Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
CodeWall’un Otonom Yapay Zekâ Ajanının McKinsey’nin Lilli Platformunun Üretim Veritabanına Yetkisiz Erişim Sağladığı Bildirildi
CodeWall’un otonom güvenlik ajanı, kimlik doğrulaması bulunmayan bir API uç noktasındaki SQL injection açığını kullanarak iki saat içinde McKinsey Lilli’nin milyonlarca mesaj ve dosya içeren üretim veritabanında tam okuma ve yazma erişimi elde etti.
Olay
Siber güvenlik şirketi CodeWall tarafından kullanılan otonom saldırı güvenliği ajanının, McKinsey & Company’nin kurum içi yapay zekâ platformu Lilli üzerinde gerçekleştirdiği güvenlik testi sırasında üretim veritabanına yetkisiz erişim sağladığı bildirildi.
McKinsey, Lilli platformunu 2023 yılında 43.000’den fazla çalışanının kullanımına sunmuştu. Platformun aylık 500.000’den fazla istem işlediği ve çalışanlar arasındaki kullanım oranının yaklaşık yüzde 70’e ulaştığı belirtildi.
CodeWall’un otonom ajanı, herhangi bir kullanıcı hesabına, erişim bilgisine veya kurum içi bilgiye sahip olmadan sistemi incelemeye başladı. Ajan, internete açık durumda bulunan ve 200’den fazla API uç noktasını içeren teknik dokümantasyonu tespit etti.
İnceleme sonucunda 22 API uç noktasında kimlik doğrulama mekanizmasının bulunmadığı belirlendi. Bu uç noktalardan birinde, kullanıcı arama sorgularındaki JSON anahtarlarının değiştirilmesi yoluyla SQL injection saldırısı gerçekleştirilebildiği bildirildi.
Otonom ajan, yaklaşık iki saat içerisinde Lilli’nin üretim veritabanında tam okuma ve yazma yetkisi elde etti. Erişime açılan veriler arasında strateji görüşmeleri, müşteri projeleri ve finansal bilgiler içeren, düz metin biçiminde saklanan yaklaşık 46,5 milyon sohbet mesajının bulunduğu aktarıldı.
Ayrıca 192.000 PDF, 93.000 Excel dosyası ve 93.000 PowerPoint sunumu dâhil olmak üzere toplam 728.000 dosyanın erişilebilir hâle geldiği belirtildi. Güvenlik açığının 57.000 kullanıcı hesabını, 384.000 yapay zekâ asistanını ve 94.000 çalışma alanını da etkilediği bildirildi.
Ajanın, McKinsey’nin uzun yıllara dayanan kurumsal araştırmalarını temsil eden yaklaşık 3,68 milyon RAG belge parçasına erişebildiği tespit edildi. Bu durum, şirketin özel araştırmalarının, müşteri bilgilerinin ve kurum içi bilgi varlıklarının yetkisiz kişiler tarafından görüntülenmesi veya değiştirilmesi riskini ortaya çıkardı.
Otonom ajan ayrıca Lilli’nin çalışanlara verdiği yanıtları yönlendiren sistem istemlerini değiştirebilecek yetkiye ulaşabildi. Bu yetkinin kötüye kullanılması hâlinde, platformun yanıtlarının çalışanlar fark etmeden manipüle edilebileceği değerlendirildi.
McKinsey’nin, güvenlik açıklarının kendisine bildirilmesinden sonraki bir gün içerisinde gerekli düzeltmeleri uyguladığı ve açıkların 2 Mart 2026 tarihinde kapatıldığı bildirildi. Kaynak metinde, test sırasında erişilen verilerin kötüye kullanıldığına veya üçüncü taraflara aktarıldığına ilişkin bir bilgi bulunmamaktadır.
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?