Claude Cowork için güvenlik açığı iddiası: Mac dosyalarına eriştiği öne sürüldü

Claude Cowork için yayımlanan rapor, yerel testte sanal Linux ortamından macOS dosyalarına erişim iddiasıyla AI ajan güvenliğini tartışmaya açtı.

Atlas Newsdesk ·

Claude Cowork için güvenlik açığı iddiası: Mac dosyalarına eriştiği öne sürüldü

Claude Cowork, yerel testte sanal Linux ortamının dışına çıkarak macOS dosyalarına eriştiği iddiasıyla AI ajan güvenliğini yeniden gündeme taşıdı. Accomplish AI raporu, olayın Anthropic’in ajan temelli çalışma araçlarında izin sınırlarının nasıl yönetildiğine dair yeni sorular doğurduğunu gösteriyor.

Güvenlik şirketinin aktardığına göre test, Mac üzerinde çalışan sanal bir Linux makinesinde yapıldı. Araştırmacılar, Claude Cowork’un kısa bir komutun ardından yalnızca izole ortamda kalmadığını, ana macOS tarafındaki bazı dosyaları okuyup değiştirebildiğini öne sürdü.

Mac testinde izin sınırı aşıldı

Accomplish AI Baş Güvenlik Araştırmacısı Oren Yomtov, araca sadece paylaşılan klasöre erişim verilmesine rağmen daha geniş bir dosya alanına ulaşıldığını söyledi. Yomtov’a göre işlem sırasında sistem kullanıcıya ek bir izin uyarısı göstermedi.

Bu ayrıntı kritik; çünkü sanal makineler geliştiriciler ve güvenlik ekipleri tarafından riskli işlemleri ana sistemden ayırmak için kullanılıyor. Eğer bir AI ajanı bu ayrımı aşabiliyorsa, sorun yalnızca model davranışı değil, yerel çalıştırma mimarisi ve işletim sistemi izinleriyle de ilgili hale geliyor.

Raporda adı geçen erişimin bağımsız olarak doğrulandığına dair kaynak metinde ek bilgi bulunmuyor. Anthropic’in iddiaya ilişkin yanıtı da verilen bilgiler arasında yer almadığı için bulgular şimdilik Accomplish AI’ın test senaryosu ve raporlaması üzerinden değerlendirilmeli.

CVE-2026-46331 ayrıntısı riski büyüttü

Araştırmacılar, erişimin Linux çekirdeğindeki CVE-2026-46331 kodlu pedit COW açığı kullanılarak sağlandığını bildirdi. Kaynak haberde bu zafiyetin yetki yükseltmeye izin verdiği, Haziran 2026’da kapatıldığı ve 10 üzerinden 7,8 yüksek risk puanı aldığı belirtildi.

Yetki yükseltme açıkları, sınırlı izinle çalışan bir sürecin daha geniş sistem haklarına ulaşmasına kapı açabildiği için yerel güvenlik açısından hassas kabul edilir. AI ajanları söz konusu olduğunda risk büyür; çünkü bu araçlar yalnızca yanıt üretmez, dosya okuyabilir, komut çalıştırabilir ve kullanıcı adına işlem zincirleri başlatabilir.

Raporda risk altında olabileceği belirtilen veriler arasında SSH anahtarları, bulut hizmetlerine ait kimlik bilgileri ve yerel kullanıcı hesabında tutulan diğer dosyalar yer alıyor. Bu tür bilgiler ele geçirilirse, tek bir masaüstü sistemindeki sorun geliştirici hesaplarına, bulut panellerine veya şirket içi kod depolarına uzanabilir.

AI ajanlarında güvenlik hesabı değişiyor

AI ajanlarının yükselişi, sohbet arayüzünden görev yürüten yazılımlara geçiş anlamına geliyor. Bu değişim, verimlilik vaadini artırırken klasik güvenlik sınırlarını daha karmaşık hale getiriyor; dosya izinleri, sanallaştırma ayarları ve araç entegrasyonları artık model güvenliğiyle birlikte ele alınmak zorunda.

Şirketler için doğrudan sonuç, yerel AI ajanlarının hangi klasörlere eriştiğini ve hangi komutları çalıştırabildiğini daha sıkı denetleme ihtiyacı olabilir. Anthropic açısından iddianın ağırlığı, Claude Cowork’un kurumsal kullanımda güvenli varsayılan ayarlar, uyarı mekanizmaları ve sınırlı yetki modeliyle nasıl konumlandırılacağına bağlı.

Eğer bulgu yamalanmış bir çekirdek açığı ve dar bir yerel kurulumla sınırlı kalırsa, küresel etkisi daha çok güvenlik kontrol listelerine ve kurumsal dağıtım rehberlerine yansır. Bu senaryoda Anthropic için ana mesele müşteri güvenini korumak, sektör için ise ajanların yalnızca güncel sistemlerde ve kısıtlı izinlerle çalıştırılmasını standartlaştırmak olur.

Eğer benzer kaçışlar farklı kurulumlarda da tekrarlanırsa, AI ajan pazarında güvenlik maliyetleri artabilir. Küresel ölçekte bu, üretkenlik yatırımlarının bir bölümünün uyum, denetim ve uç nokta güvenliğine kaymasına yol açar; Anthropic daha sert güvenlik kontrolleriyle karşılaşır, sektör ise ajan mimarisini sanal alan varsayımına daha az bağımlı tasarlamak zorunda kalır.

Bu aşamada izlenecek başlıklar açık: Anthropic’in teknik yanıtı, CVE-2026-46331 yamasının sahadaki yaygınlığı, testin bağımsız güvenlik ekiplerince tekrarlanıp tekrarlanamayacağı ve macOS tarafında izin uyarılarının neden devreye girmediği. Bu sorular yanıtlanmadan olay, kanıtlanmış geniş ölçekli bir ihlal değil; fakat yerel AI ajanları için ciddiye alınması gereken bir güvenlik sinyali olarak duruyor.

More stories