Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AI Kodlama Araçlarındaki 30+ Güvenlik Açığı: Veri Hırsızlığı ve RCE Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AI Kodlama Araçlarındaki 30+ Güvenlik Açığı: Veri Hırsızlığı ve RCE Tehditleri

Siber Güvenlik

AI Kodlama Araçlarındaki 30+ Güvenlik Açığı: Veri Hırsızlığı ve RCE Tehditleri

teknomers
Son güncelleme: 6 Aralık 2025 19:49
teknomers
Paylaş
Paylaş

IDEsaster: Yapay Zeka Destekli IDE’lerdeki Güvenlik Açıkları

Son günlerde, güvenlik araştırmacıları tarafından yapılan bir çalışma, yapay zeka (YZ) destekli Entegre Geliştirme Ortamları (IDE’ler) üzerinde 30’dan fazla güvenlik açığı tespit etti. Bu açıklar, geçerli özellikler ile etkileşimli veri sızıntısı ve uzaktan kod çalıştırma saldırılarını mümkün kılmakta.

Contents
  • IDEsaster: Yapay Zeka Destekli IDE’lerdeki Güvenlik Açıkları
    • IDEsaster: Nedir?
    • Araştırmanın Öne Çıkan Bulguları
    • Saldırı Vektörleri
    • Yeni Tehditler ve Açıklanan Saldırılar
    • Güvenlik Önlemleri
    • Sonuç ve Gelecek Perspektifi

IDEsaster: Nedir?

Ari Marzouk tarafından adlandırılan IDEsaster, popüler IDE’lerin ve uzantılarının güvenlik zayıflıklarını kapsamaktadır. Cursor, Windsurf, Kiro.dev, GitHub Copilot, Zed.dev gibi birçok yaygın IDE üzerinde etkileri görülmektedir. Açıklanan 30’uncu zayıflığın büyük çoğunluğu CVE kimliği ile sınıflandırılmıştır.

Araştırmanın Öne Çıkan Bulguları

Marzouk, bu araştırmanın en çarpıcı sonucunun, test edilen her AI IDE’sinin birbirine benzer saldırı zincirlerine maruz kalması olduğunu ifade etti. Tüm AI IDE’leri, tehdit modelinde temel yazılımları (IDE) göz ardı etmekte. Yıllardır var olan özellikleri güvenli olarak değerlendirmekle birlikte, AI ajanları eklenince bu özellikler kötü niyetli kişilerin elinde silah haline gelebiliyor.

Saldırı Vektörleri

Bu açıkların temelinde üç ana saldırı vektörü bulunmaktadır:

  • Geçmişin Kandırılması: Yalnızca YZ dil modelinin (LLM) koruma önlemlerini aşarak kontekstin ele geçirilmesi (prompt injection).
  • Kullanıcı Etkileşimi Olmadan Hareket: AI ajanının otomatik onaylı araç çağrıları ile işlem yapabilmesi.
  • IDE Özelliklerinin Kullanılmaz Hale Getirilmesi: Mevcut yapılara müdahale edilerek hassas verilerin sızdırılması veya keyfi komutların yürütülmesi.

Yeni Tehditler ve Açıklanan Saldırılar

Aşağıda, belirlenen bazı saldırılar sıralanmıştır:

  • CVE-2025-49150 (Cursor): Kullanıcıdan gizli talimatlar alarak hassas dosyaları okuyabilmesi.
  • CVE-2025-53773 (GitHub Copilot): IDE ayar dosyalarını düzenleyerek kötü niyetli kodun çalıştırılmasını sağlamak.
  • CVE-2025-64660 (GitHub Copilot): Çalışma yapılandırma dosyalarını değiştirerek kodun çalıştırılmasına sebep olmak.

Bu tür saldırılar, AI ajanlarının dosya yazmasını otomatik olarak onaylaması nedeniyle gerçekleştirilmekte ve bu durum insan etkileşimi olmadan, tek bir eylem ile zararlı kodların çalıştırılmasına olanak tanımaktadır.

Güvenlik Önlemleri

Marzouk, güvenlik açıklarını minimize etmek adına bazı önerilerde bulundu:

  • Güvenilir Projeler Kullanın: YZ IDE’lerini, güvenilir projelerle sınırlı tutmak.
  • MCP Sunucularını İzleyin: Ancak güvenli sunuculara bağlanmak ve bu sunucuları sürekli olarak değişiklikler açısından gözlemlemek.
  • Kaynakları Manuel Olarak Gözden Geçirin: URL’lerde gizli talimatlar olup olmadığını incelemek.

Sonuç ve Gelecek Perspektifi

Yapay zeka destekli araçların popülaritesinin artması, bu tür zafiyetlerin daha da yaygın hale gelmesine neden olmaktadır. Marzouk, bu durumun “AI için güvenli” ilkesinin gerekliliğini ortaya koyduğunu vurgulayarak, YZ bileşenlerinin nasıl kötüye kullanılabileceğini dikkate alarak güvenlik sağlamanın önemini vurgulamaktadır.

Bu tür güvenlik açıkları, geliştiricilerin veri sızıntısı, komut enjektesi gibi risklerle karşılaşmasına yol açtığı için, dikkatli ve bilinçli kullanımların gerekliliği bir kez daha ortaya konmuştur.

Güncel Siber Güvenlik Haberleri – 1

Snowflake Hesap Saldırıları, Ortaya Çıkan Meşru Kimlik Bilgileri Tarafından Gerçekleştiriliyor
Okta, yüzlerce müşterinin veri ihlalinden etkilenebileceğini doğruladı
Google, Android’i Hücresel Temel Bant Güvenlik Açıklarına Karşı Korumak İçin Clang Temizleyicileri Kullanıyor
Imprivata, Tüm Kurumsal ve Üçüncü Taraf Dijital Kimliklerini Yönetmek ve Güvence Altına Almak için Tek Satıcı Platformu Sunmak için SecureLink’i Satın Aldı
Çinli GenAI Araçlarının Kullanımından Kaynaklanan Riskleri Aşmak
ETİKETLENDİ:AçığıAraçlarındakiComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüvenlikhacker newshacking newshırsızlığıhow to hackinformation securitykodlamanetwork securityransomware malwareRCEsoftware vulnerabilityTehditlerithe hacker newsVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yenilikçi Retro RPG: King’s Field’ten İlham Alan Queen’s Domain Demo’su Çıktı!
Sonraki Makale Nintendo Switch 2 ve Ninja Creami: Bu Haftanın Kaçırılmayacak Fırsatları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?