Kurumsal yapay zeka güvenliğine odaklanan Air şirketindeki araştırmacılar, başlıca yapay zeka kodlama ajanlarını etkileyen sıfır tıklamalı bir uzaktan kod yürütme açığını duyurdu. “Plugin4Shell” adı verilen zafiyet, ajanların eklenti bütünlüğünü doğrulamak için kullandığı SHA-sabitleme mekanizmasını devre dışı bırakarak saldırganlara geliştirici sistemlerine tam erişim kazandırıyor. Açık, Haziran ayında dört büyük satıcıya bildirildi.
Saldırı Nasıl Gerçekleşiyor?
Güvenlik açığı, Anthropic’in Claude Code, OpenAI’nin Codex, Google’ın Gemini CLI ve Microsoft’un Copilot ürünleri için eklenti barındıran güvenilir pazar yerlerini hedef alıyor. Ajan, pazar yerinin sabitlediği tam commit’i indiriyor ancak gerçekten doğru koda ulaşıp ulaşmadığını hiçbir zaman doğrulamıyor. Bu boşluk, eklentinin deposunu kontrol eden bir saldırganın, sabitlenmiş görünüm hiç bozulmadan kötü amaçlı kod yerleştirmesine olanak tanıyor. Air araştırmacıları Or Nevo, Dor Granat ve Niv Hoffman iki farklı saldırı yöntemi tanımladı: pazar yeri incelemesini geçen zararsız bir eklenti gönderip sonradan onu kötü amaçlı kodla değiştirmek, ya da meşru bir yazarın deposunu ele geçirerek eklentiyi yüklemiş tüm kullanıcılara zararlı sürümü dağıtmak. Ajanlar yüklü eklentileri varsayılan olarak otomatik güncellediği için saldırı hiçbir kullanıcı etkileşimi gerektirmiyor.

Hangi Şirketler Yama Yayımladı?
Anthropic ve OpenAI açığı hızla kapattı: Claude Code 2.1.179 ve Codex 0.146.0 sürümleri sorunu gideriyor. Gemini CLI’yi kullanımdan kaldırma sürecindeki Google ise herhangi bir düzeltme yayımlamayacağını belirterek kullanıcıları yeni ajansal geliştirme ortamı Antigravity’ye yönlendirdi. Microsoft ise Copilot için henüz bir yama sunmadı. GitHub’dan yapılan açıklamada, platformun kullanıcıların commit SHA’larına benzeyen dal veya etiket adları oluşturmasını engelleyen mevcut kontrollerinin kendi bünyesinde istismarı önlediği savunuldu. Ancak Air araştırmacıları bu görüşe katılmıyor; eklenti pazar yerlerinin bu tür bir korumanın bulunmadığı Bitbucket gibi platformlarda da barındırılabildiğini, bunun da Copilot’ı savunmasız bıraktığını vurguluyor.
Büyüyen Bir Saldırı Yüzeyi
Açıklama, yapay zeka kodlama araçlarına yönelik güvenlik endişelerini bir kat daha artırdı. Microsoft’a göre Fortune 500 şirketlerinin yaklaşık yüzde doksanı Copilot kullanıyor; bu da olası bir istismarın etki alanını genişletiyor. Ağustos ayında Black Hat 2026’da sunulan ayrı bir araştırma da Anthropic, Google ve OpenAI’nin yapay zeka kodlama ajanlarının, kimlik bilgisi hırsızlığı ve tedarik zinciri ele geçirme saldırılarına yol açabilecek istem enjeksiyonu tekniklerine karşı savunmasız olduğunu ortaya koymuştu. Air araştırmacıları raporlarında şu değerlendirmeyi yaptı: “Düzeltmenin ajana entegre edilmesi gerekiyor; güncelleme ise şimdilik elimizdeki tek kapsamlı azaltım yöntemi.”
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




