Yapay zeka platformu OpenClaw, ClawHub beceri pazarından beş zararlı paketi kaldırdı. Söz konusu paketler, güvenlik denetimlerini atlatmayı başarmış olmalarına karşın içlerinde bilgi çalan yazılımlar (infostealer) ve başka tehditler barındırıyordu.
Bu, OpenClaw platformunu hedef alan benzer nitelikteki saldırıların yeniden gündeme geldiğini gösteriyor. Araştırmacıların daha önce de ClawHub üzerinde kötü amaçlı paketler tespit ettiği biliniyordu; yeni bulgular ise sorunun hâlâ sürdüğüne işaret ediyor.
Olayın en çarpıcı yanı, zararlı paketlerin güvenlik filtrelerini aşmayı başarması. Üstelik bu paketler, kullanıcıların yapay zeka asistanlarına yeni yetenekler kazandırmak amacıyla yüklediği, görünürde meşru beceri araçları olarak sunuluyordu.
Tedarik zinciri saldırıları, son yıllarda siber güvenlik dünyasının en kritik tehditlerinden biri hâline geldi. Yapay zeka ekosistemlerinin büyümesiyle birlikte kötü aktörler, bu platformların beceri ve eklenti pazarlarını yeni bir saldırı yüzeyi olarak görmeye başladı. OpenClaw olayı da bu eğilimin somut bir yansıması niteliğinde.
Güvenlik uzmanları, geliştiricilerin ve son kullanıcıların yapay zeka platformlarından indirdikleri paketlerin kaynağını ve bütünlüğünü dikkatle doğrulaması gerektiğini vurguluyor.