Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

Siber Güvenlik

Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

teknomers
Son güncelleme: 20 Nisan 2026 14:18
teknomers
Paylaş
Paylaş

Giriş

Model Bağlam Protokolü (MCP) mimarisinde keşfedilen kritik bir zafiyet, uzaktan kod yürütme (RCE) riskini artırmakta ve yapay zeka (AI) tedarik zincirinde önemli güvenlik tehditleri oluşturabilmektedir. Bu zafiyet, kullanıcı verilerine, iç veri tabanlarına ve API anahtarlarına yetkisiz erişim sağlama potansiyeline sahiptir.

Saldırı Nasıl Çalışıyor?

Bu zafiyet, MCP yapılandırmasının nasıl çalıştığı üzerindeki güvenli varsayımlar eksikliğinden kaynaklanmaktadır. Olayın temelinde, MCP’nin STDIO (standart giriş/çıkış) taşıma arayüzündeki sorunlar yer almaktadır. Olası saldırı vektörleri arasında yer alan 10 zafiyet, popüler projelerde ortaya çıkmıştır:

  • CVE-2025-65720 (GPT Researcher)
  • CVE-2026-30623 (LiteLLM) – Güncellendi
  • CVE-2026-30624 (Agent Zero)
  • CVE-2026-30618 (Fay Framework)
  • CVE-2026-33224 (Bisheng) – Güncellendi
  • CVE-2026-30617 (Langchain-Chatchat)
  • CVE-2026-33224 (Jaaz)
  • CVE-2026-30625 (Upsonic)
  • CVE-2026-30615 (Windsurf)
  • CVE-2026-26015 (DocsGPT) – Güncellendi
  • CVE-2026-40933 (Flowise)

Bu zafiyetler, uzaktan komut yürütme işlemlerine olanak sağlayan dört ana kategoride sınıflandırılmaktadır:

  • Yetkisiz ve yetkili komut enjeksiyonu MCP STDIO üzerinden
  • Yetkisiz komut enjeksiyonu doğrudan STDIO yapılandırmasıyla sertleştirme geçişi ile
  • Sıfır tıklama istemi enjeksiyonu aracılığıyla MCP yapılandırma düzenlemesi ile yetkisiz komut enjeksiyonu
  • Ağ istekleri aracılığıyla MCP pazar yerlerinden gelen yetkisiz komut enjeksiyonu, gizli STDIO yapılandırmalarını tetikleme

Etkilenen Sistemler

Anthropic’in resmi MCP yazılım geliştirme kiti (SDK) etkilenmekte ve Python, TypeScript, Java ve Rust gibi desteklenen dillerde kullanılmaktadır. Şu anda, 7,000’den fazla kamuya açık sunucu ve yazılım paketi ile 150 milyondan fazla indirme bu zafiyetten etkilenmektedir.

Çözüm ve Korunma

Araştırmalar, bu zafiyetin mimarisel bir karar sonucunda tüm dillerde ve projelerde gizlice yayıldığına dikkat çekmektedir. Sorunun çözülmesi için önerilen önlemler şunlardır:

  • Hassas hizmetlere kamu IP erişimini kapatın.
  • MCP araç çağrılarını izleyin.
  • MCP etkin hizmetleri bir sandbox içinde çalıştırın.
  • Dış MCP yapılandırma girdi verilerini güvenilir olarak değerlendirin.
  • Sadece doğrulanmış kaynaklardan MCP sunucuları kurun.

Sonuç

Güvenlik açığı, sadece bir CVE değil, aynı zamanda geniş çapta bir tedarik zinciri olayıdır. Bu nedenle, sistem yöneticileri ve geliştiricilerin bu zafiyeti ortadan kaldırmak için derhal güncellemeleri uygulamaları ve yukarıda belirtilen güvenlik önlemlerini almaları gerekmektedir. Unutmayın, bu tür zafiyetler kullanıcı verileri ve sistem güvenliği için ciddi tehditler oluşturabilir.

Hi-Fi Rush, “Bethesda’ya en aykırı oyun” ile yayıncısının kalbini kazandı
Missouri’de Başarısız 750.000 Dolarlık Bitcoin Gasp Girişimi Nedeniyle Eski Mühendis Suçlandı
Slack, Bazı Kullanıcılar İçin Bir Hata Açıklanan Karma Parolalardan Sonra Parolaları Sıfırlar
AMI MegaRAC BMC Yazılımındaki Kritik Kusurlar, Sunucuları Uzaktan Saldırılara Açığa Çıkarıyor
Dolmen Devs, Bilim Kurgu Oyununun Bu Cuma XeSS ile Başladığını Onayladı
ETİKETLENDİ:AcilAçığıAnthropicediyorilemcpRCEtasarımtedarikTehditzincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Alysa Liu ve Babası Üzerindeki Casusluk Hikayesi
Sonraki Makale Intel’in Yeni Oyun İşlemcisi: Bellek Yönetiminde Devrim Yolda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?