RISKYZ-2025-00158MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Kötü amaçlı Nx npm paketlerinin yapay zekâ kodlama araçlarını veri toplama ve sızdırma amacıyla kullandığı bildirildi

Yayınlandı: 23 Temmuz 2026Olay: Ağustos 2025

Ele geçirilen npm yayımlama belirteciyle dağıtılan kötü amaçlı Nx paketleri, geliştirici sistemlerindeki kimlik bilgilerini tarayıp GitHub’a aktarırken Claude, Gemini ve Amazon Q gibi yerel yapay zekâ kodlama araçlarını ek keşif mekanizması olarak kullanmaya çalıştı.

Olay

Nx geliştirme ekibi, 26 Ağustos 2025 tarihinde Nx ve bazı ilişkili eklentilerin kötü amaçlı sürümlerinin npm yazılım deposunda yayımlandığını açıkladı. “S1ngularity” olarak adlandırılan tedarik zinciri saldırısında tehdit aktörleri, Nx projesinin GitHub Actions iş akışındaki komut enjeksiyonu zafiyetinden yararlanarak npm yayımlama belirtecini ele geçirdi. Bu belirteç, normal sürüm hattı atlanarak zararlı paketlerin yayımlanmasında kullanıldı. İlk kayıtta belirtilen 21 Ağustos tarihi, saldırının gerçekleştiği tarih değil, güvenlik açığı içeren kod değişikliğinin projeye eklendiği tarihtir.

Zararlı paketler yaklaşık dört ila beş saat boyunca erişilebilir kaldı. Paketler kurulduğunda çalışan bir postinstall betiği, Linux ve macOS sistemlerinde dosyaları, ortam değişkenlerini ve kimlik bilgilerini aradı. Toplanan veriler arasında GitHub ve npm belirteçleri, SSH anahtarları, yapılandırma dosyaları ve kripto para cüzdanlarıyla ilişkili olabilecek bilgiler bulunuyordu. Veriler, mağdurun GitHub hesabı kullanılarak “s1ngularity-repository” ifadesini içeren ve başlangıçta herkese açık olan depolara kodlanmış biçimde aktarıldı.

Zararlı kodun ayırt edici yönlerinden biri, sistemde kurulu olması hâlinde Claude, Gemini ve Amazon Q gibi yapay zekâ destekli kodlama araçlarının komut satırı sürümlerini çalıştırmaya teşebbüs etmesiydi. Bu araçlar, kullanıcı onaylarını veya güvenlik kontrollerini azaltan parametrelerle başlatılarak dosya sisteminde hassas bilgilerin aranması için kullanıldı. Bununla birlikte veri toplama işlemi yalnızca yapay zekâ araçlarına bağlı değildi; zararlı betik, bu araçlar bulunmadığında geleneksel dosya tarama yöntemlerini de kullanabiliyordu. Bu nedenle yapay zekâ sistemleri saldırıyı başlatan veya bağımsız karar veren aktörler değil, saldırgan tarafından ele geçirilmiş süreç içinde yardımcı keşif araçları olarak kullanıldı.

Nx’in resmî açıklamasına göre saldırganlar npm yayımlama belirtecini ele geçirerek birden fazla Nx paketinin kötü amaçlı sürümlerini yayımladı. Güvenlik bildiriminde zararlı sürümlerin kaldırıldığı, npm belirteçlerinin iptal edildiği, Trusted Publishers sistemine geçildiği ve sürümlerde ek insan onayı uygulanmaya başlandığı belirtildi. GitHub da veri sızdırmak için oluşturulan depoları devre dışı bırakma veya arşivleme çalışmaları yürüttü.

Kamuya açık kaynaklarda saldırıdan etkilenen kesin kullanıcı ve cihaz sayısı doğrulanmadı. Bazı araştırmacılar binden fazla sistemden veri gönderildiğini tahmin etmekle birlikte Nx’in resmî

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00158: Kötü amaçlı Nx npm paketlerinin yapay zekâ kodlama araçlarını veri toplama ve sızdırma amacıyla kullandığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00158

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Nx ve ilişkili npm paketleri; Claude, Gemini ve Amazon Q komut satırı araçları
Sektör
Bilişim

Zaman Çizelgesi

Olay Tarihi
Ağustos 2025
Yayınlandı
23.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#siber güvenlik#veri sızıntısı#kimlik bilgisi hırsızlığı#kötü amaçlı yazılım#yazılım hatası#Claude#üretken yapay zekâ#güvenlik açığı