Anthropic Claude'da Kritik Güvenlik Açığı: Sanal Makineden Kaçıp Dosyalara Erişebiliyor
2 dk okumashiftdelete
PAYLAS:

Yapay zeka güvenliği üzerine yapılan son araştırmalar, Anthropic'in Claude Cowork aracında ciddi bir zafiyet olduğunu ortaya çıkardı. Accomplish AI ekibi tarafından keşfedilen bu açık, yapay zeka ajanının izole edilmiş sanal ortamdan (VM) çıkarak ana bilgisayardaki hassas dosyalara erişmesine olanak tanıyor.
Güvenlik araştırmacılarına göre, söz konusu zafiyet bir Mac bilgisayar üzerinde çalışan Linux sanal makinesinde tespit edildi. Ajan, basit bir komut dizisi kullanarak sanal makine sınırlarını aşıyor ve ana sistemdeki dosyalara okuma ve yazma yetkisi kazanıyor. Bu durum, yapay zeka ajanlarının yerel sistemlerde çalıştırılmasının taşıdığı potansiyel riskleri gözler önüne seriyor.
Sistemin dışına çıkılmasını sağlayan temel unsurun, Linux çekirdeğinde bulunan CVE-2026-46331 kodlu bir ayrıcalık yükseltme (privilege escalation) açığı olduğu belirtildi. CVSS skoru 7.8 olan ve yüksek riskli kategorisinde değerlendirilen bu açık, ajanın sistem üzerinde yetkisiz işlemler yapmasına zemin hazırlıyor.
Araştırmacılar, bu zafiyetin kullanıcıların SSH anahtarları, bulut kimlik bilgileri ve diğer kritik verilerinin ele geçirilmesi riskini doğurduğu konusunda uyarıyor. Gelişmelerin ardından Anthropic, Claude Cowork'un varsayılan çalışma modunu bulut tabanlı sisteme çevirerek genel kullanıcılar için sorunu hafifletmeyi hedefledi.
Ancak aracı yerel (local) sistemlerinde kullanmaya devam eden geliştiriciler için tehlike hala sürüyor. Anthropic doğrudan bir yama yayınlamak yerine bulut modelini öne çıkardığı için, yerel kurulum yapan kullanıcıların kendi siber güvenlik önlemlerini alması gerekiyor.
Uzmanlar, yerel sistemlerde çalışan kullanıcılar için ayrıcalıksız kullanıcı isim alanlarının (unprivileged user namespaces) devre dışı bırakılmasını tavsiye ediyor. Ayrıca, sanal makineye paylaştırılan klasörlerin sınırlandırılması ve yalnızca salt okunur (read-only) modda bağlanması büyük önem taşıyor.
Ek bir güvenlik katmanı olarak, uygulamanın kendi mount isim alanında ve ProtectSystem=strict ayarıyla çalıştırılması öneriliyor. Bu yapılandırmalar, olası bir saldırganın veya kontrolden çıkan bir ajanın sistemdeki ikili dosyaları manipüle etmesini zorlaştırarak veri güvenliğini artırıyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Türkiye'deki yazılım geliştiriciler ve yerel yapay zeka araçları kullanan şirketler bu güvenlik açığından etkilenebilir.
Yerel sunucularında AI ajanları çalıştıran Türk şirketlerinin veri sızıntısı riskiyle karşılaşmaması için sistem yapılandırmalarını acilen güncellemesi gerekiyor.
Türk siber güvenlik uzmanları ve AI geliştiricileri için sanal makine izolasyonu ve LLM güvenliği konusunda önemli bir vaka çalışması niteliği taşıyor.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



