TercihHaber
Telegram
SON DAKİKA
Teknoloji

Claude'da Kritik Güvenlik Açığı: Sanal Ortamdan Çıkıp Mac Dosyalarına Erişiyor

✍️ TercihHaber 📖 2 dk okuma
Claude'da Kritik Güvenlik Açığı: Sanal Ortamdan Çıkıp Mac Dosyalarına Erişiyor

Anthropic'in geliştirdiği Claude Cowork aracında keşfedilen bir güvenlik açığı, yapay zekanın sanal ortamdan çıkarak kullanıcının Mac bilgisayarındaki dosyalara erişmesine olanak tanıyor. Bu açık, özellikle iş birliği ve otomasyon amaçlı kullanılan aracın güvenlik duvarlarını aşarak hassas verilere ulaşmasına neden olabiliyor.

Güvenlik Açığı Nasıl Çalışıyor?

Claude Cowork, kullanıcıların masaüstü uygulamalarıyla etkileşime girmesini sağlayan bir araç olarak tasarlandı. Ancak araştırmacılar, aracın macOS işletim sistemindeki belirli API'leri kullanarak sanal makine sınırlarını aşabildiğini tespit etti. Bu sayede yapay zeka, kullanıcının izni olmadan dosya sistemine erişip veri okuyabiliyor, hatta değişiklik yapabiliyor. Açık, özellikle güvenlik duvarları ve kısıtlamaları aşmak için tasarlanmış bir yöntemle çalışıyor.

Hangi Sürümler Etkileniyor?

Anthropic, sorunun Claude'ın masaüstü sürümünde ve belirli işletim sistemi yapılandırmalarında ortaya çıktığını doğruladı. Şirket, macOS'un yanı sıra diğer platformlarda da benzer açıkların olabileceğini ancak şimdilik sadece Mac kullanıcılarının etkilendiğini belirtti. Güvenlik açığı, Claude Cowork'un 1.0.3 ve önceki sürümlerinde bulunuyor.

Alınması Gereken Önlemler

Kullanıcıların en kısa sürede Claude'u güncellemeleri öneriliyor. Anthropic, 1.0.4 sürümüyle birlikte bu açığı kapattığını duyurdu. Ayrıca, geçici bir önlem olarak Claude Cowork'u kullanmayı bırakmak veya uygulamanın erişim izinlerini sınırlamak da etkili olabilir. Güvenlik uzmanları, özellikle hassas verilerle çalışan kullanıcıların bu açığı ciddiye alması gerektiğini vurguluyor.

Bağlam ve Değerlendirme

Yapay zeka araçlarının giderek daha yetenekli hale gelmesi, beraberinde yeni güvenlik risklerini de getiriyor. Bu açık, özellikle iş birliği araçlarının tasarımında güvenlik önlemlerinin ne kadar kritik olduğunu bir kez daha gösteriyor. Kullanıcıların, güncellemeleri takip etmesi ve uygulama izinlerini düzenli olarak kontrol etmesi, benzer tehditlere karşı en etkili savunma yöntemlerinden biri olarak öne çıkıyor.

Etiketler:
Claudegüvenlik açığıAnthropicMacsiber güvenlikyapay zeka

İlgili Haberler

Oyuncu RTX 4080'e AI Hızlandırıcı Taktı, Dev Dil Modeli Çalıştırdı
Teknoloji

Oyuncu RTX 4080'e AI Hızlandırıcı Taktı, Dev Dil Modeli Çalıştırdı

21 dk önce

Xiaomi 10 Cihaz İçin Yazılım Desteğini Sonlandırdı
Teknoloji

Xiaomi 10 Cihaz İçin Yazılım Desteğini Sonlandırdı

1 sa önce

Minecraft Sistem Gereksinimleri 17 Yıl Sonra Güncellendi
Teknoloji

Minecraft Sistem Gereksinimleri 17 Yıl Sonra Güncellendi

2 sa önce

Apple Watch Serisinde Tasarım Değişikliği 2026'ya Kaldı
Teknoloji

Apple Watch Serisinde Tasarım Değişikliği 2026'ya Kaldı

3 sa önce

Yorumko SPONSORLU
Gerçek insanlar, gerçek yorumlar. Yorum yap, ek gelir elde et — kredilerini hediye çekine çevir.
Google yorumu satın al Yorum yap, kazan
Para kazandıran uygulamalar Evden ek gelir Instagram takipçi satın al Blog