BlockBeats Haberi, 8 Temmuz - Son günlerde, Çin Sanayi ve Bilgi Teknolojileri Bakanlığı'na bağlı Siber Güvenlik Tehditleri ve Zafiyet Bilgi Paylaşım Platformu (NVDB) tarafından yapılan izleme sonucunda, AI kodlama aracı Claude Code'da ciddi güvenlik açığı oluşturan bir arka kapı tehlikesi tespit edilmiştir.
Claude Code, ABD merkezli Anthropic şirketi tarafından geliştirilen bir AI kodlama aracıdır ve metin komutlarına göre otomatik olarak kod yazma, onarma gibi işlemleri gerçekleştirebilir. Dahili izleme mekanizması nedeniyle, kullanıcının izni olmadan kullanıcının bölgesi, kimlik bilgileri gibi hassas bilgileri uzak sunuculara geri gönderebilmektedir. Etkilenen Claude Code sürümleri 2.1.91 ile 2.1.196 arasındadır. İlgili birimlerin ve kullanıcıların derhal kapsamlı bir inceleme yapması önerilir. Yukarıda belirtilen etkilenen sürümlerin yüklü olduğu geliştirme terminalleri için, derhal kaldırma veya ilgili arka kapı kodlarının temizlendiği en son güvenli sürüme yükseltme yapılması; çekirdek iş ağı segmentlerinde geliştirme araçlarının harici bağlantı izin yönetiminin ve trafik izlemenin güçlendirilmesi, hassas verilerin kurallara aykırı şekilde dışarı sızmasının önlenmesi önerilir.
