Claude Code Haberleri

Kötü Amaçlı .git Yapılandırmaları Claude, Codex ve Cursor Gibi Yapay Zeka Ajanlarını Saldırgan Kodlarını Çalıştırmaya Zorlayabiliyor
⭐ 85

Kötü Amaçlı .git Yapılandırmaları Claude, Codex ve Cursor Gibi Yapay Zeka Ajanlarını Saldırgan Kodlarını Çalıştırmaya Zorlayabiliyor

Manifold Security, GitSpawn araştırmasında yedi komut satırı yapay zeka kodlama ajanında sekiz güvenlik açığı tespit etti. Açıklar, .git/config içindeki core.fsmonitor gibi ayarların ajan tarafından onay olmadan ve kum havuzunun dışında çalıştırılmasına yol açıyor. Yayın sırasında dört açık yamalanmamıştı ve OpenAI da Codex için aynı sınıfta üç CVE duyurdu.

24 görüntülenme
Anthropic, Claude Code'da Otomatik Modu Varsayılan Hale Getiriyor
⭐ 80

Anthropic, Claude Code'da Otomatik Modu Varsayılan Hale Getiriyor

Anthropic, Claude Code'da insan müdahalesini en aza indiren otomatik modu 14 Ağustos'tan itibaren Pro, Max ve Team hesapları için varsayılan seçenek yapıyor. Şirket, yapılan testlerde otomatik modun manuel incelemeye göre çok daha güvenli olduğunu ve zararlı işlemlerin yüzde 89'unu tespit ettiğini açıkladı.

35 görüntülenme
Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor
⭐ 85

Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor

AI Now Enstitüsü'nün yayınladığı bir proof-of-concept çalışması, Claude Code ve Codex gibi yapay zeka kod inceleme araçlarının, otonom modda çalıştırıldıklarında saldırganın kodunu çalıştırmak için kandırılabileceğini gösterdi. 'Friendly Fire' adı verilen saldırı, bu araçların güvenlik açığı taraması yaparken aslında kötü niyetli kodu çalıştırmasına neden oluyor.

33 görüntülenme
Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor
⭐ 75

Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor

Sophos, bir haftalık uç nokta verilerini inceledi ve Claude Code, Cursor ile OpenAI Codex gibi yapay zeka kodlama ajanlarının, insan saldırganları yakalamak için yazılmış algılama kurallarını tetiklediğini tespit etti. Ajanlar kötü niyetli değil, ancak davranışsal algılama motorlarında saldırı gibi görünen eylemler gerçekleştiriyor.

37 görüntülenme
Anthropic, Gizli Claude Code İzleyicisini Kaldırdı: Araştırmacılar Gizlilik Endişelerini Dile Getirdi
⭐ 85

Anthropic, Gizli Claude Code İzleyicisini Kaldırdı: Araştırmacılar Gizlilik Endişelerini Dile Getirdi

Anthropic, Claude Code adlı yapay zeka kodlama asistanında gizli izleme işaretleri kullandığı ortaya çıkınca bu özelliği kaldırdı. Güvenlik araştırmacısı Thereallo, sistemin bazı kullanıcıların konumunu, proxy kullanımını ve Çin'deki yapay zeka laboratuvarlarıyla bağlantılarını tespit etmek için kod yerleştirdiğini keşfetti. Şirket, bunun hesap kötüye kullanımını önlemek ve model damıtma saldırılarını tespit etmek için yapılan bir deney olduğunu açıkladı.

37 görüntülenme
Alibaba, Çalışanlarına Claude Code Kullanımını Yasaklıyor
⭐ 80

Alibaba, Çalışanlarına Claude Code Kullanımını Yasaklıyor

Çinli e-ticaret devi Alibaba, Anthropic'in yapay zeka programlama aracı Claude Code'u güvenlik riski gerekçesiyle yasaklıyor. Reddit'te ortaya atılan iddialara göre Anthropic, Çinli kullanıcıları gizlice tespit eden bir Claude Code sürümü yayınlamıştı. Alibaba, çalışanlarına kendi geliştirdiği Qoder aracını kullanmalarını tavsiye ediyor.

38 görüntülenme
Claude Code'a Aylık 200 Dolar mı? Goose Aynı İşi Ücretsiz Yapıyor
⭐ 78

Claude Code'a Aylık 200 Dolar mı? Goose Aynı İşi Ücretsiz Yapıyor

Anthropic'in yapay zeka kodlama aracı Claude Code, aylık 20 ile 200 dolar arasında değişen fiyatlarıyla geliştiricilerin tepkisini çekiyor. Block şirketinin geliştirdiği açık kaynaklı Goose ise aynı işlevi abonelik ücreti olmadan, kullanıcının kendi bilgisayarında sunuyor.

32 görüntülenme