Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Gizli saldırı Claude Code Auto Mode’u atlattı

Güvenlik araştırmacısı Johann Rehberger, içerik özetlemesini istediği Anthropic’in Opus 5 çalıştıran Claude Code’unu kötü amaçlı kod çalıştırmaya ikna ettiğini söylüyor. Rehberger, istem enjeksiyonu saldırılarının testlerin %60 ila %80’inde işe yaradığını, ancak bunları yalnızca beş kez denediğini belirtti.

Rehberger, Claude Code’un yeni oturumlar için Pro, Max ve Team planlarında Aug. 14’ten beri varsayılan ayar olan Auto Mode ile çalıştığını söyledi. Not defteri kayıtları arşivi gibi görünen bir web sitesi oluşturdu. Claude bir zip dosyası indirdi, dosyadaki kod çözücüyü çalıştırmayı reddetti ve kendi kod çözücüsünü Python ile yazdı.

Rehberger, indirme klasörüne struct.py adlı kötü amaçlı bir dosya yerleştirdi. Claude kod çözücüsünü bu klasörde çalıştırınca Python, gerçek dosya yerine Rehberger’ın dosyasını yükledi. Dosyanın yüklenmesi kodunu çalıştırdı; kod çözücü ise çalışmaya devam etti. Saldırının bir varyantında yük, kendi araç erişimi ve bağlamı olan ikinci bir Claude Code oturumu başlattı.

Anthropic, Trajectory Labs’a Opus 5’i 72 dolaylı istem enjeksiyonu saldırısına karşı test ettirdi. Şirket, Auto Mode’daki 720 denemenin hiçbirinin başarılı olmadığını ve her saldırının 10 kez denendiğini söyledi. Rehberger, senaryosunun bu testlere dahil edilmediğini belirtti.

Anthropic’in kamuya açık yönlendirmesine göre Auto Mode riski ortadan kaldırmıyor; şirket yüksek riskli işlemlerde insan incelemesi öneriyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.