzmanı”nın videosu yeterli olabilir. Bir içerik üreticisinin paylaşımı binlerce kişiyi aynı GitHub repository'sine yönlendirebilir.
Üstelik kullanıcıların büyük bölümü bağlantının güvenilirliğini kontrol etmeden hareket eder.
Bu nedenle saldırı zinciri bazen şöyle çalışıyor:
Saldırgan → sahte AI aracı → influencer içeriği → kullanıcı güveni → GitHub → malware
Daha da tehlikelisi, influencer'ın bundan haberi bile olmayabilir. Çünkü içerik üreticisi de aracı başka bir sosyal medya paylaşımından görmüş olabilir. Böylece yanlış bilgi ve güvensiz yazılım zincirleme biçimde yayılır.
“Ücretsiz AI Aracı” Sandılar, Bilgisayarlarına Arka Kapı Bulaştı
Malwarebytes tarafından tespit edilen bir kampanya, saldırganların GitHub ve SourceForge üzerinde ChatGPT, Claude ve diğer popüler yazılımları taklit eden sahte kurulum dosyaları dağıttığını ortaya koydu.
Bu dosyalar yalnızca sahte bir uygulama sunmuyor. Araştırmacılara göre kurulum paketleri, kurbanın bilgisayarında uzaktan erişim sağlayabilen Deno tabanlı bir arka kapı çalıştırıyor.
Daha da dikkat çekici olan ise dağıtım yöntemi.
Saldırganlar, kullanıcıları bu kötü amaçlı GitHub repository'lerine yönlendirmek için ele geçirilmiş YouTube kanallarından da yararlanıyor.
Yani saldırı zinciri artık yalnızca “kötü amaçlı dosyayı indirin” şeklinde ilerlemiyor.
Sosyal medya → merak → GitHub → sahte AI aracı → malware
Ve kullanıcı çoğu zaman ilk aşamada herhangi bir şüpheli durumla karşılaşmıyor.
Kaynak: Malwarebytes — Fake software on GitHub and SourceForge distribute Deno RAT
Malwarebytes araştırmasının tamamını okuyun
GitHub’da Gördüğünüz Her AI Aracına Güvenmeyin: Tuzak Sandığınızdan Daha Profesyonel
Netskope'un Ağustos 2026'da yayımladığı araştırma ise meselenin yalnızca sahte ChatGPT veya Claude uygulamalarından ibaret olmadığını gösteriyor.
Araştırmacılara göre saldırganlar Claude, ComfyUI, AI coding assistant'ları, Python güvenlik rehberleri ve Rust framework'leri gibi geliştiriciler ve yapay zekâ kullanıcıları tarafından kullanılan kaynakları taklit eden GitHub repository'leri oluşturuyor.
Buradaki yöntem özellikle tehlikeli. Çünkü saldırganların her zaman sıfırdan, tamamen sahte bir proje üretmesi gerekmiyor.
Bazı durumlarda meşru projeler kopyalanıyor. Ardından kötü amaçlı kod, projenin dışarıdan bakıldığında masum görünen bir bölümüne yerleştiriliyor.
Bazı örneklerde ise repository'nin kendisi ilk bakışta normal görünüyor; ancak kullanıcıyı kurulum sırasında yönlendiren indirme bağlantıları değiştiriliyor.
Sonra? Kullanıcı gerçekten bir AI aracı kurduğunu düşünüyor. Ancak indirdiği şey, yapay zekâ aracı yerine bilgi hırsızı taşıyan kötü amaçlı bir yazılım olabiliyor.
Kaynak: Netskope — Developers in the Crosshairs: Fake AI Tools Deliver Infostealer
“Ama GitHub’da Binlerce Yıldızı Var!” İşte Tam da Bu Noktada Yanılıyorsunuz
GitHub'daki bir repository'nin yıldız sayısı, fork sayısı veya profesyonel görünen README dosyası tek başına güvenlik garantisi değildir. Saldırganlar artık kullanıcıların nelere güveneceğini biliyor.
Gerçek projelerin isimlerini taklit ediyor, logolarını kullanıyor, açıklamalarını kopyalıyor ve mümkün olduğunca gerçek projeye benzeyen bir görüntü oluşturuyorlar.
Çünkü amaç teknik olarak kullanıcıyı kandırmaktan önce psikolojik olarak rahatlatmak. Kullanıcı repository'ye baktığında şunu düşünüyor:
“Bu GitHub'da. Demek ki güvenlidir.”
İşte saldırganların istediği tam olarak bu.
Asıl Hedef AI Değil: Sizin Şifreleriniz, API Anahtarlarınız ve Verileriniz
Bir geliştiricinin bilgisayarına bulaşan malware'in değeri, sıradan bir kullanıcının bilgisayarından çok daha yüksek olabilir.
Çünkü geliştiricilerin sistemlerinde;
API anahtarları, GitHub token'ları, bulut hesapları, kaynak kodları, SSH anahtarları ve şirket içi erişim bilgileri bulunabilir.
Dolayısıyla “ücretsiz AI aracı” üzerinden başlayan bir saldırı, yalnızca tek bir kullanıcının bilgisayarını hedeflemekle kalmayabilir.
Saldırganın asıl amacı, bilgisayarın arkasındaki dijital erişim zincirine ulaşmak olabilir.
Saldırganlar Artık Sadece Sizi Değil, Kullandığınız AI'ı da Kandırmaya Çalışıyor
İşin en tehlikeli tarafı ise bundan sonra başlıyor.
Çünkü yapay zekâ artık yalnızca kullandığımız bir araç değil.
Aynı zamanda hangi aracı kullanacağımızı bize söyleyen bir keşif mekanizması.
Bir kullanıcı AI'a:
“Bana ücretsiz bir MCP server bul.”
dediğinde, karşısına çıkan GitHub repository'sinin gerçekten güvenilir olup olmadığını her zaman anlayamayabilir.
Bu da klasik internet dolandırıcılığının yeni bir versiyonunu ortaya çıkarıyor:
Saldırgan → sahte repository → AI keşfi → kullanıcı güveni → malware
Yani artık yalnızca Google sonuçlarını değil, AI tarafından önerilen kaynakları da sorgulamamız gerekiyor.
“Uygulama Güvenli” Diye Rahatlamayın: Tehlike Bu Kez Eklentinin İçinden Gelebilir
Diyelim ki kullandığınız AI uygulamasını gerçekten resmi kaynaktan indirdiniz.
ChatGPT'nin, Claude'un, Cursor'un veya başka bir AI aracının sahte bir kopyasını kullanmıyorsunuz.
Peki güvendemisiniz?
Henüz değil.
Çünkü yapay zekâ araçları artık yalnızca tek başına çalışan uygulamalar değil. Kullanıcıların işlevleri genişletmek için yüklediği eklenti, plugin, extension, MCP server, Skill ve benzeri bileşenler, başlı başına yeni bir saldırı yüzeyi oluşturuyor.
Kullanıcıların önemli bir bölümü uygulamayı kontrol ediyor ancak uygulamaya sonradan eklediği bileşenleri aynı titizlikle kontrol etmiyor.
İşte saldırganlar için fırsat da burada ortaya çıkıyor.

Top comments (0)