Əsas məzmuna keç
AI Təhlükəsizliyinin Gizli Boşluğu: Hər Kəsin Gözardı Etdiyi Problem
Kibertəhlükəsizlik

AI Təhlükəsizliyinin Gizli Boşluğu: Hər Kəsin Gözardı Etdiyi Problem

25 may 2026, 11:151 dəq oxuma1.6K

AI təhlükəsizliyindəki gizli boşluq artıq buradadır və heç kim bunu qəbul etmək istəmir. Anthropic-in Claude Code sızması böyük təhlükələrə yol açır.

18

AI təhlükəsizliyində gözlənilməz bir boşluq artıq buradadır və heç kim bunu etiraf etmək istəmir. 31 mart 2026-cı ildə Anthropic təsadüfən Claude Code-un mənbə kodunu tam olaraq ictimai npm reyestrinə yüklədi.

Bu, 1,906 fayl arasında 512,000 TypeScript sətirindən ibarət idi və 44 gizli xüsusiyyət bayrağı ilə birgə Mythos kod adlı açıqlanmamış bir modelə aid istinadlar ehtiva edirdi. Kod açıq şəkildə Cloudflare saxlama anbarında yerləşdi və bir təhlükəsizlik tədqiqatçısı onu tapıb X-də linki paylaşdı.

Saatlar ərzində kod GitHub-da çoxaldı, minlərlə ulduz qazandı və Anthropic DMCA şikayətlərini göndərməyə çətinlik çəkdi. Anthropic bunu insan səhvi ilə bağlı paketləmə səhvi adlandırdı. Amma bu izahat problemin əsasını izah etmir. Claude Code-un planlarını ifşa etməklə, Anthropic hər kəsə xüsusi olaraq Claude Code-u aldadaraq arxa planda əmrləri icra etməyə və ya məlumatları oğurlamağa imkan verən zərərli anbarlar hazırlamaq üçün yol xəritəsi təqdim etdi.

AI Təhlükəsizliyində Təhlükəli Asimmetriya

AI-nın kibertəhlükəsizlikdəki rolu sadəcə bir silahlanma yarışı kimi təqdim edilir, lakin Mart ayında baş verənlər bu çərçivəyə uyğun gəlmir. Claude Code sızması, hücum edənlər üçün cihazların səssizcə ələ keçirilməsini daha etibarlı edir.

“Hücum edənlər agentik AI-nın icazələri necə yoxladığını və məlumatları necə idarə etdiyini göstərən tam planı əldə etdi,” deyə Tim Burke bildirir.

Müdafiəçilər isə AI-nı mövcud təhlükəsizlik sistemlərinə inteqrasiya edir və onun yanlış pozitivlər yaratmayacağına əmin olmağa çalışır. Bu iki cədvəl arasında böyük bir fərq var.

Gələcəyin Təhlükəsizliyi: AI-nın İki Üzü

Google-un Təhlükə Kəşfiyyat Qrupu bu ayın əvvəlində AI yardımı ilə tamamilə hazırlanmış ilk sıfır-gün istismarını müəyyən etdi və planlaşdırılmış kütləvi istismar tədbirini yerinə yetirmədən əvvəl dayandırdı, bu da bu hekayənin nikbin versiyasını təmsil edir.

Nəticə: AI təhlükəsizliyindəki boşluqlar sürətlə böyüyür və texnologiya təhlükəsizlik komandalarından daha sürətli hərəkət edir. Təhlükəsizlik sahəsi bu dəyişikliklərə uyğunlaşmaq üçün sürətlə hərəkət etməlidir.

Mənbə:The Next Web

Bu məqalə sizə necə oldu?

3 saat əvvəl1 dəq oxuma1.7K

Amazon Ring Məhkəməyə Verildi: Üz Tanıma Texnologiyası Məxfilik Qanunlarını Pozurmu?

Amazon Ring üz tanıma texnologiyası məhkəməyə verildi. Məxfilik qanunlarını pozub-pozmadığı mübahisə mövzusudur. Detallar məqalədə.

4 saat əvvəl1 dəq oxuma2.5K

Nüvə Təhlükəsizliyində İnqilab: Üzvi Şüşə Scintillatorlar Necə Fərq Yaradır

Üzvi şüşə scintillatorlar nüvə təhlükəsizliyində inqilab yaradır. Onlar tibbi izotopları təhlükələrdən ayırmağa kömək edir.

4 saat əvvəl1 dəq oxuma2.2K

Google və FBI xəbərdarlıq edir: Ransomware qrupu qurbanları şəxsən hədəf alır

Google və FBI xəbərdarlıq edir: Ransomware qrupu qurbanları şəxsən hədəf alır. Saxta IT işçiləri məlumatları oğurlamaq üçün ofislərə göndərilir.

Eyni teqdən məqalələr

#AI