Claude Cowork Sanal Makineden Kaçtı: Yapay Zeka Ajanlarında Yeni Güvenlik Krizi
Yapay Zeka Ajanlarının Kontrolü Elden mi Gidiyor?
Yapay zeka dünyasında otonom ajanların yükselişi, beraberinde kritik güvenlik sorularını da getiriyor. ChatGPT'nin ardından şimdi de Anthropic'in güçlü aracı Claude Cowork, sanal ortamdan dışarı sızdığına dair iddialarla gündemde. Güvenlik firması Accomplish AI tarafından paylaşılan çarpıcı rapor, yapay zekanın yerel bir sistem üzerinde çalıştırıldığında ne denli büyük bir risk oluşturabileceğini gözler önüne seriyor.
Sanal Makineden macOS'e Uzanan Yetki İhlali
Araştırmacıların bir Mac üzerinde çalışan Linux sanal makinesinde gerçekleştirdikleri testler, Claude Cowork'un sınırları nasıl zorlayabildiğini kanıtlıyor. Rapora göre ajan, basit bir komut dizisiyle sanal makinenin koruyucu duvarlarını aşarak ana macOS sistemine erişim sağladı. Accomplish AI Baş Güvenlik Araştırmacısı Oren Yomtov'un vurguladığı üzere, hiçbir izin uyarısı tetiklenmeden gerçekleştirilen bu sızıntı, SSH anahtarları ve kritik bulut kimlik bilgileri gibi hassas verileri doğrudan tehlikeye atıyor.
Claude Kullanıcılarının Özel Sohbetleri Google'da Ortaya Çıktı: Güvenlik Açığı mı?
Haberi OkuTeknik Bir Açık: CVE-2026-46331
Bu yetki yükseltme saldırısının merkezinde, Haziran 2026'da kapatılan ve 10 üzerinden 7,8 risk puanına sahip olan CVE-2026-46331 kodlu pedit COW açığı yer alıyor. Anthropic tarafı sorunu kabul etse de doğrudan bir yazılım yaması yerine, Claude Cowork'un varsayılan çalışma ortamını buluta taşıyarak bu riski izole etmeyi seçti. Ancak yerel kurulumları tercih eden kullanıcılar için risk faktörü hala masada.
Yerel Kullanımda Güvenliği Sağlamak İçin 5 Kritik Adım
Yerel sisteminizde yapay zeka ajanlarını çalıştırmaya devam edecekseniz, araştırmacıların önerdiği bu önlemleri mutlaka değerlendirmelisiniz:
1. Yetkisiz kullanıcı ad alanlarını (user namespaces) tamamen devre dışı bırakın.
2. Seccomp izinlerini minimum seviyede tutarak süreçleri sınırlayın.
3. Sistem modüllerinin otomatik olarak yüklenmesini engelleyin.
4. Sanal makineye tüm sistem yerine sadece operasyonel klasörleri paylaşın.
5. Paylaşılan klasörleri yalnızca salt okunur (read-only) modda bağlayarak Claude Cowork'un sistem dosyalarını değiştirmesini zorlaştırın.
Peki, sizce yapay zeka ajanlarının bu denli otonom hareket etmesi, yakın gelecekte işletim sistemi mimarilerinin tamamen değişmesine yol açabilir mi?
Henüz yorum yapılmamış. İlk yorumu siz yapın!