Ana SayfaDijital GüvenlikYapay Zeka Kodlama Asistanlarında Kritik Açık: Plugin4Shell Sıfır Tıklamayla Sistemleri Ele Geçiriyor

Yapay Zeka Kodlama Asistanlarında Kritik Açık: Plugin4Shell Sıfır Tıklamayla Sistemleri Ele Geçiriyor

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Kurumsal yapay zeka güvenliğine odaklanan Air şirketindeki araştırmacılar, başlıca yapay zeka kodlama ajanlarını etkileyen sıfır tıklamalı bir uzaktan kod yürütme açığını duyurdu. “Plugin4Shell” adı verilen zafiyet, ajanların eklenti bütünlüğünü doğrulamak için kullandığı SHA-sabitleme mekanizmasını devre dışı bırakarak saldırganlara geliştirici sistemlerine tam erişim kazandırıyor. Açık, Haziran ayında dört büyük satıcıya bildirildi.

Saldırı Nasıl Gerçekleşiyor?

Güvenlik açığı, Anthropic’in Claude Code, OpenAI’nin Codex, Google’ın Gemini CLI ve Microsoft’un Copilot ürünleri için eklenti barındıran güvenilir pazar yerlerini hedef alıyor. Ajan, pazar yerinin sabitlediği tam commit’i indiriyor ancak gerçekten doğru koda ulaşıp ulaşmadığını hiçbir zaman doğrulamıyor. Bu boşluk, eklentinin deposunu kontrol eden bir saldırganın, sabitlenmiş görünüm hiç bozulmadan kötü amaçlı kod yerleştirmesine olanak tanıyor. Air araştırmacıları Or Nevo, Dor Granat ve Niv Hoffman iki farklı saldırı yöntemi tanımladı: pazar yeri incelemesini geçen zararsız bir eklenti gönderip sonradan onu kötü amaçlı kodla değiştirmek, ya da meşru bir yazarın deposunu ele geçirerek eklentiyi yüklemiş tüm kullanıcılara zararlı sürümü dağıtmak. Ajanlar yüklü eklentileri varsayılan olarak otomatik güncellediği için saldırı hiçbir kullanıcı etkileşimi gerektirmiyor.

Aynı açık Claude Code, Codex, Gemini CLI ve GitHub Copilot'ta bulundu

Hangi Şirketler Yama Yayımladı?

Anthropic ve OpenAI açığı hızla kapattı: Claude Code 2.1.179 ve Codex 0.146.0 sürümleri sorunu gideriyor. Gemini CLI’yi kullanımdan kaldırma sürecindeki Google ise herhangi bir düzeltme yayımlamayacağını belirterek kullanıcıları yeni ajansal geliştirme ortamı Antigravity’ye yönlendirdi. Microsoft ise Copilot için henüz bir yama sunmadı. GitHub’dan yapılan açıklamada, platformun kullanıcıların commit SHA’larına benzeyen dal veya etiket adları oluşturmasını engelleyen mevcut kontrollerinin kendi bünyesinde istismarı önlediği savunuldu. Ancak Air araştırmacıları bu görüşe katılmıyor; eklenti pazar yerlerinin bu tür bir korumanın bulunmadığı Bitbucket gibi platformlarda da barındırılabildiğini, bunun da Copilot’ı savunmasız bıraktığını vurguluyor.

Büyüyen Bir Saldırı Yüzeyi

Açıklama, yapay zeka kodlama araçlarına yönelik güvenlik endişelerini bir kat daha artırdı. Microsoft’a göre Fortune 500 şirketlerinin yaklaşık yüzde doksanı Copilot kullanıyor; bu da olası bir istismarın etki alanını genişletiyor. Ağustos ayında Black Hat 2026’da sunulan ayrı bir araştırma da Anthropic, Google ve OpenAI’nin yapay zeka kodlama ajanlarının, kimlik bilgisi hırsızlığı ve tedarik zinciri ele geçirme saldırılarına yol açabilecek istem enjeksiyonu tekniklerine karşı savunmasız olduğunu ortaya koymuştu. Air araştırmacıları raporlarında şu değerlendirmeyi yaptı: “Düzeltmenin ajana entegre edilmesi gerekiyor; güncelleme ise şimdilik elimizdeki tek kapsamlı azaltım yöntemi.”

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Markalar Artık Yapay Zekâyı mı İkna Edecek?

Yapay zekâ ile alışveriş, ürün aramaktan fiyat karşılaştırmaya ve ödeme hazırlığına kadar satın alma sürecinin giderek daha büyük bölümüne giriyor. Perakendeciler artık yalnız tüketicinin değil, ChatGPT ve Gemini gibi sistemlerin ürünleri nasıl gördüğünü de hesaba katıyor. Bu değişim markaların görünürlük, reklam, müşteri verisi ve sadakat stratejilerini yeniden şekillendiriyor.

Günün Özeti – 18 Eylül

Nvidia'nın çip satış öngörüsünden OpenAI'nin hukuk yapay zekasına, Starship'in ilk yörünge denemesinden Einstein'ın kütleçekim kuramının egzotik bir atomla sınanmasına: son 24 saatin öne çıkan teknoloji, bilim ve uzay haberleri.

Plugin4Shell Açığı: Claude Code, Codex, Gemini CLI ve Copilot’ta Sıfır Tıklamalı Kod Yürütme Riski

Güvenlik girişimi Air, başlıca yapay zeka kodlama ajanlarını etkileyen "Plugin4Shell" adlı sıfır tıklamalı bir açığı duyurdu. Claude Code, Codex, Gemini CLI ve GitHub Copilot'taki eklenti doğrulama mekanizmasını hedef alan açık, saldırganlara geliştirici makinelerinin tam kontrolünü verebiliyor.

Nexperia, Çinli Ortağından Kopuyor: Hindistan’da Tata ile Dev Çip Anlaşması

Hollandalı çip üreticisi Nexperia, Çinli ana şirketi Wingtech'ten ayrılma sürecinde Tata Electronics ile Hindistan'da yarı iletken üretimi için stratejik ortaklık kurdu. Anlaşma, MOSFET çip üretiminden paketlemeye uzanan geniş bir iş birliğini kapsıyor ve Hindistan'ın çip üssü olma hedefini güçlendiriyor.

Buna benzer diğer içerikler

Markalar Artık Yapay Zekâyı mı İkna Edecek?

Yapay zekâ ile alışveriş, ürün aramaktan fiyat karşılaştırmaya ve ödeme hazırlığına kadar satın alma sürecinin giderek daha büyük bölümüne giriyor. Perakendeciler artık yalnız tüketicinin değil, ChatGPT ve Gemini gibi sistemlerin ürünleri nasıl gördüğünü de hesaba katıyor. Bu değişim markaların görünürlük, reklam, müşteri verisi ve sadakat stratejilerini yeniden şekillendiriyor.

Günün Özeti – 18 Eylül

Nvidia'nın çip satış öngörüsünden OpenAI'nin hukuk yapay zekasına, Starship'in ilk yörünge denemesinden Einstein'ın kütleçekim kuramının egzotik bir atomla sınanmasına: son 24 saatin öne çıkan teknoloji, bilim ve uzay haberleri.

Plugin4Shell Açığı: Claude Code, Codex, Gemini CLI ve Copilot’ta Sıfır Tıklamalı Kod Yürütme Riski

Güvenlik girişimi Air, başlıca yapay zeka kodlama ajanlarını etkileyen "Plugin4Shell" adlı sıfır tıklamalı bir açığı duyurdu. Claude Code, Codex, Gemini CLI ve GitHub Copilot'taki eklenti doğrulama mekanizmasını hedef alan açık, saldırganlara geliştirici makinelerinin tam kontrolünü verebiliyor.