Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Anthropic’in MCP’sinde kritik zayıflık, geliştirici makinelerini tehlikeye atıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Anthropic’in MCP’sinde kritik zayıflık, geliştirici makinelerini tehlikeye atıyor.

Siber Güvenlik

Anthropic’in MCP’sinde kritik zayıflık, geliştirici makinelerini tehlikeye atıyor.

teknomers
Son güncelleme: 1 Temmuz 2025 23:13
teknomers
Paylaş
Paylaş

Yapay Zeka Güvenlik Açığı: Anthropic MCP Modülü Tehlikede

Gelişen teknolojiyle birlikte yapay zeka sistemleri de önemli bir yer edinmeye başladı. Ancak, bu sistemlerin güvenliği, geliştiriciler ve kullanıcılar için büyük bir sorun teşkil etmektedir. Son zamanlarda, yapay zeka şirketi Anthropic’in Model Context Protocol (MCP) projesinde kritik bir güvenlik açığı tespit edildi. Bu açık, uzaktan kod yürütmesine (RCE) olanak tanıyor ve kötü niyetli bir saldırganın, hedef makinelerine tamamen erişmesine olanak sağlıyor.

Contents
  • Yapay Zeka Güvenlik Açığı: Anthropic MCP Modülü Tehlikede
  • CVE-2025-49596 Güvenlik Açığı ve Ciddiyeti
  • MCP ve Inspector Araçları
  • Güvenlik Açıklarının Çeşitleri
  • 0.0.0.0 Day Açığı ve Potansiyel Tehditler
  • Müdahale ve Düzeltmeler

CVE-2025-49596 Güvenlik Açığı ve Ciddiyeti

Söz konusu güvenlik açığı, CVE-2025-49596 olarak izleniyor ve 10 üzerinden 9.4 gibi oldukça yüksek bir CVSS puanına sahip. Bu durum, güvenlik araştırmacıları tarafından son derece ciddi bir risk olarak değerlendiriliyor. Oligo Security’den Avi Lumelsky‘nin belirttiği gibi, "Bu, Anthropic’in MCP ekosistemindeki ilk kritik RCE’lerden biri olup, AI geliştirici araçlarına karşı yeni bir tarayıcı tabanlı saldırı sınıfını açığa çıkarıyor."

Geliştiricilerin makinelerindeki kod yürütme imkanı, veri çalmaktan, arka kapılar kurmaya ve ağlarda yan hareket etmeye kadar pek çok kötü sonuç doğurabilir. Bu durum, hem AI ekipleri hem de açık kaynak projeleri için ciddi tehditler oluşturuyor.

MCP ve Inspector Araçları

MCP, Anthropic tarafından Kasım 2024’te tanıtılan bir açık protokol olup, büyük dil modeli (LLM) uygulamalarının dış veri kaynakları ve araçlarla veri paylaşımını standart hale getiriyor. MCP Inspector, MCP sunucularını test eden ve hata ayıklayan bir araçtır. Bu araç, protokol üzerinden belirli özellikleri sunan MCP sunucuları ile etkileşim sağlamaktadır.

MCP Inspector, iki ana bileşenden oluşuyor: Birincisi, test ve hata ayıklama için etkileşimli bir arayüz sunan istemci; ikincisi ise web arayüzünü farklı MCP sunucularına bağlayan bir proxy sunucu. Fakat buradaki en önemli güvenlik dikkate alınması gereken nokta, sunucunun güvenilir olmayan bir ağa maruz bırakılmaması gerektiğidir.

Güvenlik Açıklarının Çeşitleri

Güvenlik açığı durumu, geliştiricilerin varsayılan ayarlarla yerel bir sürüm çalıştırmalarıyla birleştiğinde büyük bir risk oluşturuyor. Lumelsky, "Bu yanlış yapılandırma, büyük bir saldırı yüzeyi oluşturuyor; çünkü yerel ağa veya kamu internetine erişimi olan herkes bu sunucularla etkileşimde bulunabilir ve bunları istismar edebilir," diyor.

Saldırı, modern web tarayıcılarında bilinen bir güvenlik açığı ile, MCP Inspector’daki Cross-Site Request Forgery (CSRF) açığını birleştirerek, kötü niyetli bir web sitesini ziyaret etmek suretiyle ana makinada rastgele kod çalıştırılmasını sağlamaktadır.

0.0.0.0 Day Açığı ve Potansiyel Tehditler

0.0.0.0 Day olarak adlandırılan bu açık, modern web tarayıcılarında 19 yıldır var olan bir güvenlik açığıdır. Bu açık, kötü niyetli web sitelerinin yerel ağları ihlal etmesine olanak tanımaktadır. Tarayıcıların IP adresi 0.0.0.0’ı güvenli bir şekilde işleyememesi bu açığın temel nedenidir.

Saldırganlar, bir kötü niyetli web sayfası oluşturup, geliştiricinin bu sayfayı ziyaret etmesini sağladıklarında, bu durumda yerel ağdaki servislere yönelik istekler göndererek ana makinede rastgele komutlar çalıştırma yeteneğine sahip oluyorlar. Bu nedenle, geliştiricilerin varsayılan yapılandırmalarını güvenlik tehditlerine karşı dikkatli bir şekilde değerlendirmeleri gerekiyor.

Müdahale ve Düzeltmeler

Nisan 2025‘te sorumlu bildirimde bulunulmasının ardından, bu güvenlik açığı, proje geliştiricileri tarafından 13 Haziran’da 0.14.1 sürümünün piyasaya sürülmesiyle giderildi. Yapılan düzeltmeler, proxy sunucusuna bir oturum belirteci ekleyerek ve kök doğrulamasını sağlamlaştırarak bu saldırı vektörünü tamamen kapatmaktadır.

Geliştiricilerin localhost hizmetlerinin güvenli gözükse de genellikle kamu internetine maruz kaldığına dikkat çekiliyor. Yapılan düzeltmeler, yetkilendirme ekleyerek, önceki varsayılan ayarlarda eksik olan güvenlik önlemlerini sağlıyor. Artık varsayılan olarak sunucu, DNS rebinding ve CSRF saldırılarını engelliyor.

Yapay zeka dünyasında güvenlik, her geçen gün daha da önem kazanıyor. Bunun için, yazılım geliştiricilerin bilinçli olması ve potansiyel tehditlere karşı kendilerini ve sistemlerini sürekli olarak güncellemeleri gerekmektedir. Bu tür güvenlik açıkları, yalnızca bireysel kullanıcıları değil, aynı zamanda büyük işletmeleri de tehdit eden önemli sorunlar haline gelmektedir.

Güncel Siber Güvenlik Haberleri – 1

2022 Dünya Kadınlar Günü Önyargılarını Kırmak
Araştırmacılar BianLian Ransomware Çetesinin Kartopu Hareketini Tespit Etti
FBI ve Endonezya Polisi’nden Acil Operasyon: 20M$ Dolandırıcılık Çetesi Çözüldü
FTC, Kullanıcıların Tarama Verilerini Sattığı İçin Avast’ı 16,5 Milyon Dolar Para Cezasıyla Eleştirdi
Google, İlk Kuantum Esnek FIDO2 Güvenlik Anahtarını Tanıttı
ETİKETLENDİ:AnthropicinatıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGeliştiricihacker newshacking newshow to hackinformation securityKritikMakineleriniMCPsindenetwork securityransomware malwaresoftware vulnerabilitytehlikeyethe hacker newszayıflık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Garmin akıllı saatler yakında beklenen bir özellik alacak, ama dikkat!
Sonraki Makale Kelly Benefits, 2024’teki veri ihlalinin 550.000 müşteriyi etkilediğini duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?