1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Yapay Zeka 5 Agustos 2026, 09:00

Claude Code 2.1.221 ve 2.1.222 yayınlandı: worktree izolasyonu ve arka-plan hook güvenlik açıkları kapatıldı

Anthropic, Claude Code'un 2.1.221 ve 2.1.222 sürümlerini aynı gün art arda yayınladı. Güncellemeler; zsh regex koşullarında komut çalıştırmayı mümkün kılan bir izin-atlatma açığını, worktree ile izole edilmiş oturumların ana kod deposuna yıkıcı git komutu gönderebilmesini ve arka-plan agent görevlerinde otomatik-izin hook'larının atlatılabilmesini kapatıyor. Yamalar, agent tabanlı kodlama araçlarının güvenlik yüzeyinin klasik IDE'lerden temelden farklı ve hızla genişlediğini ortaya koyuyor.

Anthropic, kod yazma ve otonom görev yürütme için kullanılan Claude Code aracının 2.1.221 ve 2.1.222 sürümlerini 4 Ağustos 2026’da art arda yayınladı. İki sürüm de doğrudan güvenlik odaklı düzeltmeler içeriyor ve agent tabanlı geliştirme araçlarının olgunlaşma sürecinde önemli bir kilometre taşı oluşturuyor.

2.1.221: izin kontrolü ve credential koruması

Bu sürümde VSCode’a, araç aktivitesini tur özetinin arkasında gizleyen bir “Focus view” görünümü eklendi. Daha kritik olanı, Linux/WSL sandbox ortamında gizli bilgi (credential) dosyaları için bir “maskeleme” modu getirildi: sandbox içinde çalışan komutlar artık gerçek gizli değerler yerine yer tutucu kopyaları okuyor, gerçek değer yalnızca komutun nihai çıkışına enjekte ediliyor. Aynı sürümde zsh’nin [[ ]] regex koşullarında gizli komut çalıştırmayı mümkün kılan bir Bash izin-kontrolü atlatma açığı ile Windows’ta tırnak içeren PowerShell yollarının izin denetimini hatalı değerlendirmesi de giderildi.

2.1.222: worktree izolasyonu ve arka-plan hook’ları

Bir gün sonra yayınlanan 2.1.222, iki ayrı izolasyon açığını kapatıyor. Birincisi, git worktree ile izole edilmiş oturumların ve bu oturumların alt-agent’larının ana kod deposuna (checkout) karşı yıkıcı git komutları çalıştırabilmesiydi; düzeltmeyle izolasyon artık yalnızca dosya düzenlemelerini değil, kabuk (Bash) komutlarını da her oturum tipinde kapsıyor. İkincisi, özetleme, sıkıştırma veya yeniden adlandırma gibi arka planda otomatik çalışan agent görevlerinde “otomatik izin ver” (auto-allow) hook’larının araç kısıtlamalarını atlatabilmesiydi — bu da bir güvenlik kuralının, kullanıcının doğrudan görmediği arka-plan işlemlerde sessizce devre dışı kalabileceği anlamına geliyordu.

Sektöre etkisi

Bu iki yama, agent tabanlı kodlama araçlarının güvenlik modelinin klasik metin editörlerinden temelden farklı olduğunu gösteriyor: burada tehdit yüzeyi yalnızca “kod öneren bir araç” değil, dosya sistemine ve kabuğa erişimi olan, çoklu oturum halinde paralel çalışabilen otonom bir yürütücüdür. Kurumsal ortamlarda agent orkestrasyonu kuran geliştirme ekipleri için sonuç nettir: izin-kontrol hook’larına dayanan mimariler, arka-plan ve özetleme gibi “görünmeyen” işlemlerin de aynı kısıtlamalara tabi olduğunu ayrıca doğrulamalı; worktree tabanlı paralel agent izolasyonu kullanan ekipler ise bu izolasyonun yalnızca dosya değişikliklerini değil kabuk komutlarını da kapsadığından emin olmalıdır. Sürüm güncellemelerinin ertelenmesi, bu sınıf açıkların üretim sistemlerinde bir süre daha geçerli kalması riskini taşıyor — agent tabanlı araçlarda sürüm takibi artık klasik yazılım güncellemesinden daha kritik bir güvenlik disiplini haline geliyor.

Sektore etkisi

Agent tabanlı kodlama araçları kuran ekipler için pratik sonuç açık: izin-kontrol hook'larına dayanan mimariler, arka-plan/özetleme gibi görünmeyen işlemlerin de aynı kısıtlamalara tabi olduğunu ayrıca doğrulamalı; worktree tabanlı paralel agent izolasyonu kullananlar ise izolasyonun yalnızca dosya değil kabuk komutlarını da kapsadığından emin olmalı.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Yapay Zeka6 saat once

Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış

Anthropic'in fellows programındaki bir araştırmacı, yapay zekâ sistemlerinin literatür tarayıp yöntem önererek ve modeli kısa iterasyonlarla eğiterek hizalama hatalarını azaltabildiğini gösteren yeni bir makale yayınladı. Çalışmada, en iyi otomatik yöntem ortalama altı saat içinde deneyimli insan araştırmacıların önerdiği yöntemleri geride bırakmış; maliyet karşılaştırmasında saatte yaklaşık 4 dolarlık otomatik araştırmaya karşı insan araştırmacı için saatte yaklaşık 150 dolar rakamı veriliyor.

Kaynak:TechCrunch
Yapay Zeka8 saat once

Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı

Büyük müzik yayıncıları Sony, EMI ve Warner Chappell, Anthropic'in kitap yazarlarıyla 1,5 milyar dolarlık telif uzlaşmasının ardından şirketi bu kez torrent yoluyla binlerce şarkı sözü ve nota içeren eseri izinsiz indirmekle suçlayan yeni bir dava açtı. Dilekçe, kurucu ortağın toplu indirme yaptığını gösteren iç yazışmaları kanıt olarak sunuyor. Anthropic ise iddiaları reddedip adil-kullanım savunmasını sürdüreceğini açıkladı.

Kaynak:ArsTechnica
Yapay Zeka12 saat onceManset

Anthropic'in yeni Fable 5.1 modeli daha ucuz ve daha az kısıtlayıcı geliyor

Anthropic, en gelişmiş model ailesinin yeni sürümlerini — Fable 5.1 ve Mythos 5.1'i — yayınladı. Yeni sürüm performans artışının yanında token maliyetini düşürüyor ve güvenlik filtrelerinin yanlış-pozitif engellemelerini azaltıyor. Kurumsal müşteriler için daha önce sunulmayan 'Sıfır Veri Saklama' özelliği artık Fable ailesine de geliyor; Mythos 5.1 ise yalnızca siber güvenlik veya yaşam bilimleri araştırması yapan kayıtlı ortaklara açılıyor.

Kaynak:TechCrunch