Close Menu
MedyaPress
  • Dünya
  • Yaşam
  • Gündem
  • Ekonomi
  • Siyaset
  • Spor
  • Sağlık
  • Magazin
  • Aşk ve İlişkiler
  • Teknoloji
  • Bilim
  • Otomobil
  • Kültür Sanat
  • Sinema
  • Röportajlar
  • Biyografi
  • Seyahat
  • Mekan
  • Gurme
  • Moda
  • Güzellik
  • Yazarlar
  • World
  • Almanca Aktüel
Facebook X (Twitter) Instagram LinkedIn YouTube WhatsApp Telegram Threads
Pazar, Temmuz 26 STDGD E-Magazin
MedyaPressMedyaPress
Facebook X (Twitter) Instagram YouTube LinkedIn WhatsApp Telegram Threads RSS
  • Gündem
  • Dünya
  • World
  • Yaşam
  • Ekonomi
  • Siyaset
  • Spor
  • Magazin
  • Teknoloji
  • Bilim
  • Otomobil
  • Yazarlar
MedyaPress
MedyaPress»Teknoloji»Kodlama Araçlarında Gizli Tehlike: Claude Code Saldırı Altında

Kodlama Araçlarında Gizli Tehlike: Claude Code Saldırı Altında

Kodlama Araçlarında Gizli Tehlike: Claude Code Saldırı Altında
GOOGLE KAYNAK TERCİHLERİ

MedyaPress’i Google’da tercih edin

Tercih edilen kaynaklara ekle
Yayınlanma: 5 Temmuz 2026, 21.22

Mozilla’nın 0din ekibi, Claude Code aracının nasıl manipüle edilerek geliştirici cihazlarında gizli bir ters kabuk (reverse shell) açabileceğini gözler önüne serdi. Bu güvenlik açığı, projenin içinde hiçbir kötü amaçlı kod bulunmasa bile sistemin ele geçirilmesine olanak tanıyor.

Saldırı süreci, tamamen zararsız görünen bir Markdown dosyasının kurulum talimatlarını takip eden Claude Code’un, yardım etme isteğiyle tetikleniyor. Araç, rutin bir hata düzeltme işlemi yaptığını düşünerek aslında saldırganın kontrolündeki bir komutu çalıştırıyor.

Rutin bir kurulum hatası nasıl giriş noktasına dönüştü?

Saldırı, Axiom adlı yaygın bir izleme aracının kurulumunu açıklayan bir dosyayla başlıyor ve araç başlatılmadığında ortaya çıkan hata mesajı bir tuzak görevi görüyor. Claude Code, bu hata mesajındaki kurulum komutunu otomatik olarak çalıştırarak, komutun arka planında gizlenen shell betiğini devreye sokuyor.

Bu betik, saldırgan tarafından kontrol edilen bir DNS metin kaydını sorguluyor ve base64 ile kodlanmış bir ters kabuk komutunu sessizce yürütüyor. Bu aşamadan sonra saldırgan, SSH anahtarı ekleyerek veya gizli bir cron işi planlayarak sisteme kalıcı erişim sağlayabiliyor.

Tek bir depo bağlantısının paylaşılması, o bağlantıyı açan tüm geliştiricilerin cihazlarını riske atabiliyor. Bu durum, geliştiricilerin tanımadıkları depolara karşı her zaman temkinli olmaları gerektiğini gösteriyor.

Standart güvenlik araçları neden yetersiz kalıyor?

Antivirüs yazılımları ve güvenlik duvarları, saldırının her bir adımı tek başına şüpheli görünmediği için bu durumu tespit edemiyor. Statik kod tarama araçları sadece rutin bir DNS sorgusu görüyor ve ağ izleme sistemleri de normal bir alan adı çözümlemesinden farklı bir şey algılamıyor.

0din ekibi, kodlama araçlarının gerçekte hangi kurulum betiğinin çalışacağını önceden denetlemesi gerektiğini vurguluyor. Büyük dil modelleri üzerine inşa edilen bu tür sistemler, dolaylı istem enjeksiyonlarına karşı ciddi bir savunmasızlık sergiliyor.

Gelecekte bu tür saldırıların önlenebilmesi için araçların komutların neyi tetiklediğini anlamlı bir şekilde değerlendirebilmesi gerekiyor. Mevcut durumda, bilinmeyen otomasyon araçlarını kullanırken dikkatli olmak geliştiriciler için en güvenilir korunma yöntemi olarak öne çıkıyor.

Bu tür yapay zeka destekli kodlama araçlarının güvenliği hakkında siz neler düşünüyorsunuz?

Teknolojide öne çıkan diğer haberler
  • Nokia’nın Tuşlu Telefonlarında Yapay Zeka Dönemi
  • Şeffaf ekranlı, sıra dışı kompakt fotoğraf makinesi tanıtıldı
  • Instagram Çoklu Açıklama Özelliği ile Yeni Dönem
  • Elektrikli Araçların “Emekli” Pilleri Nereye Gidiyor?
Paylaş WhatsApp Facebook LinkedIn Twitter Threads Bluesky Telegram
medyapress favicion
editor
  • Website

MedyaPress

Öne Çıkan Haberler

  • Çivi çakılmadan yapıldı, asırlardır ayakta. Yıllardır atıl durumda Yaşam Çivi çakılmadan yapıldı, asırlardır ayakta. Yıllardır atıl durumda
  • Çinli bilim insanları tek elektronla veri depoladı Bilim Çinli bilim insanları tek elektronla veri depoladı
  • Milyarderin gündem yaratan açıklaması… Yaşam Milyarderin gündem yaratan açıklaması…
  • 3 binden fazla kiralık kasanın boşaltıldığı tarihi banka soygununda üç Türk havaalanında yakalandı Yaşam 3 binden fazla kiralık kasanın boşaltıldığı tarihi banka soygununda üç Türk havaalanında yakalandı
  • ChatGPT’ye güvendi, ölümün kıyısından döndü Yaşam ChatGPT’ye güvendi, ölümün kıyısından döndü

Gündemdeki Başlıklar

  • Ayrılmak isteyen eşini ve kızını silahla rehin aldı! 3 saat boyunca dehşeti yaşattı Gündem Ayrılmak isteyen eşini ve kızını silahla rehin aldı! 3 saat boyunca dehşeti yaşattı
  • Fransa ve İspanya’da orman yangınları devam ediyor. Türkiye İspanya’ya söndürme uçağı gönderdi Dünya Fransa ve İspanya’da orman yangınları devam ediyor. Türkiye İspanya’ya söndürme uçağı gönderdi
  • Çinli DeepSeek’ten yatırımcılara sürpriz karar Ekonomi Çinli DeepSeek’ten yatırımcılara sürpriz karar
  • Sağanak sonrası denizin rengi çamura döndü Gündem Sağanak sonrası denizin rengi çamura döndü
  • CHP’de “figüran partili” tartışması Gündem CHP’de “figüran partili” tartışması

Editörün Seçtikleri

  • Gizem Örge: ‘Kalbi bizimle atan herkese teşekkürler’ Spor Gizem Örge: ‘Kalbi bizimle atan herkese teşekkürler’
  • Tarkan’dan ‘Filenin Sultanları’ paylaşımı: ‘Mutluluktan ağlattınız beni kızlar’ Magazin Tarkan’dan ‘Filenin Sultanları’ paylaşımı: ‘Mutluluktan ağlattınız beni kızlar’
  • Hande Baladın’dan takım arkadaşlarına övgü: ‘Buraları oynamayı seviyoruz’ Spor Hande Baladın’dan takım arkadaşlarına övgü: ‘Buraları oynamayı seviyoruz’
  • Milletler Ligi’nde şampiyon Türkiye. Filenin Sultanları, Brezilya’yı devirdi Spor Milletler Ligi’nde şampiyon Türkiye. Filenin Sultanları, Brezilya’yı devirdi
  • Melissa Vargas şov yaptı, finalin MVP’si oldu Spor Melissa Vargas şov yaptı, finalin MVP’si oldu
MedyaPress
Android için APK İndir iPhone için iOS Yakında

© 2026 MedyaPress. Tüm hakları saklıdır. Tasarım ve yayın altyapısı MedyaPress Dijital Medya Ekibi tarafından geliştirilmektedir. Köşe yazıları, yorumlar ve konuk yazar içerikleri yazarlarının kişisel görüşlerini yansıtır; hukuki sorumluluk ilgili yazarlara aittir.

  • Künye
  • Uluslararası Yayın İlkeleri
  • Erişilebilirlik Politikamız
  • STDGD Yayın politikası
  • Öneri ve Bilgi Formu
  • Konuk Yazar Başvuru Formu
  • Reklam ve Sponsorlu İçerik Politikası
  • Tekzip
  • Gizlilik Politikası
  • Çerez politikası
  • İçerik Kullanım Şartları
  • Editoryal İlkeler
  • İletişim
  • Röportaj ve Söyleşi Politikası
  • Sponsorluklar
  • STDGD
  • Yazarlarımız
  • Künye Sorgu
  • TouchFlow
  • E-Magazin
  • Join the MedyaPress Global Network
  • Hakkımızda
  • About Us
  • Yayınlarımız
  • Düzeltme Politikası
  • Düzeltmeler Arşivi
  • Hata Bildir
  • Yapay Zeka Kullanım Politikası

Type above and press Enter to search. Press Esc to cancel.