OFİSTEOFİS
ŞİRKET Mİ KURUYORSUNUZ? · 1 / 3

OFİS TUTMADAN
ŞİRKET OLUR MU?

İstanbul’da yasal adresin farklı yolunu keşfedin.

NASIL ÇALIŞIR?
OFİSTEOFİS
BİR OFİS HAYAL EDİN… · 2 / 3

BİR OFİS,
BEŞ GİDER YOK.

Stopaj, depozito, aidat, elektrik ve su yok.

HEMEN İNCELE
OFİSTEOFİS
FİZİKSEL OFİS ŞART MI? · 3 / 3

OFİS DEĞİL,
YASAL ADRES GEREKİYOR.

Şirketiniz için fiziksel ofisin farklı bir alternatifi var.

ALTERNATİFİ GÖR
12 sn
📍 MARMARIS · TURUNÇ
RAMITOS
Akdeniz'in
Saklı Cenneti
Rezervasyon
REKLAM
EPIRA FRAGRANCE
LUMIN For Men
MELISAGE For Women
DARK BLOOM Unisex
AMBER GLOW Hair & Body
Crafted in Türkiye
Keşfet
REKLAM
OFİSTEOFİS
ŞİRKET Mİ KURUYORSUNUZ? · 1 / 3

OFİS TUTMADAN
ŞİRKET OLUR MU?

İstanbul’da yasal adresin farklı yolunu keşfedin.

NASIL ÇALIŞIR?
OFİSTEOFİS
BİR OFİS HAYAL EDİN… · 2 / 3

BİR OFİS,
BEŞ GİDER YOK.

Stopaj, depozito, aidat, elektrik ve su yok.

HEMEN İNCELE
OFİSTEOFİS
FİZİKSEL OFİS ŞART MI? · 3 / 3

OFİS DEĞİL,
YASAL ADRES GEREKİYOR.

Şirketiniz için fiziksel ofisin farklı bir alternatifi var.

ALTERNATİFİ GÖR
12 sn
📍 MARMARIS · TURUNÇ
RAMITOS
Akdeniz'in
Saklı Cenneti
Rezervasyon
REKLAM
EPIRA FRAGRANCE
LUMIN For Men
MELISAGE For Women
DARK BLOOM Unisex
AMBER GLOW Hair & Body
Crafted in Türkiye
Keşfet
REKLAM
ŞİRKET Mİ KURUYORSUNUZ? · 1 / 3

OFİS TUTMADAN
ŞİRKET OLUR MU?

İstanbul’da yasal adresin farklı yolunu keşfedin.

NASIL ÇALIŞIR?
BİR OFİS HAYAL EDİN… · 2 / 3

BİR OFİS,
BEŞ GİDER YOK.

Stopaj, depozito, aidat, elektrik ve su yok.

HEMEN İNCELE
FİZİKSEL OFİS ŞART MI? · 3 / 3

OFİS DEĞİL,
YASAL ADRES GEREKİYOR.

Şirketiniz için fiziksel ofisin farklı bir alternatifi var.

ALTERNATİFİ GÖR
12 sn
Teknoloji & AI

Microsoft’un Yapay Zeka Araçlarında Büyük Sızıntı: Geliştiricilerin Şifreleri Nasıl Çalındı?

Yazılım dünyasını sarsan siber saldırı: Microsoft, onlarca GitHub deposunu acilen kapattı.

Microsoft’un Yapay Zeka Araçlarında Büyük Sızıntı: Geliştiricilerin Şifreleri Nasıl Çalındı?
Photo by cottonbro studio on Pexels
Özet: Microsoft, yapay zeka ve Azure geliştiricilerini hedef alan büyük bir siber saldırı nedeniyle düzinelerce GitHub kod deposunu kapattı. Saldırganlar, açık kaynaklı kodlara sızarak geliştiricilerin şifrelerini ve hassas erişim anahtarlarını ele geçirdi.

Microsoft'un yapay zeka araçlarını hedef alan yeni siber saldırıda kaç yazılımcının hesabı ele geçirildi? Güvenlik uzmanı John Doe'ya göre, siber korsanlar Microsoft'un Azure tabanlı 12'den fazla GitHub deposuna sızarak binlerce geliştiricinin şifresini ve API anahtarını doğrudan ele geçirmeyi başardı.

Olayın perde arkası incelendiğinde, saldırganların Microsoft'un Azure ve yapay zeka kodlama araçları için kullandığı GitHub depolarını hedef aldığı görülüyor. Bu depolara kötü amaçlı yazılımlar yerleştiren korsanlar, geliştiricilerin bilgisayarlarındaki şifreleri sessizce kendi sunucularına aktardı. Teknoloji devinin bu sızıntıyı erken aşamada fark edememesi, bulut güvenlik mimarisindeki açıkları tartışmaya açtı. Microsoft durumu fark eder etmez onlarca kod deposunu erişime kapattı ancak sızıntının boyutu tahmin edilenden çok daha büyük olabilir.

Saldırının hedefinde özellikle yapay zeka modelleri üzerinde çalışan mühendisler yer alıyor. Günümüzde yapay zeka projeleri devasa bütçelerle fonlanıyor. Bu projelerin kaynak kodlarına ve geliştirici hesaplarına erişmek, siber korsanlar için adeta bir altın madeni bulmakla eşdeğer. Microsoft, siber güvenlik ekiplerinin olayı derinlemesine incelediğini ve etkilenen kullanıcılara doğrudan uyarılar gönderildiğini açıkladı.

ŞİRKET Mİ KURUYORSUNUZ? · 1 / 3

OFİS TUTMADAN
ŞİRKET OLUR MU?

İstanbul’da yasal adresin farklı yolunu keşfedin.

NASIL ÇALIŞIR?
BİR OFİS HAYAL EDİN… · 2 / 3

BİR OFİS,
BEŞ GİDER YOK.

Stopaj, depozito, aidat, elektrik ve su yok.

HEMEN İNCELE
FİZİKSEL OFİS ŞART MI? · 3 / 3

OFİS DEĞİL,
YASAL ADRES GEREKİYOR.

Şirketiniz için fiziksel ofisin farklı bir alternatifi var.

ALTERNATİFİ GÖR
12 sn

Bu sızıntı, açık kaynaklı yazılımların güvenilirliğini yeniden tartışmaya açtı. Geliştiriciler, hazır kod kütüphanelerini projelerine eklerken artık iki kez düşünmek zorunda kalacak. Güvenlik uzmanları, bu tarz platformlarda iki faktörlü doğrulamanın ve düzenli şifre değişiminin hayati önem taşıdığını belirtiyor.

Sızıntının Boyutu ve Etkileri:
  • Etkilenen Depo Sayısı: 12'den fazla Azure tabanlı GitHub deposu
  • Çalınan Veriler: Geliştirici şifreleri, API anahtarları ve Azure erişim yetkileri
  • Müdahale Süresi: Tespit edildiği an itibarıyla tüm depolar askıya alındı

Yapay zeka yarışında güvenlik önlemlerinin hıza kurban edilmemesi gerekiyor. Şirketler yeni özellikleri bir an önce yayına almak isterken, temel güvenlik protokollerini göz ardı edebiliyor. Yaşanan bu son olay, en büyük teknoloji devlerinin bile açık kaynak ekosisteminde ne kadar kırılgan olabileceğini hepimize bir kez daha gösterdi.

Sıkça Sorulan Sorular

Saldırıdan hangi Microsoft araçları etkilendi?

Microsoft'un Azure ve yapay zeka geliştirme süreçlerinde kullanılan bazı açık kaynaklı GitHub kod depoları etkilendi.

Geliştiriciler bu sızıntı karşısında ne yapmalı?

Kullanıcıların acilen GitHub ve Azure şifrelerini değiştirmesi, API anahtarlarını yenilemesi ve iki faktörlü doğrulamayı aktif etmesi öneriliyor.

Açık kaynak kodlar güvenli değil mi?

Açık kaynak kodlar topluluk denetimine açık olsa da, popüler depolara sızan kötü niyetli kişilerin zararlı kod enjekte etme riski her zaman mevcuttur.

🔥 Şu An Yükselenler