Yapay zekâ asistanları günlük hayatımıza yavaş yavaş yerleşirken, bu teknolojilerin güvenliği en kritik konuların başında geliyor. Ancak yeni ortaya çıkan bir güvenlik açığı, Mac kullanıcılarının dikkatini bir kez daha arayüzler ve izin mekanizmaları üzerine çekti.
Ünlü yapay zekâ platformu Claude tarafından sunulan 'Claude Cowork' adlı özelliğin sandbox olarak bilinen güvenli çalışma ortamından kaçabildiği keşfedildi. Bu durum, saldırganlara Mac’te sınırsız okuma ve yazma yetkisi tanırken, aynı zamanda kullanıcının online hesaplarına ait giriş bilgilerine erişme olasılığını da doğurdu.
Bu güvenlik açığı, adı 'ShareRoot' olarak konan bu zafiyet sayesinde, potansiyel saldırganlar Mac üzerindeki herhangi bir dosyayı okuyabilir veya üzerinde değişiklik yapabilirdi. Tespitlere göre, yaklaşık yarı milyona yakın Apple kullanıcılarının yerel çalıştığı Cowork oturumları risk altında kalmış ve bazı durumlarda bu güvenlik açığından hala etkilenme ihtimali bulunuyor.
Claude Cowork temelde Mac üzerindeki belirli dosya ve klasörlere erişerek sizin adınıza görevleri yerine getirmeyi amaçlayan bir asistan. Anthropic, kullanıcının bilgisayarını kötüye kullanmasını veya sızmalara karşı korumak için iki temel mekanizma sunmuştu. Birincisi, Cowork'ün sanal makineler içinde çalışmasıyla oluşturulan sandbox yapısı ve ikincisi kullanıcıların açıkça izin verdiği alanlarla kısıtlanmasıydı.
Ancak siber güvenlik uzmanları bu sistemdeki her bir koruma katmanını aşmanın bir yolunu buldular. Yapılan araştırmalar, Claude Cowork'ün üzerinde çalıştığı Linux sanal ortamından (Virtual Machine - VM) sıyrılıp Mac'in tüm dosya yapısına erişebilecek yetkinlik kazandığını ortaya koydu.
Hacker News üzerinden bu zafiyet hakkında detayları paylaşan Accomplish AI isimli araştırma ekibine göre, bu açığın paylaşıldığı zamana kadar yerel Cowork deneyimi yaşayan yaklaşık 500.000 macOS kullanıcı güvenlik riski taşıyordu.
Saldırının gerçekleştirilmesi için tek bir kısa mesajın kullanılması yeterliydi. Kullanıcı üzerinde hiçbir izin uyarısı veya onay ekranı görmeden, yapay zekâ oturumu Mac'in her yerine erişim yetkisi kazanabiliyordu.

Bu tehlike ortaya çıktığında Anthropic hızlıca açıklama yapmış ve güvenlik yamaları yayınlamış olsa da, siber güvenlik uzmanları bazı kullanıcıların hala potansiyel olarak risk altında olabileceği uyarısında bulundu.
Mevcut Riskler ve Korunma Yolları
Dahası, Claude Cowork için son çıkan versiyon yerelde çalışan program yerine bulut tabanlı çalıştığı takdirde lokal kaçış yolunu tamamen devre dışı bırakıyor. Bu da şu an için en güvenli seçenek olarak öne çıkıyor.
Ancak kullanıcılar bu yapay zekâ asistanını açıkça cihazlarının içinde, yani 'lokal' ortamda kullanmayı tercih edenler, gerekli önlemleri almadıkları sürece hala risk altındadır. Kullanıcıların kendi güvenlik ayarlarını güçlendirmesi gerekiyor. Bu kapsamda yetkisiz kullanıcı ad alanlarını devre dışı bırakmak, dosya sistemleri paylaşımını kısıtlamak ve Cowork'ün arka plan hizmetini en katı izinlerle çalıştırmak gibi adımlar kritik önem taşıyor.
Yapay zekâ araçlarının güvenliği her geçen gün daha karmaşık hale geliyor. Bu keşif, büyük teknoloji şirketlerinin sağladığı görünüşteki koruma mekanizmalarının bile teorik olarak aşılabilir olduğunu bir kez daha gösteriyor. Siber güvenlik dünyası için bu tür zafiyetler önemli ders niteliği taşıyor ve kullanıcı bilinçli kullanımı destekleyen teknolojilerin ötesine geçilmesi gerektiğini vurguluyor.