TEKNOLOJİ- Amazon, Google ve Anthropic gibi devler, YZ tabanlı kodlama araçlar da, kullananı yanlış yönlendirip kritik sistemlere yetkisiz erişime yol açabilen ciddi bir güvenlik açığı keşfetti. “GhostApproval” adı verilen açık, sandbox ortamı aşıp, geliştiricilerin makinelerinde uzaktan kod çalıştırma riski taşıyor. Siber güvenlik araştırmacı Wiz tarafından ortaya çıkarılan bu güvenlik sorunu, yapay zeka araçlarının, geliştiricilerin onayına sunulan bilgiyi kasıtlı olarak tahrif etmesiyle öne çıktı. Bu durum, insan denetiminin aldatılabileceğini gösterdi. Açık, sembolik linklerin hatalı yorumlanması prensibine dayanıyor. Araç, tehlikeli bir hedefi tanısa bile, kullanıcıya sunulan onay penceresinde bu bilgiyi gizleyerek, geliştiricilerin farkında olmadan kritik dosyalara müdahale etmesine olanak tanıyor. Bu durumun kuruluşlar için büyük bir güvenlik riski oluşturduğunu ve YZ araçlarına duyulan aşırı güvenin saldırganlara yeni fırsatlar sunacağı kaygısı belirtiyor. Benzer açıkların sürekli ortaya çıkması, bu yeni teknoloji güvenlik modelin henüz olgunlaşmadığını gösterdi. Güvenlik uzmanları, bu tür Yz kodlama asistanların, dosya sistemi erişimi olan ayrıcalıklı yazılımlar gibi ele alınması, izole ortamda çalıştırma tavsiye ediyor. İnsan denetiminin tek başına yeterli savunma olmadığını vurgulanıyor.


