Reklam
    Reklam
    Güvenlik

    Claude’ta Kritik Güvenlik Açığı: Sanal Ortamdan Çıkıp Dosyalara Erişebiliyor

    Anthropic'in Claude Cowork aracı, sanal makine korumasını aşarak Mac dosyalarına erişebiliyor. İşte güvenlik açığı ve alınması gereken önlemler.
    Claude Cowork, Anthropic, siber güvenlik, sanal makine, CVE-2026-46331

    Yapay zeka modellerinin güvenliği üzerine yapılan yeni araştırmalar, Anthropic tarafından geliştirilen Claude Cowork aracının sanal ortam sınırlarını aşabildiğini ortaya koyuyor. Güvenlik araştırmacıları, bu aracın bir Mac bilgisayar üzerinde çalışan Linux sanal makinesinden çıkarak ana sistem dosyalarına erişim sağlayabildiğini belirtiyor.

    Accomplish AI ekibi tarafından paylaşılan bulgular, yapay zeka ajanlarının yerel sistemlerdeki potansiyel risklerini gözler önüne seriyor. Araştırmacılar, basit bir komutla sanal makine korumasını aşan ajanın, sistemdeki tüm dosyalara okuma ve yazma yetkisi kazandığını gözlemledi.

    Reklam
    Reklam

    Sanal makine koruması nasıl aşıldı?

    Claude Cowork’un sanal makine dışına çıkmasını sağlayan temel unsur, Linux çekirdeğindeki CVE-2026-46331 kodlu ayrıcalık yükseltme açığı olarak tanımlanıyor. 7.8 puanla yüksek riskli olarak derecelendirilen bu güvenlik açığı, ajanın sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor.

    Araştırmacılar, bu durumun kullanıcıların SSH anahtarları ve bulut kimlik bilgileri gibi hassas verilerinin ele geçirilmesi riskini doğurduğunu vurguluyor. Anthropic, bu bulguların ardından Claude Cowork’un varsayılan çalışma modunu bulut tabanlı sisteme çevirerek sorunu çözmeyi hedefliyor.

    Reklam
    Reklam

    Ancak yerel sistemlerde Claude Cowork kullanmaya devam eden kullanıcılar için riskler hala geçerliliğini koruyor. Uzmanlar, yerel kurulumlarda güvenlik önlemlerinin artırılması gerektiğini belirterek çeşitli yapılandırma önerilerinde bulunuyor.

    Yerel kullanıcılar için güvenlik önlemleri

    Yerel sistemlerde çalışan kullanıcılar için en önemli tavsiyeler arasında ayrıcalıksız kullanıcı isim alanlarının devre dışı bırakılması yer alıyor. Ayrıca, sanal makineye paylaştırılan klasörlerin sınırlandırılması ve salt okunur modda bağlanması, olası bir sızıntının etkisini azaltmak için kritik önem taşıyor.

    Güvenlik uzmanları, coworkd uygulamasının kendi mount isim alanında ve ProtectSystem=strict ayarıyla çalıştırılmasını öneriyor. Bu tür kısıtlamalar, bir saldırganın veya ajanın sistemdeki ikili dosyaları manipüle etmesini zorlaştırarak güvenliği artırıyor.

    Reklam
    Reklam

    Anthropic, bulguları kabul etmesine rağmen doğrudan bir yama yayınlamak yerine bulut tabanlı çalışma modelini öne çıkarmayı tercih ediyor. Yerel kurulum yapan kullanıcıların, sistemlerini korumak için belirtilen teknik yapılandırmaları manuel olarak uygulamaları gerekiyor.

    Sizce yapay zeka ajanlarının yerel sistemlere erişim yetkileri konusunda ne tür standartlar getirilmelidir?

    Henüz yorum yok İlk Yorumu Yaz
    ×

    Yorumunuz gönderildi,
    onaylandıktan sonra yayımlanacak.

    Yorum Yaz

    Mobil Versiyondan Çıkış Yap