NVIDIA'nın SkillSpector Aracı Yapay Zeka Becerilerinin Yüzde 26'sında Güvenlik Açığı Buldu
NVIDIA, Claude Code ve MCP için indirilen yapay zeka "skill"lerini kurulmadan önce tarayan açık kaynaklı SkillSpector'ı yayınladı; becerilerin yüzde 26,1'inde açık tespit edildi.
4 dk okuma

NVIDIA, yapay zeka ajanlarına kurulan "skill" (beceri) paketlerini yüklemeden önce güvenlik açısından tarayan açık kaynaklı bir araç yayınladı: SkillSpector. Şirketin resmi GitHub deposunda paylaştığı verilere göre, tarama testinden geçirilen becerilerin yüzde 26,1'inde en az bir güvenlik açığı, yüzde 5,2'sinde ise kötü niyetli davranışa işaret eden bulgular tespit edildi — bu oranlar, konuyu gündeme taşıyan bir Instagram videosunda paylaşılan rakamlarla birebir örtüşüyor.
Öne Çıkanlar
- [github.com/NVIDIA/skillspector](https://github.com/NVIDIA/skillspector), NVIDIA'nın resmi GitHub organizasyonu altında Apache 2.0 lisansıyla yayınlanan gerçek bir proje; kısa sürede 16 bini aşkın yıldız ve 1.400'ün üzerinde fork topladı
- Araç; Claude Code, OpenAI Codex ve MCP (Model Context Protocol) sunucuları için indirilen "skill" paketlerini 17 kategoride toplam 71 farklı güvenlik deseni üzerinden tarıyor
- Kontrol listesinde prompt injection, veri sızdırma, yetki yükseltme, tehlikeli kod çalıştırma ve tedarik zinciri saldırıları gibi başlıklar yer alıyor
- Statik analiz (regex, Python AST, YARA imzaları, OSV.dev üzerinden canlı CVE sorgulama) isteğe bağlı LLM tabanlı anlamsal analizle destekleniyor
- Proje, NVIDIA'nın docs.nvidia.com üzerinde belgelediği "Verified Skills" (doğrulanmış beceriler) güven zincirinin bir parçası
- Ağustos ayı boyunca art arda gelen sürüm güncellemeleriyle (v2.8'den v2.11.0'a) aktif biçimde geliştirilmeye devam ediyor
SkillSpector tam olarak ne yapıyor?
SkillSpector, bir yapay zeka ajanına (Claude Code, Codex CLI veya bir MCP sunucusu gibi) kurulacak "skill" paketini -bir Git deposu, ZIP dosyası, URL ya da yerel klasör olarak- alıp içeriğini iki aşamalı bir hatta analiz ediyor. İlk aşamada regex desenleri, Python'un soyut sözdizimi ağacı (AST) incelemesi, YARA kötü amaçlı yazılım imzaları ve OSV.dev üzerinden canlı CVE sorgulaması çalışıyor; isteğe bağlı ikinci aşamada ise bir LLM, bulguların bağlamını ve niyetini değerlendirerek yanlış pozitifleri ayıklıyor. Sonuç, 0 ile 100 arasında bir risk puanı ve terminal, JSON, Markdown veya CI/IDE sistemlerine uygun SARIF formatlarından biriyle raporlanıyor.
Bu gerçekten NVIDIA'nın resmi bir projesi mi?
Evet. Depo, NVIDIA'nın kendi GitHub organizasyonu (github.com/NVIDIA) altında barındırılıyor, Apache 2.0 lisansıyla dağıtılıyor ve şirketin resmi dokümantasyon sitesi docs.nvidia.com'da "Scan Agent Skills Before Installation" başlığıyla ayrıca belgeleniyor. Yani videoda geçen "NVIDIA'nın resmi GitHub projesi" ifadesi abartı değil, doğrulanabilir bir olgu. NVIDIA aracı; taramayı, kriptografik imzalamayı ve "skill kartı" yazımını kapsayan daha geniş bir güven hattının parçası olarak konumlandırıyor.
Yüzde 26 ve yüzde 5 rakamları nereden geliyor?
Bu oranlar bağımsız bir akademik çalışmadan değil, doğrudan NVIDIA'nın SkillSpector proje dokümantasyonunda paylaştığı kendi tarama verilerinden geliyor: şirkete göre incelenen beceri paketlerinin yüzde 26,1'i en az bir güvenlik açığı taşıyor, yüzde 5,2'si ise kötü niyetli davranışa işaret eden bulgular içeriyor. Instagram videosunda aktarılan "yüzde 26'sında güvenlik açığı, yüzde 5'inde virüs" ifadesi bu resmi rakamlarla örtüşüyor; ancak bunun NVIDIA dışında, bağımsız bir kurum tarafından doğrulanmış bir araştırma olmadığı okurun bilmesi gereken bir ayrıntı.
SkillSpector nasıl kurulup çalıştırılıyor?
Araç, `uv tool install git+https://github.com/NVIDIA/skillspector.git` komutuyla tek satırda kurulabiliyor; kaynak koddan derleme ve Python gerektirmeyen Docker imajı seçenekleri de sunuluyor. Kurulumdan sonra `skillspector scan ./skill-klasoru/` komutu ilgili beceriyi tarıyor; `--format json` veya `--no-llm` gibi bayraklarla çıktı biçimi ve analiz derinliği ayarlanabiliyor. Risk puanı 50'nin altında kalan beceriler için araç 0 çıkış koduyla "kurulabilir" sinyali verirken, 50'nin üzerindeki puanlar 1 koduyla işaretleniyor.
Bu, yapay zeka "skill" ekosistemi için ne anlama geliyor?
Claude, ChatGPT ve benzeri asistanlara üçüncü taraf "skill"/eklenti yükleme alışkanlığı hızla yaygınlaşırken, bu paketlerin çoğu zaman gözden geçirilmeden, örtük bir güvenle kuruluyor olması NVIDIA'nın SkillSpector'ı geliştirmesinin arkasındaki temel gerekçe. Araç tek başına mutlak bir güvence sunmuyor -statik analiz ve LLM değerlendirmesi her zaman kusursuz sonuç vermeyebilir- ama internetten indirilen bir beceriyi körü körüne kurmak yerine en azından temel bir güvenlik taramasından geçirme imkânı sağlıyor. Diğer teknoloji haberleri için kategori sayfasını takip edebilirsiniz.
Not: Bu haberde aktarılan yüzde 26,1 ve yüzde 5,2 oranları NVIDIA'nın SkillSpector projesinin kendi resmi dokümantasyonunda paylaştığı verilere dayanmaktadır; bağımsız bir üçüncü taraf denetimi değildir. Kapak fotoğrafı, NVIDIA'nın GeForce RTX ürün ailesinden gerçek bir ekran kartını gösteren temsilî bir görseldir; SkillSpector yazılımının ekran görüntüsü değildir.
Kaynaklar
- Instagram — berkayylcn.ai reel
- GitHub — NVIDIA/SkillSpector resmi deposu
- NVIDIA Resmi Dokümantasyon — Scan Agent Skills Before Installation
Bu haber belirtilen kaynaklardan derlenerek özgün biçimde hazırlanmıştır.
Sıkça Sorulan Sorular
SkillSpector nedir?
SkillSpector, NVIDIA'nın geliştirdiği ve GitHub'da Apache 2.0 lisansıyla yayınladığı açık kaynaklı bir güvenlik tarayıcısıdır; Claude Code, Codex ve MCP sunucuları için indirilen yapay zeka "skill" paketlerini kurulmadan önce 71 güvenlik deseni üzerinden analiz eder.
SkillSpector gerçekten NVIDIA'nın resmi bir projesi mi?
Evet. Depo github.com/NVIDIA organizasyonu altında barındırılıyor ve NVIDIA'nın resmi dokümantasyon sitesi docs.nvidia.com'da ayrıca belgeleniyor; bağımsız bir geliştiricinin NVIDIA adını kullandığı bir proje değildir.
Yüzde 26 ve yüzde 5 rakamları neyi gösteriyor?
NVIDIA'nın kendi tarama verilerine göre incelenen beceri paketlerinin yüzde 26,1'inde en az bir güvenlik açığı, yüzde 5,2'sinde ise kötü niyetli davranışa işaret eden bulgular tespit edilmiş. Bu, bağımsız bir kurum tarafından doğrulanmış bir araştırma değil, NVIDIA'nın kendi ölçümüdür.
SkillSpector hangi güvenlik risklerini tespit ediyor?
Prompt injection, veri sızdırma, yetki yükseltme, tehlikeli kod çalıştırma (exec/eval/subprocess), tedarik zinciri saldırıları ve MCP sunucularına özgü izin ihlalleri dahil 17 kategoride toplam 71 güvenlik deseni.
SkillSpector nasıl kurulur ve kullanılır?
`uv tool install git+https://github.com/NVIDIA/skillspector.git` komutuyla kurulabilir; ardından `skillspector scan ./skill-klasoru/` komutuyla bir beceri klasörü, ZIP dosyası veya Git deposu taranabilir. Docker imajı da mevcuttur.


