Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ChromaDB’deki kritik açık, AI uygulamalarında sunucu ele geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ChromaDB’deki kritik açık, AI uygulamalarında sunucu ele geçiriyor

Siber Güvenlik

Acil: ChromaDB’deki kritik açık, AI uygulamalarında sunucu ele geçiriyor

teknomers
Son güncelleme: 20 Mayıs 2026 02:24
teknomers
Paylaş
Paylaş

ChromaDB’deki Kritik Güvenlik Açığı

Son dönemlerde, ChromaDB projesinde bulunan ve en son Python FastAPI sürümünü etkileyen kritik bir güvenlik açığı, kimliği doğrulanmamış saldırganların açık sunucularda rastgele kod çalıştırmasına izin vermektedir. Bu bulgu, CVE-2026-45829 kodu ile takip edilmektedir ve keşfi HiddenLayer şirketi tarafından yapılmıştır.

Contents
  • ChromaDB’deki Kritik Güvenlik Açığı
  • ChromaDB Nedir?
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

ChromaDB Nedir?

ChromaDB, açık kaynak bir vektör veritabanı ve ajans yapay zeka (AI) uygulamaları için geri yükleme arka planda kullanılan bir sistemdir. Büyük dil modeli (LLM) çıkarsaması sırasında anlamsal olarak ilgili belgeleri almayı sağlar.

Saldırı Nasıl Çalışıyor?

Aşağıdaki noktalar, bu güvenlik açığının nasıl işlediğini özetlemektedir:

  • API Sunucu Mantığı: Açık olan Python API sunucu kod tabanında zafiyet bulunmaktadır.
  • Yetkilendirme Kontrolü: Saldırganlar, kimlik doğrulama kontrolü yapılmadan önce model ayarlarını gömme şansına sahiptir.
  • Kötü Amaçlı Model Yükleme: Saldırgan, ChromaDB’yi kötü amaçlı bir modeli yüklemeye zorlayabilir ve bunu yerel olarak çalıştırabilir.

HiddenLayer’ın açıklamasına göre, “Kimlik doğrulama eksik değil; sadece yanlış yerde.” Bu durum, modelin zaten alınıp çalıştırılmadan güvenlik denetiminin gerçekleştirilmesini engellemektedir.

Etkilenen Sistemler

Güvenlik açığı, ChromaDB 1.0.0 sürümünde tanıtılmış ve 1.5.8 sürümünde yamalanmamıştır. Geçtiğimiz iki hafta içinde 1.5.9 sürümü yayınlanmış, ancak güvenlik sorunlarının çözüp çözmediği net olarak bilinmemektedir. Şu anda, internete açık olan ChromaDB örneklerinin yaklaşık %73’ünün zayıf bir sürüm çalıştırdığı belirtilmektedir.

Çözüm ve Korunma

Etkilenen kullanıcılar için önerilen önlemler şunlardır:

  • Rust Ön Ucu Kullanımı: Eğer mümkünse, Rust ön ucunu kullanarak dağıtım yapın.
  • Python Sunucusu İfşası: Python sunucusunu halka açık olarak ifşa etmekten kaçının.
  • Ağ Erişimini Sınırlama: ChromaDB API portuna olan ağ erişimini kısıtlayın.
  • Model Tarama: Kullanmadan önce ML model varlıklarını tarayın; ‘trust_remote_code’ ile kamu modellerini yüklemek, güvensiz kod çalıştırmak anlamına gelir.

Sonuç

Kullanıcıların en kısa sürede CVE-2026-45829 ile ilgili güncellemeleri takip etmeleri ve gerektiğinde sistemlerini koruma altına almaları önemlidir. Python sunucularının kamusal erişimini sınırlamak ve güvenli dağıtım yöntemlerini benimsemek, sistem güvenliğini artırmak için kritik öneme sahiptir.

Zafiyetleri kullanan fidye yazılım çeteleri, çift fidye talep ediyor.
Kaktüs İzleme Aracı, Kritik SQL Enjeksiyonu Güvenlik Açığı Tarafından Etkilendi
İngiltere hükümeti yeni bir Acil Durum Uyarıları hizmeti başlattı
IoT SAFE — IoT’yi Güvenli Hale Getirmenin Yenilikçi Yolu
Acil: Microsoft Store’daki Outlook Eklentisi ile 4,000 Hesap Çalındı
ETİKETLENDİ:AcilAçıkChromaDBdekielegeçiriyorKritiksunucuuygulamalarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Discord herkes için uçtan uca şifreli ses ve video görüşmesini mümkün kıldı
Sonraki Makale Edebi Ödül Kazananları AI İddialarıyla Fısıldıyor: Yeni Normal mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
Meta Çalışanı İşten Ayrıldıktan Sonra Göçmenlik Ekipleri Tarafından Gözaltına Alındı
Genel
xAI, Grok güvenliğini gündeme getiren mühendisi işten çıkardı
Yapay Zeka
10 Dakikada Çok Kiracılı Laravel SaaS Oluşturma (Stripe, Filament, OAuth ve Arapça RTL)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?