Claude’ta Kritik Güvenlik Açığı: Sanal Ortamdan Çıkıp Dosyalara Erişebiliyor

Yapay zeka modellerinin güvenliği üzerine yapılan yeni araştırmalar, Anthropic tarafından geliştirilen Claude Cowork aracının sanal ortam sınırlarını aşabildiğini ortaya koyuyor. Güvenlik araştırmacıları, bu aracın bir Mac bilgisayar üzerinde çalışan Linux sanal makinesinden çıkarak ana sistem dosyalarına erişim sağlayabildiğini belirtiyor.
Accomplish AI ekibi tarafından paylaşılan bulgular, yapay zeka ajanlarının yerel sistemlerdeki potansiyel risklerini gözler önüne seriyor. Araştırmacılar, basit bir komutla sanal makine korumasını aşan ajanın, sistemdeki tüm dosyalara okuma ve yazma yetkisi kazandığını gözlemledi.
Sanal makine koruması nasıl aşıldı?
Claude Cowork’un sanal makine dışına çıkmasını sağlayan temel unsur, Linux çekirdeğindeki CVE-2026-46331 kodlu ayrıcalık yükseltme açığı olarak tanımlanıyor. 7.8 puanla yüksek riskli olarak derecelendirilen bu güvenlik açığı, ajanın sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor.
Araştırmacılar, bu durumun kullanıcıların SSH anahtarları ve bulut kimlik bilgileri gibi hassas verilerinin ele geçirilmesi riskini doğurduğunu vurguluyor. Anthropic, bu bulguların ardından Claude Cowork’un varsayılan çalışma modunu bulut tabanlı sisteme çevirerek sorunu çözmeyi hedefliyor.
Ancak yerel sistemlerde Claude Cowork kullanmaya devam eden kullanıcılar için riskler hala geçerliliğini koruyor. Uzmanlar, yerel kurulumlarda güvenlik önlemlerinin artırılması gerektiğini belirterek çeşitli yapılandırma önerilerinde bulunuyor.
Yerel kullanıcılar için güvenlik önlemleri
Yerel sistemlerde çalışan kullanıcılar için en önemli tavsiyeler arasında ayrıcalıksız kullanıcı isim alanlarının devre dışı bırakılması yer alıyor. Ayrıca, sanal makineye paylaştırılan klasörlerin sınırlandırılması ve salt okunur modda bağlanması, olası bir sızıntının etkisini azaltmak için kritik önem taşıyor.
Güvenlik uzmanları, coworkd uygulamasının kendi mount isim alanında ve ProtectSystem=strict ayarıyla çalıştırılmasını öneriyor. Bu tür kısıtlamalar, bir saldırganın veya ajanın sistemdeki ikili dosyaları manipüle etmesini zorlaştırarak güvenliği artırıyor.
Anthropic, bulguları kabul etmesine rağmen doğrudan bir yama yayınlamak yerine bulut tabanlı çalışma modelini öne çıkarmayı tercih ediyor. Yerel kurulum yapan kullanıcıların, sistemlerini korumak için belirtilen teknik yapılandırmaları manuel olarak uygulamaları gerekiyor.
Sizce yapay zeka ajanlarının yerel sistemlere erişim yetkileri konusunda ne tür standartlar getirilmelidir?

Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.