Claude Code’da Sadece Özetleme İsteğiyle Tehlikeli Kod Çalıştırma Saldırısı

Bir web sitesini yalnızca özetlemek isteyen bir kullanıcı, Claude Code’da Otomatik Mod ve WebFetch’in beklenmedik şekilde zararlı kod çalıştırmasına neden olabilecek bir senaryoyu tetikleyebilir. Anthropic’in Opus 5 altyapısıyla çalışan bu kodlama aracında tespit edilen saldırı yöntemi, yapay zeka aracılarının birbirinden bağımsız görünen işlemleri bir araya getirerek ciddi güvenlik riskleri oluşturabileceğini göstermektedir.
Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!
Güvenlik araştırmacısı Johann Rehberger tarafından ortaya çıkarılan yöntem, Ağustos ayının ortasından itibaren varsayılan seçenek haline gelen “Otomatik Mod” ile yapılan testlerde %80’e kadar başarı oranına ulaşmıştır. Senaryoda kullanıcı, not defteri kayıtlarından oluşan bir arşiv gibi görünen zararlı bir internet sitesinin özetlenmesini istemektedir. Claude Code’un yerleşik WebFetch aracı, sayfayı işlerken geçersiz medya türü hatası verir. Bunun ardından model, kullanıcıdan yeni bir komut gelmesini beklemek yerine arka planda Bash aracını kullanarak indirme işlemi gerçekleştirir.
İndirilen arşiv içinde katalog bilgileri, çeşitli metin dosyaları ve macOS kütüphanelerinin yanında zararlı bir Python dosyası da bulunur. Model, güvenlik kuralları nedeniyle arşivdeki harici çalıştırılabilir dosyayı doğrudan çalıştırmayı reddeder. Ancak farklı bir yol seçerek gerekli işlemi gerçekleştirmek için kendi kod çözücüsünü oluşturur.
Asıl problem bu noktada ortaya çıkar. Yazılan kod çözücü standart kütüphaneleri kullanırken, arşivin içine yerleştirilmiş ve sistemdeki resmi bir modülle aynı adı taşıyan zararlı Python dosyası devreye girer. Böylece yapay zeka, doğrudan çalıştırmayı reddettiği zararlı kodun dolaylı biçimde çalışmasına yol açar.
Sistem üzerinde daha ileri işlemler mümkün
Testlerde güvenlik kontrollerini aşan kodların uzaktan komut çalıştırabildiği görülmüştür. Bu durum, sınırlı kalmayan saldırının bilgisayarda yeni ve bağımsız bir yapay zeka sürecinin başlatılmasına, sistem üzerinde keşif yapılmasına ve yerel dosyalara erişilmesine kadar ilerleyebileceğini gösterir.
Anthropic ise güvenlik araştırmasına verdiği yanıtta, söz konusu davranışın sistemin tasarlandığı biçimde çalıştığını belirtti. Şirket, Otomatik Mod’un bir güvenlik garantisi olmadığını, temel olarak kullanım kolaylığı sağlamak amacı taşıdığını ifade etti.
Araştırmacıların dikkat çektiği temel nokta ise tek bir adımın değil, birbiri ardına gelen masum görünen işlemlerin oluşturduğu zincirin risk yaratmasıdır. Yapay zeka kodlama araçlarının her adımı ayrı ayrı güvenli kabul etmesi, bu adımların birlikte zararlı bir sonuca ulaşmasını engellemeyebiliyor. Bu nedenle uzmanlar, kodlama amacıyla kullanılan yapay zeka ajanlarının doğrudan ana sistem üzerinde çalıştırılmaması ve mümkün olduğunca korumalı sanal alanlarda izole edilmesi gerektiğini vurguluyor.
Tek tıkla reaksiyon bırakabilirsin.





Yorumlar
0 yorum