İçeriğe atla
Hexcore Logo

Yeni Nesil Medyanın
Kaynak Kodu.

İletişimhello@hexcore.com.tr

Ağımız

  • Gündem
  • Yapay Zeka
  • Teknoloji
  • Bilim
  • Donanım
  • Mobil
  • Oyun & Geek
  • Yazılım & Uygulama
  • Sinema
  • Dizi

İncelemeler

  • Tümü
  • Donanım
  • Ürün
  • Oyun
  • Film
  • Dizi
  • Anime

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Kariyer
  • İletişim
  • Yayın İlkeleri
© 2026 HEXCORE MEDIA.|DESIGN BY Monolith Works
Gizlilik PolitikasıÇerez PolitikasıKullanım Koşulları
HEXCORE
Hexcore LogoHEXCORE
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDiziİNCELEMEÜRÜN KARŞILAŞTIRMA
Giriş Yap
GündemYapay ZekaTeknolojiBilimDonanımMobilOyun & GeekYazılım & UygulamaSinemaDizi
Yükleniyor...
Claude Cowork Güvenlik Açığı: Sanal Sınırlar Aşılıyor — Hexcore
Claude Cowork Güvenlik Açığı: Sanal Sınırlar Aşılıyor
Yapay Zeka

Claude Cowork Güvenlik Açığı: Sanal Sınırlar Aşılıyor

Yapay zekâ asistanı Claude Cowork'te bulunan ShareRoot isimli bir güvenlik açığı sayesinde saldırganların Mac üzerindeki dosyaları okuyup değiştirmesine ve kullanıcı bilgilerini çalmasına olanak tanıyan Sandbox kaçışı keşfedildi.

Yazar

YAZAR

Hexcore

27 Temmuz 2026
3 dakika okuma

PAYLAŞ

Veri Ağına Aktar
Hexcore
3 dk
27 Temmuz 2026
Veri Ağına Aktar

Yapay zekâ asistanları günlük hayatımıza yavaş yavaş yerleşirken, bu teknolojilerin güvenliği en kritik konuların başında geliyor. Ancak yeni ortaya çıkan bir güvenlik açığı, Mac kullanıcılarının dikkatini bir kez daha arayüzler ve izin mekanizmaları üzerine çekti.

Ünlü yapay zekâ platformu Claude tarafından sunulan 'Claude Cowork' adlı özelliğin sandbox olarak bilinen güvenli çalışma ortamından kaçabildiği keşfedildi. Bu durum, saldırganlara Mac’te sınırsız okuma ve yazma yetkisi tanırken, aynı zamanda kullanıcının online hesaplarına ait giriş bilgilerine erişme olasılığını da doğurdu.

Bu güvenlik açığı, adı 'ShareRoot' olarak konan bu zafiyet sayesinde, potansiyel saldırganlar Mac üzerindeki herhangi bir dosyayı okuyabilir veya üzerinde değişiklik yapabilirdi. Tespitlere göre, yaklaşık yarı milyona yakın Apple kullanıcılarının yerel çalıştığı Cowork oturumları risk altında kalmış ve bazı durumlarda bu güvenlik açığından hala etkilenme ihtimali bulunuyor.

Claude Cowork temelde Mac üzerindeki belirli dosya ve klasörlere erişerek sizin adınıza görevleri yerine getirmeyi amaçlayan bir asistan. Anthropic, kullanıcının bilgisayarını kötüye kullanmasını veya sızmalara karşı korumak için iki temel mekanizma sunmuştu. Birincisi, Cowork'ün sanal makineler içinde çalışmasıyla oluşturulan sandbox yapısı ve ikincisi kullanıcıların açıkça izin verdiği alanlarla kısıtlanmasıydı.

Ancak siber güvenlik uzmanları bu sistemdeki her bir koruma katmanını aşmanın bir yolunu buldular. Yapılan araştırmalar, Claude Cowork'ün üzerinde çalıştığı Linux sanal ortamından (Virtual Machine - VM) sıyrılıp Mac'in tüm dosya yapısına erişebilecek yetkinlik kazandığını ortaya koydu.

Hacker News üzerinden bu zafiyet hakkında detayları paylaşan Accomplish AI isimli araştırma ekibine göre, bu açığın paylaşıldığı zamana kadar yerel Cowork deneyimi yaşayan yaklaşık 500.000 macOS kullanıcı güvenlik riski taşıyordu.

Saldırının gerçekleştirilmesi için tek bir kısa mesajın kullanılması yeterliydi. Kullanıcı üzerinde hiçbir izin uyarısı veya onay ekranı görmeden, yapay zekâ oturumu Mac'in her yerine erişim yetkisi kazanabiliyordu.

Bu tehlike ortaya çıktığında Anthropic hızlıca açıklama yapmış ve güvenlik yamaları yayınlamış olsa da, siber güvenlik uzmanları bazı kullanıcıların hala potansiyel olarak risk altında olabileceği uyarısında bulundu.

Mevcut Riskler ve Korunma Yolları

Dahası, Claude Cowork için son çıkan versiyon yerelde çalışan program yerine bulut tabanlı çalıştığı takdirde lokal kaçış yolunu tamamen devre dışı bırakıyor. Bu da şu an için en güvenli seçenek olarak öne çıkıyor.

Ancak kullanıcılar bu yapay zekâ asistanını açıkça cihazlarının içinde, yani 'lokal' ortamda kullanmayı tercih edenler, gerekli önlemleri almadıkları sürece hala risk altındadır. Kullanıcıların kendi güvenlik ayarlarını güçlendirmesi gerekiyor. Bu kapsamda yetkisiz kullanıcı ad alanlarını devre dışı bırakmak, dosya sistemleri paylaşımını kısıtlamak ve Cowork'ün arka plan hizmetini en katı izinlerle çalıştırmak gibi adımlar kritik önem taşıyor.

Yapay zekâ araçlarının güvenliği her geçen gün daha karmaşık hale geliyor. Bu keşif, büyük teknoloji şirketlerinin sağladığı görünüşteki koruma mekanizmalarının bile teorik olarak aşılabilir olduğunu bir kez daha gösteriyor. Siber güvenlik dünyası için bu tür zafiyetler önemli ders niteliği taşıyor ve kullanıcı bilinçli kullanımı destekleyen teknolojilerin ötesine geçilmesi gerektiğini vurguluyor.

KonularAnthropic Claude
SIRADAKİ HABER·Yapay Zeka

Safahat.ai, Insha GSYF'den 590 Bin Dolar Yatırım Aldı: Hukukta Yapay Zeka Dönemi

Albaraka Türk'ün iştiraki Insha GSYF, yapay zeka tabanlı hukuk teknolojileri girişimi Safahat.ai'a 590 bin dolar ön tohum yatırımı yaptı.

Topluluk Nabzı

0 Toplam Oy

Yorumlar 0

Henüz yorum yapılmamış. İlk yorumu sen yap!

Yorum Yap

E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.

İLGİNİZİ ÇEKEBİLİR

10 Eylül 2026

Safahat.ai, Insha GSYF'den 590 Bin Dolar Yatırım Aldı: Hukukta Yapay Zeka Dönemi

9 Eylül 2026

Eski Anthropic Araştırmacısından Çarpıcı İtiraf: Yapay Zeka Şirketleri Hayatımızla Kumar Oynuyor

9 Eylül 2026

Meta’nın Kişisel Yapay Zeka Ajanı Muse Tanıtıldı: E-posta Gönderecek, Alışveriş Yapacak

9 Eylül 2026

OpenAI, ChatGPT Images 2.5'i Duyurdu: 2K Çözünürlük ve Web Araştırmasıyla Görsel Üretimde Yeni Dönem

İLGİNİZİ ÇEKEBİLİR

10 Eylül 2026

Safahat.ai, Insha GSYF'den 590 Bin Dolar Yatırım Aldı: Hukukta Yapay Zeka Dönemi

9 Eylül 2026

Eski Anthropic Araştırmacısından Çarpıcı İtiraf: Yapay Zeka Şirketleri Hayatımızla Kumar Oynuyor

9 Eylül 2026

Meta’nın Kişisel Yapay Zeka Ajanı Muse Tanıtıldı: E-posta Gönderecek, Alışveriş Yapacak

9 Eylül 2026

OpenAI, ChatGPT Images 2.5'i Duyurdu: 2K Çözünürlük ve Web Araştırmasıyla Görsel Üretimde Yeni Dönem

8 Eylül 2026

Fransız yapay zeka devi Mistral, yeni yatırım turuyla değerini 21 milyar euroya taşıdı

Tüm Yapay Zeka Haberleri