Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

Siber Güvenlik

Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

teknomers
Son güncelleme: 20 Nisan 2026 14:18
teknomers
Paylaş
Paylaş

Giriş

Model Bağlam Protokolü (MCP) mimarisinde keşfedilen kritik bir zafiyet, uzaktan kod yürütme (RCE) riskini artırmakta ve yapay zeka (AI) tedarik zincirinde önemli güvenlik tehditleri oluşturabilmektedir. Bu zafiyet, kullanıcı verilerine, iç veri tabanlarına ve API anahtarlarına yetkisiz erişim sağlama potansiyeline sahiptir.

Saldırı Nasıl Çalışıyor?

Bu zafiyet, MCP yapılandırmasının nasıl çalıştığı üzerindeki güvenli varsayımlar eksikliğinden kaynaklanmaktadır. Olayın temelinde, MCP’nin STDIO (standart giriş/çıkış) taşıma arayüzündeki sorunlar yer almaktadır. Olası saldırı vektörleri arasında yer alan 10 zafiyet, popüler projelerde ortaya çıkmıştır:

  • CVE-2025-65720 (GPT Researcher)
  • CVE-2026-30623 (LiteLLM) – Güncellendi
  • CVE-2026-30624 (Agent Zero)
  • CVE-2026-30618 (Fay Framework)
  • CVE-2026-33224 (Bisheng) – Güncellendi
  • CVE-2026-30617 (Langchain-Chatchat)
  • CVE-2026-33224 (Jaaz)
  • CVE-2026-30625 (Upsonic)
  • CVE-2026-30615 (Windsurf)
  • CVE-2026-26015 (DocsGPT) – Güncellendi
  • CVE-2026-40933 (Flowise)

Bu zafiyetler, uzaktan komut yürütme işlemlerine olanak sağlayan dört ana kategoride sınıflandırılmaktadır:

  • Yetkisiz ve yetkili komut enjeksiyonu MCP STDIO üzerinden
  • Yetkisiz komut enjeksiyonu doğrudan STDIO yapılandırmasıyla sertleştirme geçişi ile
  • Sıfır tıklama istemi enjeksiyonu aracılığıyla MCP yapılandırma düzenlemesi ile yetkisiz komut enjeksiyonu
  • Ağ istekleri aracılığıyla MCP pazar yerlerinden gelen yetkisiz komut enjeksiyonu, gizli STDIO yapılandırmalarını tetikleme

Etkilenen Sistemler

Anthropic’in resmi MCP yazılım geliştirme kiti (SDK) etkilenmekte ve Python, TypeScript, Java ve Rust gibi desteklenen dillerde kullanılmaktadır. Şu anda, 7,000’den fazla kamuya açık sunucu ve yazılım paketi ile 150 milyondan fazla indirme bu zafiyetten etkilenmektedir.

Çözüm ve Korunma

Araştırmalar, bu zafiyetin mimarisel bir karar sonucunda tüm dillerde ve projelerde gizlice yayıldığına dikkat çekmektedir. Sorunun çözülmesi için önerilen önlemler şunlardır:

  • Hassas hizmetlere kamu IP erişimini kapatın.
  • MCP araç çağrılarını izleyin.
  • MCP etkin hizmetleri bir sandbox içinde çalıştırın.
  • Dış MCP yapılandırma girdi verilerini güvenilir olarak değerlendirin.
  • Sadece doğrulanmış kaynaklardan MCP sunucuları kurun.

Sonuç

Güvenlik açığı, sadece bir CVE değil, aynı zamanda geniş çapta bir tedarik zinciri olayıdır. Bu nedenle, sistem yöneticileri ve geliştiricilerin bu zafiyeti ortadan kaldırmak için derhal güncellemeleri uygulamaları ve yukarıda belirtilen güvenlik önlemlerini almaları gerekmektedir. Unutmayın, bu tür zafiyetler kullanıcı verileri ve sistem güvenliği için ciddi tehditler oluşturabilir.

Yeni COLDRIVER zararlısı, Rusya odaklı siber saldırılara katıldı.
League Of Legends, Noxus’a Hoş Geldiniz İle Yeni Sezonluk Modelini Tanıtıyor
Kuruluşunuzun En Kritik Varlıklarını Haritalamak ve Güvenliğini Sağlamak için 4 Adımlı Yaklaşım
Acil: Haftalık Siber Güvenlik Özeti – Fiber Optik Casusluk ve Daha Fazlası
Google Chrome Beta, Çerez Çalma Saldırılarına Karşı Yeni DBSC Korumasını Test Ediyor
ETİKETLENDİ:AcilAçığıAnthropicediyorilemcpRCEtasarımtedarikTehditzincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Alysa Liu ve Babası Üzerindeki Casusluk Hikayesi
Sonraki Makale Intel’in Yeni Oyun İşlemcisi: Bellek Yönetiminde Devrim Yolda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump Yönetimi, ICE Ajanlarının Yüzlerini Gösterme Çabasını Engelliyor
Genel
Blizzard Araştırma Başlattı: Mythic+’ta GM Hakkında İddialar Artıyor
Oyun
PlayStation 3 emülatörü, Linux’ta eski ATI grafik kartlarını destekliyor
Donanım
Enerji Tasarrufu İçin AI’dan Bizi Kurtaracaklar mı?
Liste
Acil: Microsoft, Ekim’de Exchange 2016/2019 Güncellemelerini Durduruyor
Siber Güvenlik
Glow gizlilikten çıkıyor ve 1.2 milyar dolarlık değerlemeyle yapay zeka döneminde uç nokta güvenliğine meydan okuyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?