Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

Siber Güvenlik

Acil: Anthropic MCP Tasarım Açığı, RCE ile AI Tedarik Zincirini Tehdit Ediyor

teknomers
Son güncelleme: 20 Nisan 2026 14:18
teknomers
Paylaş
Paylaş

Giriş

Model Bağlam Protokolü (MCP) mimarisinde keşfedilen kritik bir zafiyet, uzaktan kod yürütme (RCE) riskini artırmakta ve yapay zeka (AI) tedarik zincirinde önemli güvenlik tehditleri oluşturabilmektedir. Bu zafiyet, kullanıcı verilerine, iç veri tabanlarına ve API anahtarlarına yetkisiz erişim sağlama potansiyeline sahiptir.

Saldırı Nasıl Çalışıyor?

Bu zafiyet, MCP yapılandırmasının nasıl çalıştığı üzerindeki güvenli varsayımlar eksikliğinden kaynaklanmaktadır. Olayın temelinde, MCP’nin STDIO (standart giriş/çıkış) taşıma arayüzündeki sorunlar yer almaktadır. Olası saldırı vektörleri arasında yer alan 10 zafiyet, popüler projelerde ortaya çıkmıştır:

  • CVE-2025-65720 (GPT Researcher)
  • CVE-2026-30623 (LiteLLM) – Güncellendi
  • CVE-2026-30624 (Agent Zero)
  • CVE-2026-30618 (Fay Framework)
  • CVE-2026-33224 (Bisheng) – Güncellendi
  • CVE-2026-30617 (Langchain-Chatchat)
  • CVE-2026-33224 (Jaaz)
  • CVE-2026-30625 (Upsonic)
  • CVE-2026-30615 (Windsurf)
  • CVE-2026-26015 (DocsGPT) – Güncellendi
  • CVE-2026-40933 (Flowise)

Bu zafiyetler, uzaktan komut yürütme işlemlerine olanak sağlayan dört ana kategoride sınıflandırılmaktadır:

  • Yetkisiz ve yetkili komut enjeksiyonu MCP STDIO üzerinden
  • Yetkisiz komut enjeksiyonu doğrudan STDIO yapılandırmasıyla sertleştirme geçişi ile
  • Sıfır tıklama istemi enjeksiyonu aracılığıyla MCP yapılandırma düzenlemesi ile yetkisiz komut enjeksiyonu
  • Ağ istekleri aracılığıyla MCP pazar yerlerinden gelen yetkisiz komut enjeksiyonu, gizli STDIO yapılandırmalarını tetikleme

Etkilenen Sistemler

Anthropic’in resmi MCP yazılım geliştirme kiti (SDK) etkilenmekte ve Python, TypeScript, Java ve Rust gibi desteklenen dillerde kullanılmaktadır. Şu anda, 7,000’den fazla kamuya açık sunucu ve yazılım paketi ile 150 milyondan fazla indirme bu zafiyetten etkilenmektedir.

Çözüm ve Korunma

Araştırmalar, bu zafiyetin mimarisel bir karar sonucunda tüm dillerde ve projelerde gizlice yayıldığına dikkat çekmektedir. Sorunun çözülmesi için önerilen önlemler şunlardır:

  • Hassas hizmetlere kamu IP erişimini kapatın.
  • MCP araç çağrılarını izleyin.
  • MCP etkin hizmetleri bir sandbox içinde çalıştırın.
  • Dış MCP yapılandırma girdi verilerini güvenilir olarak değerlendirin.
  • Sadece doğrulanmış kaynaklardan MCP sunucuları kurun.

Sonuç

Güvenlik açığı, sadece bir CVE değil, aynı zamanda geniş çapta bir tedarik zinciri olayıdır. Bu nedenle, sistem yöneticileri ve geliştiricilerin bu zafiyeti ortadan kaldırmak için derhal güncellemeleri uygulamaları ve yukarıda belirtilen güvenlik önlemlerini almaları gerekmektedir. Unutmayın, bu tür zafiyetler kullanıcı verileri ve sistem güvenliği için ciddi tehditler oluşturabilir.

Spotify’ın Yeni ‘AI DJ’i’, Radyo Dinlemenin En Kötü Yanlarını Taklit Ediyor
Samsung Galaxy S25 Edge: İnce ve Dayanıklı Tasarım
Meta, WhatsApp’ta Küresel Siyasi Figürleri Hedef Alan İranlı Hacker Grubunu Açığa Çıkardı
XM Cyber, Bulut İş Yüklerine Çalışma Zamanı Koruması Ekleyen Confluera’yı Satın Aldığını Duyurdu
Amadey Bot, Saldırıya Uğramış Makinelere LockBit 3.0 Fidye Yazılımı Dağıtırken Görüldü
ETİKETLENDİ:AcilAçığıAnthropicediyorilemcpRCEtasarımtedarikTehditzincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin’in Alysa Liu ve Babası Üzerindeki Casusluk Hikayesi
Sonraki Makale Intel’in Yeni Oyun İşlemcisi: Bellek Yönetiminde Devrim Yolda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Açık: Microsoft Azure DevOps’ta Gizli PR Yorumları Tehdit Ediyor
Siber Güvenlik
Synthesia’nın Yapay Zeka Eğitim Platformu Canlı Koçluğa Geçiyor
Genel
Nintendo Müşterilerine Yansıtılan Tarifelerle İlgili Açıklama Yaptı
Oyun
Nvidia’nın Yeni Sentetik Video Dedektörü Yalan AI Videoları Tespit Ediyor
Donanım
Acil: Police, Microsoft 365 Oturumlarını Hedef Alan Phishing Kitini Ele Geçirdi
Siber Güvenlik
$399 Nintendo Switch 2 Yeniden Stokta, Eski Müşterilere İndirimli Fiyat
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?