Siber Güvenlik

Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor

Yapay Zeka Kodlama Ajanları, Saldırganları Yakalamak İçin Tasarlanan Uç Nokta Güvenlik Kurallarını Tetikliyor
Deniz, Kum, Güneş... ve İngilizce

Sophos, bir haftalık uç nokta verilerini inceledi ve Claude Code, Cursor ile OpenAI Codex gibi yapay zeka kodlama ajanlarının, insan saldırganları yakalamak için yazılmış algılama kurallarını tetiklediğini ortaya çıkardı.

Ajanlar kötü niyetli değil. Sadece davranışsal bir motora saldırı gibi görünen birçok şey yapıyorlar.

Tarayıcı kimlik bilgilerinin şifresini çözmek, Windows'un kimlik bilgisi deposunda ne olduğunu listelemek, yerleşik sistem araçlarıyla dosya indirmek ve başlangıç klasörüne yazmak: bunlar uzun süredir savunmacılar için yüksek sinyal olarak kabul ediliyor.

Değişen şey, bu sinyalleri kimin ürettiği. Sophos'un izlediği makinelerde, genellikle bir geliştiricinin yapay zeka asistanı sıradan işlerini yaparken bu kuralları tetikliyordu.

Alarmları Ne Tetikledi?

Analiz, Haziran 2026'dan yedi günlük telemetri verisine dayanıyor. Veriler Sophos'un Windows'taki davranışsal motorundan alınmış ve ham olay hacmi değil, benzersiz makineler olarak sayılmış. Bu, bir satıcının filosundaki dar bir pencere, sektör çapında bir sayım değil.

Sophos'un grafiklerine göre, engellenen aktivitenin yüzde 56,2'si kimlik bilgisi erişimi, yüzde 28,8'i ise yürütme olarak sınıflandırıldı: ajanlar saklanan sırlara ulaşıyor veya saldırganların yaptığı gibi kod çalıştırıyor.

En büyük kimlik bilgisi erişim kuralı, bu grubun yüzde 42,6'sını oluşturuyor. Bu kural, bir işlemin Windows'un yerleşik Veri Koruma API'sini (DPAPI) kullanarak tarayıcının depolanan kimlik bilgisi verilerinin şifresini çözmesiyle tetikleniyor. Sophos, GStack'i kodlama ajanları için yaygın olarak benimsenen bir beceri paketi olarak adlandırıyor.

GStack'in /browse becerisi tam olarak bunu yapıyor: DPAPI'yi çağıran PowerShell çalıştırarak kaydedilmiş tarayıcı verilerinin kilidini açıyor. Sophos bunu Claude Code altında çalışırken yakaladı. Bağlamda, bu neredeyse kesinlikle kullanıcı adına tarayıcı otomasyonu. Ancak algılama motoru için bu kimlik bilgisi hırsızlığı anlamına geliyor ve kuralın ateşlenmesi doğru.

Bazı Python örnekleri kağıt üzerinde daha kötü görünüyordu. Bir örnekte, Claude Code çalışan tarayıcıyı kapattı ve kimlik bilgisi deposundan veri çeken bir betik çalıştırdı.

Ayrıca, Windows Credential Manager'ın tuttuğu kimlik bilgilerini listelemek için cmdkey /list komutunu çalıştırdı. Sophos, Claude Code'un burada --dangerously-skip-permissions bayrağı ayarlanmış şekilde çalıştığını belirtiyor. Bu mod, Anthropic'in kendi belgelerinde uyarıda bulunduğu ve yöneticilere nasıl engelleyeceklerini anlattığı bir mod.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News