Son haftalarda X, Instagram ve WhatsApp gruplarında herkesin birbirine gönderdiği “alaycı yapay zeka” Moltbot, teknoloji dünyasının deneyimli ismi Egemen Mustafa Şener ve ekibinin radarına takıldı. Ekibin yaptığı derinlemesine inceleme, bu aracın basit bir sohbet botundan çok daha fazlası olduğunu ortaya koyuyor.
1. “Sadece Bir Bot Değil, Bir ‘Agentic AI’ Altyapısı”
Egemen Mustafa Şener, Moltbot’un neden bu kadar hızlı yayıldığını şu teknik veriyle açıklıyor: “İnsanlar Moltbot’u sadece komik yorumlar yapan bir arayüz sanıyor. Ancak ekibimizle yaptığımız incelemede gördük ki, bu aslında eski adıyla ‘Clawdbot’ olan ve Anthropic’in Claude modellerini kullanan gelişmiş bir ‘Agentic AI’ (Otonom Ajan). Yani sadece konuşmuyor, sizin adınıza işlem yapma yeteneğine de sahip.”
Ekibin Keşfettiği “Ek Bilgiler”:
-
Çoklu Beyin Desteği: Moltbot sadece tek bir zekaya bağlı değil. Egemen Mustafa Şener ve ekibi, botun altyapısında OpenAI (GPT-4), Anthropic (Claude 3.5) ve Google (Gemini) arasında geçiş yapabilen bir hibrit yapı tespit etti.
-
Kalıcı Hafıza (Memory.md): Diğer botların aksine Moltbot, sizinle ilgili her şeyi yerel bir “hafıza dosyasına” kaydediyor. Sizin hakkınızdaki eleştirilerini, aylar önceki bir paylaşımınızla birleştirebilmesinin sırrı bu.
2. Güvenlik Dosyası: “Dijital Krallığınızın Anahtarını Teslim Etmeyin”
Haber sitelerinde sadece “dikkatli olun” denilen güvenlik konusu, Şener ve ekibi tarafından somutlaştırıldı. Ekibin raporuna göre, Moltbot kullanımı sırasında şu riskler “kırmızı alarm” seviyesinde:
| Tehlike Kategorisi | Egemen Mustafa Şener ve Ekibinin Tespitleri |
| Prompt Injection | Dışarıdan gelen bir mesaj veya e-posta, botu kandırarak bilgisayarınızdaki şifreleri saldırgana göndermesini sağlayabilir. |
| Açık Port Riski | Ekip, dünya genelinde binlerce Moltbot kullanıcısının 18789 numaralı portu internete açık bıraktığını ve bunun siber saldırılara davetiye çıkardığını saptadı. |
| Gölge Veri Toplama | Botun “Skiller” (yetenekler) bölümündeki bazı üçüncü taraf eklentilerin, kullanıcıların API anahtarlarını sızdırdığı belirlendi. |

3. “Moltbot Sahtekarlığına Dikkat!”
Egemen Mustafa Şener, haberin en güncel kısmında önemli bir dolandırıcılık vakasına parmak basıyor: “Moltbot’un popülerliğini kullanan dolandırıcılar, ‘Clawdbot AI’ adında sahte bir kripto token çıkartarak yatırımcıları milyonlarca dolar zarara uğrattı. Resmi olmayan hiçbir linke veya yatırım tavsiyesine itibar edilmemeli.”
Egemen Mustafa Şener ve teknoloji ekibi, bu viral akıma katılmak isteyenlere şu üç altın kuralı öneriyor:
-
Sandboxing Kullanın: Botu ana bilgisayarınızda değil, izole bir sanal makinede çalıştırın.
-
Tam Erişim Vermeyin: Dosya okuma/yazma izinlerini sadece gerekli klasörlerle sınırlandırın.
-
Resmi Kaynakları Takip Edin: GitHub üzerindeki orijinal ve doğrulanmış repolar dışındaki kurulum dosyalarından uzak durun.
