Sophos, bir haftalık uç nokta verilerini inceleyerek yapay zeka kodlama ajanlarının güvenlik kurallarını tetiklediğini tespit etti. Claude Code, Cursor ve OpenAI Codex gibi araçlar, saldırganları yakalamak için tasarlanmış kuralları harekete geçiriyor. Bu ajanlar kötü niyetli olmasa da, davranışsal motorlara saldırı gibi görünen birçok eylem gerçekleştiriyor.
Tarayıcı kimlik bilgilerini çözme, Windows kimlik deposunda ne olduğunu listeleme, dosyaları sistem araçlarıyla indirme ve başlangıç klasörüne yazma gibi eylemler, uzun süredir güvenlik uzmanları için yüksek sinyal olarak kabul ediliyor. Ancak bu sinyalleri kimin ürettiği değişti: Sophos'un izlediği makinelerde, bunları genellikle bir geliştiricinin yapay zeka asistanı olağan işlerini yaparken oluşturuyor.
Sophos'un analizi, Haziran 2026'dan yedi günlük telemetri verisine dayanıyor. Kimlik bilgisi erişimi engellenen aktivitelerin yüzde 56,2'sini oluştururken, yürütme yüzde 28,8'lik paya sahip. En büyük kimlik bilgisi erişim kuralı, Windows'un DPAPI'sini kullanarak tarayıcı kimlik bilgilerini çözmeye çalışan süreçleri hedef alıyor. Claude Code'un --dangerously-skip-permissions moduyla çalıştığı durumlarda, bu tür eylemler daha sık görülüyor.
Savunmacılar için çözüm, kuralları yakaladıkları şeye göre ayırmak. Bir ajanın yeniden denemesi veya garip biçimlendirilmiş PowerShell çalıştırması gibi yürütme gürültüsü genellikle kapsamlanabilir. Ancak kimlik bilgilerine dokunan davranışlarda çizgiyi korumak gerekiyor. Tarayıcı kimlik bilgilerini çözmek veya Kimlik Yöneticisi'ni listelemek, bir ajan tarafından yapıldığı için güvenli hale gelmez.