Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cursor AI Kod Editöründeki Hata, Zararlı Depolarla Gizli Kod Çalıştırıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cursor AI Kod Editöründeki Hata, Zararlı Depolarla Gizli Kod Çalıştırıyor.

Siber Güvenlik

Cursor AI Kod Editöründeki Hata, Zararlı Depolarla Gizli Kod Çalıştırıyor.

teknomers
Son güncelleme: 12 Eylül 2025 08:10
teknomers
Paylaş
Paylaş

Yapay Zekalı Kod Editörlerinde Güvenlik Açıkları

Yapay zeka destekli kod editörleri, yazılım geliştirme süreçlerini hızlandırmakta ve kullanıcılara birçok avantaj sunmaktadır. Ancak, bu teknolojinin artan kullanımıyla birlikte, güvenlik açıkları da ortaya çıkmaktadır. Özellikle Cursor isimli yapay zeka destekli editör, son günlerde önemli bir güvenlik açığı nedeniyle gündeme gelmiştir. Bu açık, kötü niyetli kodların çalıştırılmasına olanak tanımaktadır.

Contents
  • Yapay Zekalı Kod Editörlerinde Güvenlik Açıkları
  • Cursor ve Güvenlik Açığı
  • Tehditlerin Yayılma Biçimleri
  • Kullanıcıların Alması Gereken Önlemler
  • Yapay Zeka ve Güvenlik Sorunları
  • Olası Zararlar ve Sonuçları
  • Tehditlere Yanıt Geliştirme
  • Geleneksel Güvenlik Açıkları

Cursor ve Güvenlik Açığı

Cursor, Visual Studio Code’un bir çatalı olarak geliştirilmiştir ve kullanıcıların kodları güvenli bir şekilde incelemelerine olanak sağlayan Workspace Trust özelliğine sahiptir. Ancak, bu özellik varsayılan olarak devre dışıdır. Oasis Security tarafından yapılan bir analizde, “Cursor varsayılan olarak Workspace Trust devre dışı geliyor, bu nedenle runOptions.runOn: ‘folderOpen’ ile yapılandırılan görevler, geliştiricinin bir projeyi taradığı an otomatik olarak çalıştırılıyor,” denilmiştir. Bu durum, kötü niyetli bir kod havuzunun açılmasıyla birlikte kullanıcıların bilgisayarında zararlı kodların yürütülmesine olanak tanımaktadır.

Tehditlerin Yayılma Biçimleri

Kötü niyetli kişiler, GitHub gibi platformlarda projeleri paylaşarak ve içinde gizli “autorun” talimatları barındırarak kullanıcıları tuzağa çekebilir. Kullanıcı, belirtilen projeyi açmaya çalıştığında, zararlı kod otomatik olarak çalıştırılmaktadır. Bu durum, duyarlı bilgilerin sızmasına, dosyaların değiştirilmesine veya daha geniş bir sistemin tehlikeye girmesine yol açabilir. Oasis Security araştırmacısı Erez Schwartz, bunun Cursor kullanıcılarını önemli bir risk altına soktuğunu belirtmektedir.

Kullanıcıların Alması Gereken Önlemler

Kullanıcıların, bu tür tehditlerle başa çıkabilmeleri için Workspace Trust özelliğini etkinleştirmeleri, güvenilmez havuzları farklı bir kod editörü ile açmaları ve bu havuzları denetlemeleri önerilmektedir. Bu sayede zararlı kodların çalıştırılmasının önüne geçilmesi sağlanmaktadır.

Yapay Zeka ve Güvenlik Sorunları

Cursor dışındaki yapay zeka destekli yazılım araçları da benzer tehditlerle karşı karşıya kalmaktadır. Prompt enjeksiyonları ve jailbreakler gibi tehditler, AI destekli kodlama ve akıl yürütme sistemlerinin en büyük sorunları arasında yer almaktadır. Checkmarx, Claude Code’daki otomatik güvenlik incelemelerinin projeleri güvenlik risklerine maruz bırakabileceğini belirtmiştir. Söz konusu incelemeler, kötü niyetli kodların güvenlik incelemelerinden geçmesine olanak tanıyabilmektedir.

Olası Zararlar ve Sonuçları

Bir geliştirici, Claude’ye güvenli olmayan bir kodu tamamen güvenliymiş gibi göstermek için dikkatlice yazılmış bir yorum kullanabilir. Bu durum, sadece kötü niyetli kişilerin değil, aynı zamanda sıradan kullanıcıların da dikkatli olmalarını gerektirmektedir. Yapay zeka denetimi sırasında oluşturulan test senaryoları, doğru bir kumanda ile yönetilmezse, zararlı kodların üretim veritabanlarına ulaşmasına neden olabilmektedir.

Tehditlere Yanıt Geliştirme

Yapay zeka alanında hızla gelişen teknoloji, güvenlik açıklarını artırmaktadır. Son birkaç ay içinde Anthropic, yönlendirme enjeksiyonları nedeniyle yeni dosya oluşturma ve düzenleme özellikleri hakkında uyarılarda bulunmuştur. Bu özelliklerin, kötü niyetli kişilerin dış dosyalar veya web siteleri üzerinden talimat eklemesine yol açabileceği belirtilmektedir.

Geleneksel Güvenlik Açıkları

AI araçları, geleneksel güvenlik açıkları karşısında da savunmasız kalmaktadır. Örneğin, Claude Code IDE uzantılarında bir WebSocket kimlik doğrulama atlaması, saldırganların kurbanın kimlik doğrulamasız yerel WebSocket sunucusuna bağlanmasına izin verebilir. Ayrıca, SQL enjeksiyonu ve yol geçişi gibi güvenlik sorunları, saldırganların hassas bilgilere ulaşma imkanı sunmaktadır.

AI odaklı gelişim sürecinin hızlandığı bu dönemde, güvenlik sorunları olağanüstü saldırıların yanı sıra klasik güvenlik kontrollerindeki başarısızlıklardan da kaynaklanmaktadır. Imperva, güvenliği temel bir gereklilik olarak görmek gerektiğini vurgulamaktadır. Geliştiriciler ve kullanıcılar, bu tür sorunlarla karşılaşmamak için güvenlik önlemlerini önceden almak zorundadır.

Güncel Siber Güvenlik Haberleri – 1

HackerOne Çalışanı Kişisel Kazanç İçin Hata Raporlarını Çaldığı ve Sattığı İçin Kovuldu
8 Karakterli Şifreler 60 Dakikadan Az Bir Sürede Kırılabilir
Zerobot Botnet, Yeni İstismarlar ve Yeteneklerle Büyüyen Bir Tehdit Olarak Ortaya Çıkıyor
M416 için Battlefield 2042 Gizli Yeniden Yüklemeler. M60, PBX ve M16 Yüzey
Acil: PcComponentes Veri İhlali İddialarını Yalanladı!
ETİKETLENDİ:ÇalıştırıyorComputer securityCursorcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDepolarlaEditöründekiGizlihacker newshacking newshatahow to hackinformation securityKodnetwork securityransomware malwaresoftware vulnerabilitythe hacker newszararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “California Schemin” İncelemesi: McAvoy’un etkileyici ama tanıdık bir başarı hikayesi.
Sonraki Makale Arknights Endfield, Genshin Impact’ın taç mücadelesine 2025’te katılmayacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?