Anthropic’in Claude Cowork aracı, sanal makine müdafaasını aşarak Mac belgelerine erişebiliyor. İşte güvenlik açığı ve alınması gereken tedbirler.
Yapay zeka modellerinin güvenliği üzerine yapılan yeni araştırmalar, Anthropic tarafından geliştirilen Claude Cowork aracının sanal ortam sonlarını aşabildiğini ortaya koyuyor. Güvenlik araştırmacıları, bu aracın bir Mac bilgisayar üzerinde çalışan Linux sanal makinesinden çıkarak ana sistem evraklarına erişim sağlayabildiğini belirtiyor.
Accomplish AI takımı tarafından paylaşılan bulgular, yapay zeka casuslarının lokal sistemlerdeki potansiyel risklerini gözler önüne seriyor. Araştırmacılar, kolay bir komutla sanal makine müdafaasını aşan casusun, sistemdeki tüm belgelere okuma ve yazma yetkisi kazandığını gözlemledi.
Sanal makine muhafazası nasıl aşıldı?
Claude Cowork’un sanal makine dışına çıkmasını sağlayan temel öge, Linux çekirdeğindeki CVE-2026-46331 kodlu ayrıcalık yükseltme açığı olarak tanımlanıyor. 7.8 puanla yüksek riskli olarak derecelendirilen bu güvenlik açığı, casusun sistem üzerinde yetkisiz süreçler gerçekleştirmesine imkan tanıyor.
Araştırmacılar, bu durumun kullanıcıların SSH anahtarları ve bulut kimlik bilgileri üzere hassas datalarının ele geçirilmesi riskini doğurduğunu vurguluyor. Anthropic, bu bulguların akabinde Claude Cowork’un varsayılan çalışma modunu bulut tabanlı sisteme çevirerek sorunu çözmeyi hedefliyor.
Ancak lokal sistemlerde Claude Cowork kullanmaya devam eden kullanıcılar için riskler hala geçerliliğini koruyor. Uzmanlar, lokal kurulumlarda güvenlik tedbirlerinin artırılması gerektiğini belirterek çeşitli yapılandırma tekliflerinde bulunuyor.
Yerel kullanıcılar için güvenlik önlemleri
Yerel sistemlerde çalışan kullanıcılar için en kıymetli tavsiyeler arasında ayrıcalıksız kullanıcı isim alanlarının devre dışı bırakılması yer alıyor. Ayrıyeten, sanal makineye paylaştırılan klasörlerin sonlandırılması ve salt okunur modda bağlanması, mümkün bir sızıntının tesirini azaltmak için kritik kıymet taşıyor.
Güvenlik uzmanları, coworkd uygulamasının kendi mount isim alanında ve ProtectSystem=strict ayarıyla çalıştırılmasını öneriyor. Bu cins kısıtlamalar, bir saldırganın yahut casusun sistemdeki ikili evrakları manipüle etmesini zorlaştırarak güvenliği artırıyor.
Anthropic, bulguları kabul etmesine karşın direkt bir yama yayınlamak yerine bulut tabanlı çalışma modelini öne çıkarmayı tercih ediyor. Yerel suram yapan kullanıcıların, sistemlerini korumak için belirtilen teknik yapılandırmaları manuel olarak uygulamaları gerekiyor.
Sizce yapay zeka casuslarının mahallî sistemlere erişim yetkileri konusunda ne cins standartlar getirilmelidir?
Kaynak: Shiftdelete