Geçen hafta neredeyse kurduğunuz ücretsiz AI aracı muhtemelen iyi çalışıyor. Ancak 2026, AI markalı kötü amaçlı yazılımın ana akım haline geldiği yıl oldu; sahte ChatGPT yükleyicileri, zehirlenmiş VS Code uzantıları ve ağırlıklarıyla birlikte shell kodu gönderen pickle haline getirilmiş model dosyaları. Düzenli bir antivirüs bunun bir kısmını yakalar. Model farkında bir tarayıcı geri kalanını yakalar. Bu yedi masaüstü uygulaması tam yığını kapsar; indirdiğiniz yükleyiciden az önce çektiğiniz .safetensors dosyasına kadar.
AI aracı kötü amaçlı yazılımı tarayıcısında neye bakmalısınız
Herhangi bir şey yüklemeden önce bunu göz önünde bulundurun:
- Yükleyicileri ve çalıştırılabilir dosyaları tarayıyor mu, yoksa yalnızca çalışan işlemleri mi?
- Python pickle dosyalarını ve model arşivlerini inceleyebiliyor mu; 2026’nın en yaratıcı yükleri nerede gizleniyor?
- Kötü amaçlı VS Code, JetBrains veya ChatGPT sarmalayıcı uzantılarını işaretliyor mu?
- AI uygulamalarından gelen giden ağ çağrılarını izleyerek veri sızıntısını yakalıyor mu?
- Satıcı algılama kurallarını yayınlıyor mu, yoksa kara kutu mu?
Hızlı karşılaştırma
| Uygulama | En iyi | Ücretsiz plan | Ücretli | Platformlar | Öne çıkan |
|---|---|---|---|---|---|
| Malwarebytes | İndirilen yükleyicilerin isteğe bağlı taraması | Evet | $45/yıl | Windows, macOS | Hızlı kurulum süresi taraması, gereksiz yazılım yok |
| Bitdefender Antivirus for Mac | macOS odaklı gerçek zamanlı koruma | Deneme | $50/yıl | macOS | Yerel model çalışırken düşük CPU |
| ClamAV | CI ve homelab için komut satırı taraması | Evet | Ücretsiz | Windows, macOS, Linux | Pickle ve safetensors için özel kurallar |
| ProtectAI Guardian | Takımlar için model dosyası taraması | Deneme | Özel | Windows, macOS, Linux | Hugging Face indirmeleri üzerinde statik analiz |
| Hugging Face Picklescan | .pt ve .pkl dosyaları için ücretsiz ön tarama |
Evet | Ücretsiz | Windows, macOS, Linux | Yüklenmeden önce her riskli opcode’u rapor eder |
| VirusTotal Desktop | Çok motorlu ikinci görüş | Ücretsiz katman | Ücretli | Windows, macOS, Linux | 70 motor bir hash hakkında rapor verir |
| CrowdStrike Falcon Go | Yönetilen uç nokta koruması | Deneme | $60/yıl | Windows, macOS | Bilinmeyen yükleyicilerde davranış algılaması |
Uygulamalar
1. Malwarebytes — isteğe bağlı yükleyici taraması için en iyi
Malwarebytes, “bu yükleyiciyi sağ tıkla, tara” iş akışı için gidiş yoludur. Sezgisi, trojanlaştırılmış Chrome uzantıları ve AI ile ilgili kötü amaçlı yazılımın çoğunun saklı olduğu Python tekerleğini yakalar ve ücretsiz sürüm abonelik olmadan tarama yapar.
Kısa kaldığı yer: Ücretsiz katman yalnızca tarama içindir. Gerçek zamanlı koruma, bulut sanal alan ve tarayıcı koruması ücretli katmana ihtiyaç duyar.
Fiyatlandırma: Ücretsiz tarayıcı. Malwarebytes Premium: bir cihaz için yılda $45.
Platformlar: Windows, macOS.
İndir: Malwarebytes
Özet: Yükleyiciyi zaten indirdiğinizde ve çalıştırmadan önce kontrol etmek istediğinizde varsayılan yedek.
2. Bitdefender Antivirus for Mac — yerel modellerle macOS için en iyi
Bitdefender Antivirus for Mac, Ollama veya LM Studio yüklüyken CPU için yarışmayan birkaç tüketici AV ürününden biridir. Gerçek zamanlı koruma, indirilen model dosyalarını İndirilenler klasörüne ulaştıkça tarar ve Safe Files, Belgeleri kötü amaçlı LLM komut dosyaları tarafından yazılan fidye yazılımından kilitler.
Kısa kaldığı yer: 30 günlük deneme sonrası ücretsiz katman yok. Windows ve Linux sürümleri farklı özellik setlerine sahip ayrı ürünlerdir.
Fiyatlandırma: Bir Mac için yılda $50.
Platformlar: macOS.
İndir: Bitdefender for Mac
Özet: Mac çalıştırıyorsanız ve aynı makinede yerel olarak modeller yüklüyorsanız doğru seçim.
3. ClamAV — CI, homelab ve paylaşılan iş istasyonları için en iyi
ClamAV, her homelab virüs taramasının açık kaynak çapasıdır. Özel kural setlerini okur, bu nedenle takımlar os.system veya subprocess.Popen çağıran belirli Python pickle ithalatları için imzalar yazar. Bunu clamd ve cron işiyle eşleştirin her ~/Downloads ve her models/ klasörünü gece taramak için.
Kısa kaldığı yer: Kutup dışında gerçek zamanlı koruma yok. Kural yazmanın öğrenme eğrisi vardır. Tanım güncellemeleri ticari motorlardan saatler veya günler kadar geri kalır.
Fiyatlandırma: Ücretsiz, açık kaynak.
Platformlar: Windows, macOS, Linux.
İndir: ClamAV
Özet: Her homelab’ın her indirme iş akışına aktarılması gereken tarayıcı.
4. ProtectAI Guardian — AI modelleri gönderen takımlar için en iyi
ProtectAI Guardian, Snyk’ın bağımlılıkları taradığı şekilde modelleri tarar. Pickle açıklarını, kötü amaçlı ONNX operatörlerini ve kodu saklayan safetensor meta verilerini izler. Hugging Face entegrasyonu, listelenen bir model taramayı başarısız olursa kontrol noktasını engeller.
Kısa kaldığı yer: Takımlar için fiyatlandırılmış. Bireysel geliştiriciler genellikle aboneliği haklı gösteremezler.
Fiyatlandırma: Deneme mevcut. Takım planları ayda $100 civarında kullanıcı başına başlar.
Platformlar: Windows, macOS, Linux.
İndir: ProtectAI Guardian
Özet: Topluluk modellerini paylaşılan iş akışına çeken herhangi bir takım için doğru katman.
5. Hugging Face Picklescan — model dosyaları için en iyi ücretsiz ön yükleme kontrolü
Picklescan, Hugging Face’in .pt, .pkl ve .pth dosyalarında tehlikeli opcode’ları işaretleyen küçük bir CLI’dir. Sürdürmediğiniz bir depolardan herhangi bir şey yüklemeden önce çalıştırın ve pickle’ın içe aktaracağı kesin sınıfları ve modülleri yazdırır.
Kısa kaldığı yer: Yalnızca pickle-aile formatlarını kapsar. Safetensors veya GGUF’u taramaz; bunların kendi risk yüzeyleri vardır (meta veri enjeksiyonu, dahil edilen konfigürasyonlarda yol geçişi).
Fiyatlandırma: Ücretsiz, açık kaynak.
Platformlar: Windows, macOS, Linux.
İndir: Picklescan on GitHub
Özet: Her model boru hattı torch.load öncesinde bunu çağırmalıdır.
6. VirusTotal Desktop — çok motorlu ikinci görüş için en iyi
VirusTotal Desktop, dosya hash’lerini 70 antivirüs motoruna gönderir ve verediktlerini döndürür. Malwarebytes bir yükleyicinin temiz olduğunu söylemesine rağmen dosya taze imzaya ve itibara sahipse, VirusTotal boşluğu hızlı bir şekilde doldurur.
Kısa kaldığı yer: Ücretsiz katmanda günlük sınır vardır ve dosyanızı bulutla paylaşır; bu gizli yapılar için sorun. Ücretli VT katmanları pahalıdır.
Fiyatlandırma: Limitli ücretsiz katman. VirusTotal Enterprise fiyatlandırması talep üzerine.
Platformlar: Windows, macOS, Linux (CLI yoluyla).
İndir: VirusTotal
Özet: Tek bir motorun kararı yeterli olmadığında fikir birliği kontrolü.
7. CrowdStrike Falcon Go — uç nokta davranış algılaması için en iyi
Falcon Go, CrowdStrike’ın yönetilen EDR’sinin küçük işletme katmanıdır. İmzalar yerine davranışa odaklanır; bu, C2 sunucusuna çağrı yapana veya ~/.ssh/id_rsa yazılmaya başlayana kadar masumane görünen kötü amaçlı AI sarmalayıcılarını yakalar.
Kısa kaldığı yer: Ücretsiz katman yok. Yoğun derleme sırasında ajan mevcudiyeti fark edilir.
Fiyatlandırma: Uç nokta başına yılda $60 (Falcon Go katmanı).
Platformlar: Windows, macOS.
İndir: CrowdStrike Falcon Go
Özet: Yönetilen algılama isteyen bağımsız danışman veya çok küçük bir firma için en güçlü seçenek.
Doğru olanı seçme
- Bir yükleyicinin hızlı taramasını istiyorsanız: Malwarebytes ücretsiz.
- macOS’ta yerel modeller çalıştırıyorsanız: Bitdefender for Mac.
- Her şeyi komut dosyası haline getirip CI’de istiyorsanız: ClamAV artı özel pickle kuralları.
- Topluluk modellerine günlük olarak yapıyorsanız: ProtectAI Guardian artı Picklescan.
- Tek bir motor şüpheli veredikt verdiyse: Fikir birliği için VirusTotal.
- Uç noktada yönetilen davranış algılaması istiyorsanız: CrowdStrike Falcon Go.
Sık Sorulan Sorular
AI aracı kötü amaçlı yazılımı saldırıları 2026’da gerçekten yaygın mı? Novellik’ten on ana vektöre geçtiler. Sahte ChatGPT yükleyicileri, zehirlenmiş VS Code uzantıları ve kötü amaçlı pickle modeller üç ana formdur ve ortak akışlardaki yeni örneklerin oranı yıldan yıla ikiye katlanmıştır.
Windows Defender AI aracı kötü amaçlı yazılımını yakalar mı? İyi bilinen aileler için evet. Taze, düşük dağıtım örnekleri için algılama oranı özel tarayıcıdan bir veya iki gün gecikir; bu nedenle ikinci isteğe bağlı araç yardımcı olur.
Safetensors pickle’la karşılaştırıldığında güvenli midir? Safetensors daha güvenlidir çünkü yükleme üzerine kodu yürütemezler. Bu çilingir kanıtı ile aynı değildir: kötü meta veri yolları ve kontrol noktasıyla birlikte paketlenmiş güvenilmeyen yapılandırma dosyaları hala sorunlara neden olur.
İndirdiğim her modeli taramalı mıyım? Pickle formatları için evet. Safetensors için içerilen deposu tarayın ve indirme URL’sinin resmi host ile eşleştiğini doğrulayın.
Aynı makinede birden fazla antivirüs çalıştırabilir miyim? İki gerçek zamanlı motor kancaları için yarışır ve performansa zarar verir. Bunun yerine bir gerçek zamanlı motoru bir isteğe bağlı tarayıcı ile eşleştirin.
VS Code uzantısı kötü amaçlı yazılımı ne olacak? Yayıncıyı, indirme sayısını ve uzantı yaşını kontrol edin. Gerçek uzantılar binlerce indirmeye ve yıllarca geçmişe sahiptir. Kötü amaçlı olanlar patlamalar halinde gönderilir, ardından kayboluşur.