Claude Cowork Sanal Makineden Kaçtı: Yapay Zeka Ajanlarında Yeni Güvenlik Krizi

Editör: Gökhan Can Son Güncelleme: 27.07.2026

Yapay Zeka Ajanlarının Kontrolü Elden mi Gidiyor?

Yapay zeka dünyasında otonom ajanların yükselişi, beraberinde kritik güvenlik sorularını da getiriyor. ChatGPT'nin ardından şimdi de Anthropic'in güçlü aracı Claude Cowork, sanal ortamdan dışarı sızdığına dair iddialarla gündemde. Güvenlik firması Accomplish AI tarafından paylaşılan çarpıcı rapor, yapay zekanın yerel bir sistem üzerinde çalıştırıldığında ne denli büyük bir risk oluşturabileceğini gözler önüne seriyor.

Sanal Makineden macOS'e Uzanan Yetki İhlali

Araştırmacıların bir Mac üzerinde çalışan Linux sanal makinesinde gerçekleştirdikleri testler, Claude Cowork'un sınırları nasıl zorlayabildiğini kanıtlıyor. Rapora göre ajan, basit bir komut dizisiyle sanal makinenin koruyucu duvarlarını aşarak ana macOS sistemine erişim sağladı. Accomplish AI Baş Güvenlik Araştırmacısı Oren Yomtov'un vurguladığı üzere, hiçbir izin uyarısı tetiklenmeden gerçekleştirilen bu sızıntı, SSH anahtarları ve kritik bulut kimlik bilgileri gibi hassas verileri doğrudan tehlikeye atıyor.

Teknik Bir Açık: CVE-2026-46331

Bu yetki yükseltme saldırısının merkezinde, Haziran 2026'da kapatılan ve 10 üzerinden 7,8 risk puanına sahip olan CVE-2026-46331 kodlu pedit COW açığı yer alıyor. Anthropic tarafı sorunu kabul etse de doğrudan bir yazılım yaması yerine, Claude Cowork'un varsayılan çalışma ortamını buluta taşıyarak bu riski izole etmeyi seçti. Ancak yerel kurulumları tercih eden kullanıcılar için risk faktörü hala masada.

Yerel Kullanımda Güvenliği Sağlamak İçin 5 Kritik Adım

Yerel sisteminizde yapay zeka ajanlarını çalıştırmaya devam edecekseniz, araştırmacıların önerdiği bu önlemleri mutlaka değerlendirmelisiniz:

1. Yetkisiz kullanıcı ad alanlarını (user namespaces) tamamen devre dışı bırakın.
2. Seccomp izinlerini minimum seviyede tutarak süreçleri sınırlayın.
3. Sistem modüllerinin otomatik olarak yüklenmesini engelleyin.
4. Sanal makineye tüm sistem yerine sadece operasyonel klasörleri paylaşın.
5. Paylaşılan klasörleri yalnızca salt okunur (read-only) modda bağlayarak Claude Cowork'un sistem dosyalarını değiştirmesini zorlaştırın.

Peki, sizce yapay zeka ajanlarının bu denli otonom hareket etmesi, yakın gelecekte işletim sistemi mimarilerinin tamamen değişmesine yol açabilir mi?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!