---
title: "Agent güvenlik olayları kaydı: 2025'ten beri 17 olay · DotsAgent"
description: "Nisan 2025'ten bu yana yaşanan herkese açık AI ajanı güvenlik olayları: MCP araçlarının zehirlenmesinden Claude Code WebFetch ile veri sızdırmaya kadar. Her olayda CVE'ler, temel neden ve çözüm önerileri yer alır."
url: https://dotsagent.io/tr/security/incidents
---

2025'ten bu yana 17 olay

# Ajan güvenlik olayları günlüğü

AI ajanları, MCP sunucuları ve ajan platformlarını ilgilendiren herkese açık olaylar, en yeniden en eskiye sıralanmıştır. Her kayıtta ne olduğu, saldırının neden başarılı olduğu ve kendi kurulumunuzda neleri değiştirmeniz gerektiği açıklanır.

1. 5 Haz 2026 [MCP Python SDK'da oturum ele geçirme ve oturumlar arası görevlere erişim](https://dotsagent.io/tr/security/incidents/2026-06-mcp-python-sdk-session-hijack)MCP Python SDK'daki iki açık, oturumların ele geçirilmesine ve başka oturumlara ait görevlere erişilmesine olanak tanıyordu. Her iki açık da SDK'nın 1.27.2 sürümünde giderildi.`CVE-2026-52869``CVE-2026-52870`MCPSDKoturum yalıtımı
2. Haz 2026 [Claude Code'daki WebFetch otomatik onayı, huggingface.co üzerinden veri sızdırılmasına yol açtı](https://dotsagent.io/tr/security/incidents/2026-06-claude-code-webfetch-exfiltration)Claude Code 0.2.54 ile 2.1.163 arasındaki sürümlerde WebFetch istekleri huggingface.co için otomatik olarak onaylanıyordu. Bu nedenle, burada barındırılan saldırgan içeriği bir oturumdan veri çekebiliyordu.`CVE-2026-54316`Claude Codeveri sızdırmadış bağlantı trafiği
3. 15 Nis 2026 [Comment and Control: PR metni, CI ajanlarından sırları çalıyor](https://dotsagent.io/tr/security/incidents/2026-04-comment-and-control-ci-secrets)Pull request ve issue metinlerine yerleştirilen prompt injection, Claude Code Security Review, Gemini CLI Action ve GitHub Copilot Agent'tan CI sırlarını çaldı.CIprompt injectionsırlar
4. 4 Şub 2026 [MCP TypeScript SDK, istemciler arasında yanıt sızdırdı](https://dotsagent.io/tr/security/incidents/2026-02-mcp-typescript-sdk-response-leak)İstemciler arasında aynı sunucu veya transport örneğini paylaşan TypeScript SDK tabanlı MCP sunucuları, bir istemcinin yanıtlarını başka bir istemciye gönderebiliyordu. Sorun 1.26.0 sürümünde giderildi.`CVE-2026-25536`MCPSDKoturum izolasyonu
5. 1 Şub 2026 [ClawHavoc: yüzlerce kötü amaçlı ClawHub skill’i AMOS'u yaydı](https://dotsagent.io/tr/security/incidents/2026-02-clawhavoc-malicious-skills)Koi Security, ClawHub'daki 2,857 skill’den 341'inin kötü amaçlı olduğunu ve çoğunun Atomic macOS Stealer dağıttığını tespit etti. 16 February 2026 itibarıyla bu sayı 824'e ulaştı.OpenClawtedarik zincirikötü amaçlı yazılım
6. 31 Oca 2026 [Moltbook veritabanı 1.5M agent API token'ını açığa çıkardı](https://dotsagent.io/tr/security/incidents/2026-01-moltbook-database-exposure)OpenClaw agent'ları için bir sosyal ağ olan Moltbook, Supabase veritabanını satır düzeyinde güvenlik olmadan bıraktı; yaklaşık 1.5M API token'ı, 35k e-posta adresi ve DM açığa çıktı.veri ifşasıSupabaseOpenClaw
7. 31 Oca 2026 [OpenClaw gateway’leri geniş ölçekte internete açık](https://dotsagent.io/tr/security/incidents/2026-openclaw-gateways-exposed)Censys, 31 January 2026 tarihinde 21,639 OpenClaw gateway’inin herkese açık internetten erişilebilir olduğunu saydı; OpenA2A dizininde bu sayı 1 September tarihinde 192,492 idi.OpenClawaçığa çıkmayapılandırma
8. 30 Oca 2026 [OpenClaw Control UI, gateway token'larını sızdırarak tek tıklamayla RCE'ye yol açtı](https://dotsagent.io/tr/security/incidents/2026-01-openclaw-control-ui-rce)OpenClaw Control UI, gatewayUrl sorgu parametresine güvenerek gateway token'ını sızdırdı ve yalnızca loopback üzerinde çalışan kurulumlarda bile tek tıklamayla RCE'ye olanak tanıdı. CVSS 8.8.`CVE-2026-25253`OpenClawRCEtoken hırsızlığı
9. 25 Eyl 2025 [postmark-mcp: kötü amaçlı MCP sunucusu tüm e-postaları kopyaladı](https://dotsagent.io/tr/security/incidents/2025-09-postmark-mcp-backdoor)npm'deki postmark-mcp 1.0.16, işlediği her e-postanın bir gizli kopyasını sessizce saldırgana gönderdi. Koi Security, bunu bilinen ilk kötü amaçlı MCP sunucusu olarak nitelendirdi.`MAL-2025-47604`MCPtedarik zincirinpm
10. 23 Tem 2025 [Amazon Q Developer uzantısıyla birlikte verileri silmeye yönelik bir prompt yayımlandı](https://dotsagent.io/tr/security/incidents/2025-07-amazon-q-wiper-prompt)VS Code için Amazon Q Developer 1.84.0, verileri silmeyi amaçlayan enjekte edilmiş bir prompt ile yayımlandı. AWS, sorunun CodeBuild'de gereğinden geniş izinlere sahip bir GitHub token'ından kaynaklandığını belirledi.`CVE-2025-8217`tedarik zinciriCIkimlik bilgileri
11. 9 Tem 2025 [authorization_endpoint üzerinden mcp-remote işletim sistemi komut enjeksiyonu](https://dotsagent.io/tr/security/incidents/2025-07-mcp-remote-os-command-injection)mcp-remote 0.0.5 ile 0.1.15 arasındaki sürümler, kötü amaçlı bir MCP sunucusunun authorization_endpoint değerine yerleştirdiği işletim sistemi komutlarını çalıştırabiliyordu. CVSS puanı 9.6; sorun 0.1.16 sürümünde giderildi.`CVE-2025-6514`MCPRCEOAuth
12. 1 Tem 2025 [EscapeRoute: Filesystem MCP sunucusunda sandbox kaçışı](https://dotsagent.io/tr/security/incidents/2025-07-filesystem-mcp-escaperoute)Cymulate, Anthropic'in Filesystem MCP sunucusunda sandbox kaçışı ve symlink korumasını aşma açığı buldu. Bu açıklar, sunucunun izin verilen dizinlerin dışındaki dosyalara erişmesine olanak tanıyordu.`CVE-2025-53109``CVE-2025-53110`MCPsandbox kaçışıdosya erişimi
13. Tem 2025 [Supabase MCP agent'ı, destek talebi üzerinden token sızdırdı](https://dotsagent.io/tr/security/incidents/2025-07-supabase-mcp-token-leak)Bir destek talebindeki prompt injection, service_role anahtarıyla Supabase MCP'ye bağlı Cursor agent'ının bir entegrasyon token'ları tablosunu okuyup sızdırmasına neden oldu.MCPprompt injectionölümcül üçlü
14. 13 Haz 2025 [MCP Inspector proxy'si tarayıcı üzerinden uzaktan kod çalıştırmaya imkân tanıdı](https://dotsagent.io/tr/security/incidents/2025-06-mcp-inspector-rce)0.14.1 öncesindeki MCP Inspector sürümleri, bir web sayfasının erişebildiği kimlik doğrulamasız bir yerel proxy çalıştırıyordu. Bu, geliştiricinin makinesinde kod çalıştırılmasına imkân tanıyordu. CVSS 9.4.`CVE-2025-49596`MCPRCEgeliştirici araçları
15. 11 Haz 2025 [EchoLeak: Microsoft 365 Copilot'tan sıfır tıklamayla veri hırsızlığı](https://dotsagent.io/tr/security/incidents/2025-06-echoleak-m365-copilot)Özel hazırlanmış tek bir e-posta, kullanıcı hiçbir şeye tıklamadan Microsoft 365 Copilot'ın veri sızdırmasına yol açtı. Aim Security bu açığı EchoLeak olarak bildirdi; Microsoft sorunu sunucu tarafında düzeltti.`CVE-2025-32711`prompt injectionveri sızdırmaCopilot
16. 26 May 2025 [GitHub MCP'deki kötü amaçlı ajan akışı, herkese açık bir issue üzerinden özel depoları sızdırıyor](https://dotsagent.io/tr/security/incidents/2025-05-github-mcp-toxic-agent-flow)Invariant Labs, kötü amaçlı bir herkese açık GitHub issue'sunun GitHub MCP sunucusundaki bir ajanı yönlendirerek özel depo verilerini herkese açık bir pull request'e kopyalamasını sağladığını gösterdi.MCPprompt injectionveri sızdırma
17. 1 Nis 2025 [MCP araçlarının zehirlenmesi: araç açıklamalarında gizli talimatlar](https://dotsagent.io/tr/security/incidents/2025-04-mcp-tool-poisoning)Invariant Labs, bir MCP sunucusunun modelin okuduğu araç açıklamalarına gizli talimatlar ekleyebileceğini gösterdi ve araç gölgeleme ile rug pull saldırı türlerini açıkladı.MCPprompt injectiontedarik zinciri

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi
