AI aracı kötü amaçlı yazılımı algılaması

Geçen hafta neredeyse kurduğunuz ücretsiz AI aracı muhtemelen iyi çalışıyor. Ancak 2026, AI markalı kötü amaçlı yazılımın ana akım haline geldiği yıl oldu; sahte ChatGPT yükleyicileri, zehirlenmiş VS Code uzantıları ve ağırlıklarıyla birlikte shell kodu gönderen pickle haline getirilmiş model dosyaları. Düzenli bir antivirüs bunun bir kısmını yakalar. Model farkında bir tarayıcı geri kalanını yakalar. Bu yedi masaüstü uygulaması tam yığını kapsar; indirdiğiniz yükleyiciden az önce çektiğiniz .safetensors dosyasına kadar.

AI aracı kötü amaçlı yazılımı tarayıcısında neye bakmalısınız

Herhangi bir şey yüklemeden önce bunu göz önünde bulundurun:

Hızlı karşılaştırma

Uygulama En iyi Ücretsiz plan Ücretli Platformlar Öne çıkan
Malwarebytes İndirilen yükleyicilerin isteğe bağlı taraması Evet $45/yıl Windows, macOS Hızlı kurulum süresi taraması, gereksiz yazılım yok
Bitdefender Antivirus for Mac macOS odaklı gerçek zamanlı koruma Deneme $50/yıl macOS Yerel model çalışırken düşük CPU
ClamAV CI ve homelab için komut satırı taraması Evet Ücretsiz Windows, macOS, Linux Pickle ve safetensors için özel kurallar
ProtectAI Guardian Takımlar için model dosyası taraması Deneme Özel Windows, macOS, Linux Hugging Face indirmeleri üzerinde statik analiz
Hugging Face Picklescan .pt ve .pkl dosyaları için ücretsiz ön tarama Evet Ücretsiz Windows, macOS, Linux Yüklenmeden önce her riskli opcode’u rapor eder
VirusTotal Desktop Çok motorlu ikinci görüş Ücretsiz katman Ücretli Windows, macOS, Linux 70 motor bir hash hakkında rapor verir
CrowdStrike Falcon Go Yönetilen uç nokta koruması Deneme $60/yıl Windows, macOS Bilinmeyen yükleyicilerde davranış algılaması

Uygulamalar

1. Malwarebytes — isteğe bağlı yükleyici taraması için en iyi

Malwarebytes, “bu yükleyiciyi sağ tıkla, tara” iş akışı için gidiş yoludur. Sezgisi, trojanlaştırılmış Chrome uzantıları ve AI ile ilgili kötü amaçlı yazılımın çoğunun saklı olduğu Python tekerleğini yakalar ve ücretsiz sürüm abonelik olmadan tarama yapar.

Kısa kaldığı yer: Ücretsiz katman yalnızca tarama içindir. Gerçek zamanlı koruma, bulut sanal alan ve tarayıcı koruması ücretli katmana ihtiyaç duyar.

Fiyatlandırma: Ücretsiz tarayıcı. Malwarebytes Premium: bir cihaz için yılda $45.

Platformlar: Windows, macOS.

İndir: Malwarebytes

Özet: Yükleyiciyi zaten indirdiğinizde ve çalıştırmadan önce kontrol etmek istediğinizde varsayılan yedek.

2. Bitdefender Antivirus for Mac — yerel modellerle macOS için en iyi

Bitdefender Antivirus for Mac, Ollama veya LM Studio yüklüyken CPU için yarışmayan birkaç tüketici AV ürününden biridir. Gerçek zamanlı koruma, indirilen model dosyalarını İndirilenler klasörüne ulaştıkça tarar ve Safe Files, Belgeleri kötü amaçlı LLM komut dosyaları tarafından yazılan fidye yazılımından kilitler.

Kısa kaldığı yer: 30 günlük deneme sonrası ücretsiz katman yok. Windows ve Linux sürümleri farklı özellik setlerine sahip ayrı ürünlerdir.

Fiyatlandırma: Bir Mac için yılda $50.

Platformlar: macOS.

İndir: Bitdefender for Mac

Özet: Mac çalıştırıyorsanız ve aynı makinede yerel olarak modeller yüklüyorsanız doğru seçim.

3. ClamAV — CI, homelab ve paylaşılan iş istasyonları için en iyi

ClamAV, her homelab virüs taramasının açık kaynak çapasıdır. Özel kural setlerini okur, bu nedenle takımlar os.system veya subprocess.Popen çağıran belirli Python pickle ithalatları için imzalar yazar. Bunu clamd ve cron işiyle eşleştirin her ~/Downloads ve her models/ klasörünü gece taramak için.

Kısa kaldığı yer: Kutup dışında gerçek zamanlı koruma yok. Kural yazmanın öğrenme eğrisi vardır. Tanım güncellemeleri ticari motorlardan saatler veya günler kadar geri kalır.

Fiyatlandırma: Ücretsiz, açık kaynak.

Platformlar: Windows, macOS, Linux.

İndir: ClamAV

Özet: Her homelab’ın her indirme iş akışına aktarılması gereken tarayıcı.

4. ProtectAI Guardian — AI modelleri gönderen takımlar için en iyi

ProtectAI Guardian, Snyk’ın bağımlılıkları taradığı şekilde modelleri tarar. Pickle açıklarını, kötü amaçlı ONNX operatörlerini ve kodu saklayan safetensor meta verilerini izler. Hugging Face entegrasyonu, listelenen bir model taramayı başarısız olursa kontrol noktasını engeller.

Kısa kaldığı yer: Takımlar için fiyatlandırılmış. Bireysel geliştiriciler genellikle aboneliği haklı gösteremezler.

Fiyatlandırma: Deneme mevcut. Takım planları ayda $100 civarında kullanıcı başına başlar.

Platformlar: Windows, macOS, Linux.

İndir: ProtectAI Guardian

Özet: Topluluk modellerini paylaşılan iş akışına çeken herhangi bir takım için doğru katman.

5. Hugging Face Picklescan — model dosyaları için en iyi ücretsiz ön yükleme kontrolü

Picklescan, Hugging Face’in .pt, .pkl ve .pth dosyalarında tehlikeli opcode’ları işaretleyen küçük bir CLI’dir. Sürdürmediğiniz bir depolardan herhangi bir şey yüklemeden önce çalıştırın ve pickle’ın içe aktaracağı kesin sınıfları ve modülleri yazdırır.

Kısa kaldığı yer: Yalnızca pickle-aile formatlarını kapsar. Safetensors veya GGUF’u taramaz; bunların kendi risk yüzeyleri vardır (meta veri enjeksiyonu, dahil edilen konfigürasyonlarda yol geçişi).

Fiyatlandırma: Ücretsiz, açık kaynak.

Platformlar: Windows, macOS, Linux.

İndir: Picklescan on GitHub

Özet: Her model boru hattı torch.load öncesinde bunu çağırmalıdır.

6. VirusTotal Desktop — çok motorlu ikinci görüş için en iyi

VirusTotal Desktop, dosya hash’lerini 70 antivirüs motoruna gönderir ve verediktlerini döndürür. Malwarebytes bir yükleyicinin temiz olduğunu söylemesine rağmen dosya taze imzaya ve itibara sahipse, VirusTotal boşluğu hızlı bir şekilde doldurur.

Kısa kaldığı yer: Ücretsiz katmanda günlük sınır vardır ve dosyanızı bulutla paylaşır; bu gizli yapılar için sorun. Ücretli VT katmanları pahalıdır.

Fiyatlandırma: Limitli ücretsiz katman. VirusTotal Enterprise fiyatlandırması talep üzerine.

Platformlar: Windows, macOS, Linux (CLI yoluyla).

İndir: VirusTotal

Özet: Tek bir motorun kararı yeterli olmadığında fikir birliği kontrolü.

7. CrowdStrike Falcon Go — uç nokta davranış algılaması için en iyi

Falcon Go, CrowdStrike’ın yönetilen EDR’sinin küçük işletme katmanıdır. İmzalar yerine davranışa odaklanır; bu, C2 sunucusuna çağrı yapana veya ~/.ssh/id_rsa yazılmaya başlayana kadar masumane görünen kötü amaçlı AI sarmalayıcılarını yakalar.

Kısa kaldığı yer: Ücretsiz katman yok. Yoğun derleme sırasında ajan mevcudiyeti fark edilir.

Fiyatlandırma: Uç nokta başına yılda $60 (Falcon Go katmanı).

Platformlar: Windows, macOS.

İndir: CrowdStrike Falcon Go

Özet: Yönetilen algılama isteyen bağımsız danışman veya çok küçük bir firma için en güçlü seçenek.

Doğru olanı seçme

Sık Sorulan Sorular

AI aracı kötü amaçlı yazılımı saldırıları 2026’da gerçekten yaygın mı? Novellik’ten on ana vektöre geçtiler. Sahte ChatGPT yükleyicileri, zehirlenmiş VS Code uzantıları ve kötü amaçlı pickle modeller üç ana formdur ve ortak akışlardaki yeni örneklerin oranı yıldan yıla ikiye katlanmıştır.

Windows Defender AI aracı kötü amaçlı yazılımını yakalar mı? İyi bilinen aileler için evet. Taze, düşük dağıtım örnekleri için algılama oranı özel tarayıcıdan bir veya iki gün gecikir; bu nedenle ikinci isteğe bağlı araç yardımcı olur.

Safetensors pickle’la karşılaştırıldığında güvenli midir? Safetensors daha güvenlidir çünkü yükleme üzerine kodu yürütemezler. Bu çilingir kanıtı ile aynı değildir: kötü meta veri yolları ve kontrol noktasıyla birlikte paketlenmiş güvenilmeyen yapılandırma dosyaları hala sorunlara neden olur.

İndirdiğim her modeli taramalı mıyım? Pickle formatları için evet. Safetensors için içerilen deposu tarayın ve indirme URL’sinin resmi host ile eşleştiğini doğrulayın.

Aynı makinede birden fazla antivirüs çalıştırabilir miyim? İki gerçek zamanlı motor kancaları için yarışır ve performansa zarar verir. Bunun yerine bir gerçek zamanlı motoru bir isteğe bağlı tarayıcı ile eşleştirin.

VS Code uzantısı kötü amaçlı yazılımı ne olacak? Yayıncıyı, indirme sayısını ve uzantı yaşını kontrol edin. Gerçek uzantılar binlerce indirmeye ve yıllarca geçmişe sahiptir. Kötü amaçlı olanlar patlamalar halinde gönderilir, ardından kayboluşur.