Güvenlik firması SlowMist, Grok Build CLI'da birden fazla güvenlik açığı tespit etti ve veri yükleme ile izin yönetiminde önemli risklere dikkat çekti. Analiz, depo yükleme mekanizmasının, .env dosyaları ve RSA özel anahtarları gibi hassas dosyaları git paketleri aracılığıyla istemeden gönderebileceğini ortaya koydu. Daha ileri inceleme, 'cargo check' komutunun güvenli olarak yanlış sınıflandırıldığını ve kötü niyetli talimatlarla birleştiğinde uzaktan kod yürütmeye izin verebileceğini ortaya çıkardı.
Ayrıca, SlowMist, .claude/settings.json dosyasındaki bypassPermissions ayarının izin kontrollerini atlayabileceğini ve sınırsız araç çalıştırmaya olanak tanıyabileceğini buldu. Grok Build CLI'nın Claude Code CLI'dan miras alınan izin modeli benzer riskler taşırken, .mcp.json dosyası MCP yapılandırması yoluyla ek güvenlik açıkları oluşturuyor. SlowMist, AI kodlama ajanlarının proje düzeyindeki dosyalara aşırı güvenmesinin, bir proje açılırken istemeden kabuk erişimi sağlayabileceği konusunda uyarıyor.
SlowMist, Grok Build CLI'de Güvenlik Açıklarını Tespit Etti
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
