LLM & ChatbotIngilizce

Sahte Claude AI Kurulumu Tehlikesi: Kullanıcılar Hedefte, PlugX Casus Yazılımı Bulaşıyor

Security Affairs14 Nisan 2026 07:20

Yapay zeka teknolojileri günlük hayatımızın vazgeçilmez bir parçası haline gelirken, siber saldırganlar da bu popülerliği kendi kötü amaçları için kullanmaktan çekinmiyor. Son dönemde ortaya çıkan bir tehdit, Anthropic'in geliştirdiği popüler yapay zeka sohbet robotu Claude'u taklit eden sahte bir web sitesi üzerinden yayılıyor. Bu site, kullanıcıları yanıltarak, aslında bir casus yazılım olan PlugX'i sistemlerine indirmelerine neden oluyor.

Saldırganlar, meşru Claude AI platformunu andıran bir arayüzle kullanıcıları kandırıyor. Kullanıcılar, Claude'u indirmek amacıyla bu sahte siteden bir ZIP dosyası indirdiklerinde, farkında olmadan sistemlerine zararlı yazılımın kapısını aralıyorlar. Bu saldırıda kullanılan ana tekniklerden biri, 'DLL sideloading' olarak bilinen bir yöntem. Bu teknik, meşru bir uygulamanın, normalde yüklemesi gereken bir dinamik bağlantı kütüphanesi (DLL) yerine, saldırganın hazırladığı kötü niyetli bir DLL'i yüklemesini sağlayarak çalışıyor. Bu sayede, kötü amaçlı yazılım, güvenilir bir uygulamanın yetkileriyle sistemde çalışabiliyor.

PlugX, uzun yıllardır aktif olan ve genellikle devlet destekli siber saldırı grupları tarafından kullanılan gelişmiş bir uzaktan erişim truva atıdır (RAT). Bu casus yazılım, enfekte ettiği sistem üzerinde tam kontrol sağlayabilir; dosya çalabilir, tuş vuruşlarını kaydedebilir, ekran görüntüleri alabilir ve hatta kamerayı veya mikrofonu etkinleştirebilir. Sahte Claude kurulumu aracılığıyla bu denli tehlikeli bir yazılımın yayılması, yapay zeka kullanıcılarının ne kadar büyük risk altında olduğunu gözler önüne seriyor.

Bu olay, yapay zeka ekosisteminin hızla büyümesiyle birlikte siber güvenlik tehditlerinin de evrildiğini gösteriyor. Kullanıcıların, yapay zeka araçlarını indirirken veya kullanırken son derece dikkatli olmaları, yalnızca resmi ve doğrulanmış kaynaklardan yazılım edinmeleri büyük önem taşıyor. Ayrıca, güncel antivirüs yazılımları kullanmak ve işletim sistemlerini düzenli olarak güncellemek, bu tür saldırılara karşı ek bir koruma katmanı sağlayacaktır. Yapay zeka teknolojilerine olan güvenin sarsılmaması için siber güvenlik önlemlerinin artırılması ve kullanıcı farkındalığının yükseltilmesi kritik bir gereklilik haline gelmiştir.

Orijinal Baslik

Fake Claude AI installer abuses DLL sideloading to deploy PlugX

Bu haberi paylas

Yapay Zeka Devleri Arasında Ego Savaşı: Sektör Bir Volkanın Üzerinde mi?

ChatGPT, Claude ve Gemini gibi önde gelen yapay zeka modellerinin arkasındaki isimler, Sam Altman ve Dario Amodei arasındaki rekabet, sektördeki gerilimi artırıyor. Bu durum, yapay zekanın geleceğine dair endişeleri körüklerken, Demis Hassabis gibi isimler daha temkinli bir yaklaşım çağrısında bulunuyor.

Le Point59 dk once

Sağlıkta Yapay Zeka Devrimi mi, Riskli Bir Deney mi? 'Doktor ChatGPT' Tartışması Büyüyor

Yapay zeka sohbet robotlarının sağlık alanına girişi, hem büyük umutlar hem de ciddi endişeler yaratıyor. Uzmanlar, bu sistemlerin henüz insan sağlığı için yeterli anlayışa sahip olmadığını vurguluyor.

La Libre.be1 saat once

AB'den ChatGPT'ye Yakın Takip: Büyük Platform Statüsüyle Daha Sıkı Denetim Yolda mı?

Üretken yapay zekanın yükselişiyle birlikte düzenleyici kurumlar harekete geçti. Avrupa Birliği Komisyonu, OpenAI'ın popüler sohbet robotu ChatGPT'yi 'Çok Büyük Çevrimiçi Platform' kategorisine almayı değerlendiriyor.

RFI1 saat once

Novo Nordisk ve OpenAI İş Birliği: İlaç Keşfinde Yapay Zeka Devrimi Başlıyor

Danimarkalı ilaç devi Novo Nordisk, yapay zeka alanında lider OpenAI ile güçlerini birleştirerek ilaç keşif süreçlerini hızlandırmayı ve operasyonel verimliliği artırmayı hedefliyor. Bu stratejik ortaklık, sağlık sektöründe yapay zekanın kullanımını 2026 yılına kadar önemli ölçüde genişletecek.

Benzinga1 saat once

OpenAI CEO'su Sam Altman'ın Evi Saldırıların Hedefi Oldu: Radikal Bağlantılar Şüphesi

Yapay zeka dünyasının önde gelen isimlerinden OpenAI CEO'su Sam Altman'ın Kaliforniya'daki evi kısa süre içinde iki kez saldırıya uğradı. Olayların arkasında radikal grupların olabileceği şüphesi, teknoloji dünyasında endişe yarattı.

NTV1 saat once

JioCinema'dan Yapay Zeka Hamlesi: ChatGPT ile Kişiselleştirilmiş İçerik Keşfi Dönemi Başlıyor

JioCinema, kullanıcı deneyimini zenginleştirmek ve içerik keşfini kolaylaştırmak amacıyla ChatGPT destekli yapay zeka özelliğini duyurdu. Bu yenilik, izleyicilerin aradıkları içeriğe daha hızlı ulaşmasını sağlayarak sonsuz kaydırma yorgunluğunu ortadan kaldırmayı hedefliyor.

M9.news1 saat once