AI kodlama ajanları, geliştiricilerin yazılımı ne kadar hızlı oluşturup yayınlayabildiğini değiştirdiği gibi kimlik bilgilerinin ne kadar hızlı açığa çıkabildiğini de değiştiriyor. GitGuardian’ın 2026 State of Secrets Sprawl Report raporuna göre, yapay zeka destekli olduğu tespit edilen commitler sırları insan yazımlarına kıyasla yaklaşık iki kat daha hızlı sızdırıyor. Sızan kimlik bilgilerinin en hızlı büyüyen kategorilerinin çoğu artık yapay zeka hizmetleriyle bağlantılı, yani geliştirme sürecini ilerletmek için tasarlanan araçlar, geliştirmenin dayandığı anahtarların açığa çıkmasını da hızlandırıyor.
Bu yeni bir güvenlik açığı değil; yeni olan, yapay zekanın bu hataların oluşabileceği ölçek ve hızı değiştirmesi. Bir kodlama ajanı, bir geliştiricinin tek bir pull request’i incelemesi için ayırdığı sürede tüm projeyi okuyabilir, dosyaları değiştirebilir, yapılandırmalar üretebilir ve harici hizmetlerle etkileşime geçebilir. Asıl sorun yapay zeka ajanlarının bazen sırlarla karşılaşması değil, bu sırların çoğunun yazılımın özerk şekilde hareket edebileceği bir ortam için tasarlanmamış olması. Yapay zeka kodlama ajanları, kimlik bilgilerini daha fazla dosyaya sabit kodlayarak ve güvenlik ekipleri tarafından takip edilip döndürülemeyecek kadar çok sisteme yayarak sırların yayılımına katkıda bulunuyor.
Ajanlı yapay zeka çağında sırların yayılımı nasıl değişti
Sırlar yayılımı, API anahtarları, tokenlar ve servis hesabı kimlik bilgileri gibi kimlik bilgilerinin bir organizasyonun güvenilir şekilde envanterini çıkarabileceği ve döndürebileceği sistemlerin ötesinde birikmesiyle oluşur; kaynak dosyalarına sabit kodlanır, yapılandırmalara yapıştırılır ve biletlerde kopyalanır. Güvenlik ekipleri tarihsel olarak bu yayılımı geriye dönük tespit ederek kontrol etmeye çalıştı; tarayıcılar depoları izler, pre-commit kancaları yakalayabildiği kadarını yakalar ve güvenlik ekipleri bir sızıntı keşfedildikten sonra kimlik bilgilerini döndürür. Bu kontroller hâlâ önemli, ancak yapay zeka ajanları yalnızca tespite bağlı kalmanın sınırlamalarını ortaya çıkarıyor. Ajanlar yerel dosyaları okuyabilir, komut çalıştırabilir, API’leri çağırabilir, Model Context Protocol sunucularıyla etkileşime geçebilir ve yapılandırmayı değiştirebilir. Her ek yetenek, bir kimlik bilgisinin gerekebileceği başka bir yer ve o kimlik bilgisinin yayılabileceği başka bir yol yaratır.
Bu nedenle organizasyonların ajanlı yapay zeka çağında sırların yayılımını model davranışı sorunu değil, Non-Human Identity yani Olmayan İnsan Kimliği sorunu olarak ele alması gerekiyor. Bir ajanın başka bir sistemde gerçekleştirdiği her faydalı eylemin arkasında bir kimlik vardır. Ajanlar bir veritabanını sorguladığında, bir API’yi çağırdığında ve staging’e dağıttığında bir kimlik bilgisi o eylemi yetkilendirir. Organizasyonlar özerk bir sistemin her eylemini güvenilir şekilde öngöremez, ancak o sistemin arkasındaki kimliğin erişmesine izin verilen şeyi kontrol edebilir.
Yapay zeka kodlama ajanları sırları nasıl açığa çıkarabilir
Yapay zeka kodlama ajanlarını faydalı kılan şey aynı zamanda yeni kimlik bilgisi risklerini de yaratıyor: ajanlar bağlama ihtiyaç duyuyor. Tüm projeyi okuyamayan bir ajan pek yardımcı olmaz, özellikle her işlem için yeniden yetkilendirilmesi gerekiyorsa. Aşağıda bu durumun pratikte nasıl gerçekleştiğine dair birkaç örnek yer alıyor ve bu örnekler, organizasyonların yapay zeka kodlama ajanlarına kimlik bilgileri ve sırlar üzerinde erişim vermede daha dikkatli olması gerektiğini gösteriyor.
Ajanlar proje bağlamında hassas dosyalara erişebilir
Geliştiriciler sık sık kimlik bilgilerini .env dosyalarında ve yerel yapılandırmalarda saklar; bu dosyalar önceki bir hata ayıklama oturumundan kalma olur ve kaynak kontrolü için tasarlanmamıştır. Geniş erişime sahip bir yapay zeka kodlama ajanı, analiz etmesi için kendisine verilen uygulama koduyla birlikte bu dosyaları da okuyabilir. Bir yapay zeka ajanı için üretim API anahtarı içeren bir yapılandırma dosyası hâlâ çalışma ortamının bir parçasıdır, bu yüzden erişim açıkça sınırlandırılmadıkça kimlik bilgisi ajana sunulabilir, görevle ilgisi olmasa bile. Bu durum geliştirici iş istasyonları etrafındaki güvenlik varsayımlarını değiştirir: yerel düz metin kimlik bilgileri artık yalnızca geliştirici ve kimlik bilgilerine açıkça başvuran uygulamalar tarafından erişilebilir değildir; aynı ortamda çalışan yazılım ajanları tarafından da potansiyel olarak erişilebilir hâle gelir.
Ajan ve MCP yapılandırmaları sabit kodlanmış kimlik bilgileri içerebilir
Ajanlar ve MCP sunucuları için kurulum talimatları, geliştiricilerin yapay zeka uygulamalarını veritabanları, API’ler ve diğer harici sistemlerle nasıl bağlayacağını rutin olarak basitleştirir. Birçok entegrasyon kimlik doğrulaması gerektirdiği için bu basitleştirme genellikle kimlik bilgisinin doğrudan bir yapılandırma dosyasına yapıştırılması anlamına gelir. Bu dosya sürüm kontrolüne girmediği için kimlik bilgisinin güvenli olduğu varsayılır. Ancak kimlik bilgisi hâlâ geliştirici makinesinde düz metin olarak bulunabilir ve genellikle ajanın okuma iznine sahip olduğu bir konumda olur.
Sırlar ekiplerin taramayabileceği yüzeylerde çoğaltılıyor
Bir sır nadiren tek bir konumda yaşar; aynı anahtar bir .env dosyasında, bir CI/CD değişkeninde veya mühendisler başarısız bir dağıtımı giderirken bir Jira bileti içinde bile bulunur. Bu sistemlere bağlı bir yapay zeka kodlama ajanı başka bir güvenlik açığı sunar: bir sırrın her kopyası kimlik doğrular, bu yüzden depodaki kopyayı döndürmek geri kalanının çalışmasına engel olmaz. Bu nedenle yalnızca depo taraması sırların yayılımını çözemez. Sır olaylarının büyük bir kısmı tamamen kod depolarının dışında kaynaklanabilir ve iş birliği ve biletleme araçlarında sızıntılar olabilir; bu da aynı kimlik bilgisi başka yerde geçerliyse depoda bulunan kopyayı döndürmenin sınırlı fayda sağlaması anlamına gelir.
Ajan kimlik bilgileri genellikle aşırı yetkilendirilmiş oluyor
Bir ajan işini yapabilmek için yeterli erişime ihtiyaç duyar; bu da görevlerin faydalı olmasını sağlamak için geniş izinler verme baskısı yaratır. Hatalardan kaçınmak için prototipleme sırasında verilen izinler üretim sürecinin bir parçası hâline gelebilir, böylece geçici niyetle verilen orijinal izinler kalır ve iş akışı çalışmaya başladıktan sonra kimse bunları gözden geçirmez. Risk çok ajanlı sistemlerde daha da artar. Birkaç ajan için anahtar tutan bir orkestrasyon katmanı, tehlikeye uğramış kimliklerin domino etkisiyle tetiklenmesine yol açabilir ve saldırganlar orkestrasyonun yetkilendirildiği her şeye erişimi devralır.