---
title: "Tensorlake npm paketi ele geçirildi: Shai-Hulud solucanı kimlik bilgilerini çalıyor"
url: "https://teknotayf.com/haber/tensorlake-npm-paketi-ele-gecirildi-shai-hulud-solucani-kimlik-bilgilerini-caliyor"
markdown_url: "https://teknotayf.com/haber/tensorlake-npm-paketi-ele-gecirildi-shai-hulud-solucani-kimlik-bilgilerini-caliyor.md"
site: "teknotayf.com"
language: "tr"
published: "2026-10-08 08:46:20"
updated: "2026-10-08 07:47:51"
category: "Siber Güvenlik"
tags: ["Siber Güvenlik","Zararlı Yazılım","Tedarik Zinciri Saldırısı","npm","Shai-Hulud"]
source: "The Hacker News"
---

# Tensorlake npm paketi ele geçirildi: Shai-Hulud solucanı kimlik bilgilerini çalıyor

> **Haberin asıl (HTML) sayfası:** https://teknotayf.com/haber/tensorlake-npm-paketi-ele-gecirildi-shai-hulud-solucani-kimlik-bilgilerini-caliyor  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** Tensorlake uygulamaları için geliştirilen TypeScript SDK'sının npm paketi, ChainDrop/Shai-Hulud tedarik zinciri saldırısının parçası olarak ele geçirildi. 0.5.144 sürümündeki gizlenmiş zararlı yazılım kimlik bilgilerini topluyor, kendini başka paketlere kopyalıyor ve saldırganın uzaktan kod çalıştırmasına izin veriyor. Uzmanlar, paketi kuranların derhal kaldırıp tüm kimlik bilgilerini yenilemesini öneriyor.

- **Yayın tarihi:** 2026-10-08 08:46
- **Kategori:** [Siber Güvenlik](https://teknotayf.com/kategori/guvenlik)
- **Etiketler:** Siber Güvenlik, Zararlı Yazılım, Tedarik Zinciri Saldırısı, npm, Shai-Hulud
- **Yazan:** TeknoTayf.com
- **Kaynak:** [The Hacker News](https://thehackernews.com/2026/10/tensorlake-npm-package-compromised-to.html)

![Tensorlake npm paketi ele geçirildi: Shai-Hulud solucanı kimlik bilgilerini çalıyor](https://teknotayf.com/assets/uploads/2026/10/e7d9f7987d43b030210ea4d23ca9cb93.jpg)

Tensorlake uygulamaları, sanal alanları ve bulut hizmetleri için geliştirilen TypeScript yazılım geliştirme kiti (SDK) olan **"tensorlake" npm paketi**, ChainDrop/Shai-Hulud tedarik zinciri saldırısının bir parçası olarak ele geçirildi.

Güvenlik şirketi Socket'e göre zararlı **0.5.144 sürümü**, "kimlik bilgilerini toplayan, gizli verileri dışarı sızdıran, sistemde kalıcılık sağlayan ve uzaktan gönderilen kodu çalıştıran gizlenmiş bir zararlı yazılım" içeriyor. Söz konusu sürüm artık npm paket deposundan indirilemiyor.

Ele geçirilen sürümün incelenmesi, paketin kurulum öncesi (preinstall) bir kancayla "package/lib/setup.mjs" adlı JavaScript dosyasını çalıştırdığını ortaya koydu. Gizlenmiş bu yükleyici, Bun çalışma ortamını kullanarak asıl kimlik bilgisi hırsızı ve kendi kendine yayılan solucanı ("package/lib/Math_Symbol.js") devreye sokuyor.

Hırsızlık yapan zararlı yazılım; yerel dosyalar, CI ortamları, Kubernetes ve Vault kaynaklarındaki kimlik bilgilerini toplayacak şekilde tasarlanmış. Ayrıca HackBrowserData aracını sisteme bırakıyor, topladığı verileri dışarı sızdırıyor, sistemde kalıcılık kuruyor ve uzaktan gönderilen kodun çalıştırılmasını sağlıyor.

Socket, "Bu kombinasyon riski tek bir çalınmış API anahtarının ötesine taşıyor" diyor ve ekliyor: "Çalışan sürecin erişebildiği tüm gizli veriler açığa çıkabilir; kalıcılık sayesinde etkilenen bağımlılık kaldırıldıktan sonra bile saldırganın erişimi sürebilir."

Zararlı yazılımın çaldığı veri türleri şöyle:

Amazon Web Services (AWS) kimlik bilgileri ve gizli verileri

Mesajlaşma uygulaması verileri

Anthropic Claude, Cursor, Kiro, Windsurf ve Zed ile ilişkili yapılandırma ve MCP dosyaları

Solucanın yayılma yöntemini Socket şöyle anlatıyor: "Yayılmak için kurbanın yayınlama kimliğiyle ilişkili paketleri sıralıyor, Sigstore köken kanıtı oluşturuyor ve ele geçirilmiş sürümleri yeniden yayınlıyor. Sahte bir Copilot/Dependabot iş akışına gönderme yapan dizgiler, GitHub Actions iş akışları da yerleştirdiğini gösteriyor."

Zararlı yazılım, komuta kontrol (C2) sunucusunu ("iseekaigogo[.]com") çözümlemek için bir Ethereum sözleşmesinden yararlanıyor. Yedek mekanizma olarak ise GitHub devreye giriyor: Şifrelenmiş çalınmış veriler, "Shai-Hulud: Here We Go Again" açıklamalı herkese açık bir depoda saklanıyor.

Bir de "rehin token" bileşeni var. Bu bileşen, PowerShell izleyicisiyle çalınan GitHub token'ını kullanarak "api.github.com/user" adresini sürekli yokluyor ve token'ın hâlâ geçerli olup olmadığını kontrol ediyor. Kurban token'ı iptal etmeye kalkarsa izleyici, "Invoke-Expression" komutuyla saldırganın sağladığı bir işleyiciyi çalıştırıyor; bu da büyük olasılıkla yıkıcı bir rutini tetikleyecek PowerShell kodunu devreye sokuyor. Bu taktik, daha önceki Shai-Hulud dalgalarında da görülmüştü.

StepSecurity'ye göre zararlı dosyalar, tensorlakeai/tensorlake deposunun ana dalına bir bakımcının adıyla gönderildi; paket de aynı depodan yayınlandı. İlk şüpheli işlem **7 Ekim 2026'da TSİ 04.20'de** gerçekleşti. Bir gün sonra deponun yayın iş akışı, 0.5.144 sürümünü npm'e gönderdi.

StepSecurity'den Ashish Kurmi, "Zararlı yazılım ayrıca erişebildiği depolara .claude/settings.json ve .vscode/tasks.json dosyalarını yazıyor; böylece biri projeyi Claude Code ya da VS Code'da açtığında yeniden çalışıyor" dedi.

ChainDrop ilk kez ağustos 2026 başında, aralarında Keyv ve Cacheable'ın da bulunduğu yüzlerce npm paketinin ele geçirilmesiyle gündeme geldi. Bu paketlerde, gizlenmiş Bun tabanlı bir JavaScript yüküyle dağıtılan, kendi kendine yayılan kimlik bilgisi hırsızı bir Mini Shai-Hulud varyantı bulunmuştu.

Son gelişme, tedarik zinciri saldırısını yapay zekâ ajanı altyapısına kadar genişletiyor ve tehdit aktörlerinin şirketlerden değerli veri çalmak için yapay zekâ araç ve hizmetlerini giderek daha fazla hedef aldığını bir kez daha gözler önüne seriyor. Zararlı sürümü kuran kullanıcıların paketi derhal kaldırması ve kimlik bilgilerini yenilemesi öneriliyor.

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://teknotayf.com/haber/tensorlake-npm-paketi-ele-gecirildi-shai-hulud-solucani-kimlik-bilgilerini-caliyor  
Alıntı yaparken kaynak olarak teknotayf.com ve bu bağlantıyı gösterin.
