Güvenlik

Yapay Zeka Kodlama Ajanları Güvenlik Kurallarını Tetikliyor

Claude Code, Cursor ve OpenAI Codex gibi araçlar, saldırganları yakalamak için tasarlanmış uç nokta algılama kurallarını harekete geçiriyor

  • Yapay zeka kodlama ajanları, güvenlik kurallarını tetikleyerek saldırgan gibi davranıyor.
  • Sophos, Claude Code ve OpenAI Codex gibi araçların kimlik bilgisi erişimi ve yürütme kurallarını harekete geçirdiğini tespit etti.
  • Ajanların tarayıcı kimlik bilgilerini çözmesi, güvenlik sistemlerinde kırmızı alarm veriyor.
  • Geliştiriciler, ajanları kendi hesapları altında çalıştırdığında uç nokta kuralları tetikleniyor.
  • Savunmacılar, kimlik bilgisi erişimini sınırlamak için ajan izinlerini yönetmeli.
Yapay Zeka Kodlama Ajanları Güvenlik Kurallarını Tetikliyor

Sophos, bir haftalık uç nokta verilerini inceleyerek yapay zeka kodlama ajanlarının güvenlik kurallarını tetiklediğini tespit etti. Claude Code, Cursor ve OpenAI Codex gibi araçlar, saldırganları yakalamak için tasarlanmış kuralları harekete geçiriyor. Bu ajanlar kötü niyetli olmasa da, davranışsal motorlara saldırı gibi görünen birçok eylem gerçekleştiriyor.

Tarayıcı kimlik bilgilerini çözme, Windows kimlik deposunda ne olduğunu listeleme, dosyaları sistem araçlarıyla indirme ve başlangıç klasörüne yazma gibi eylemler, uzun süredir güvenlik uzmanları için yüksek sinyal olarak kabul ediliyor. Ancak bu sinyalleri kimin ürettiği değişti: Sophos'un izlediği makinelerde, bunları genellikle bir geliştiricinin yapay zeka asistanı olağan işlerini yaparken oluşturuyor.

Sophos'un analizi, Haziran 2026'dan yedi günlük telemetri verisine dayanıyor. Kimlik bilgisi erişimi engellenen aktivitelerin yüzde 56,2'sini oluştururken, yürütme yüzde 28,8'lik paya sahip. En büyük kimlik bilgisi erişim kuralı, Windows'un DPAPI'sini kullanarak tarayıcı kimlik bilgilerini çözmeye çalışan süreçleri hedef alıyor. Claude Code'un --dangerously-skip-permissions moduyla çalıştığı durumlarda, bu tür eylemler daha sık görülüyor.

Savunmacılar için çözüm, kuralları yakaladıkları şeye göre ayırmak. Bir ajanın yeniden denemesi veya garip biçimlendirilmiş PowerShell çalıştırması gibi yürütme gürültüsü genellikle kapsamlanabilir. Ancak kimlik bilgilerine dokunan davranışlarda çizgiyi korumak gerekiyor. Tarayıcı kimlik bilgilerini çözmek veya Kimlik Yöneticisi'ni listelemek, bir ajan tarafından yapıldığı için güvenli hale gelmez.