
Siber Güvenlik Başkanlığı, Anthropic Claude kapsamında güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1233; duyuru tarihi 1 Ekim 2026.
Duyuruda yer alan CVE kodu şudur: CVE-2026-103012.
Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların etkilenen sistemleri tahribata uğratması ihtimal dahilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili dokümanları gözden geçirmelerini ve gerekli güncellemelerin yapılmasını tavsiye etmektedir.
İkincil kayıtlarda açık, Claude Code’un sakladığı bir API anahtarını Enterprise veya Team oturumuna rağmen kurum sunucu yönetimi ayarlarını çekerken öne almasıyla ilişkilendiriliyor. Ayar uç noktası bu anahtarı reddettiğinde oturum, kurumun sunucu yönetimli politikası olmadan başlayabiliyor veya makinedeki eski önbelleği uygulamaya devam edebiliyor. Tetikleme için böyle bir anahtarın bulunduğu cihaza yerel erişim gerekiyor; uç nokta yönetimli (MDM veya dosya tabanlı) ayarlar etkilenmiyor. NVD metnine göre standart otomatik güncelleme kullananlar düzeltmeyi almış durumda; elle güncelleyenlere 2.1.260 veya üzeri sürüm öneriliyor.
Bildirim, Türkiye’de Claude / Claude Code kullanan kurumlar için resmi bir güvenlik uyarısıdır. Kurum duyurusunda kişi sayısı veya kök neden yer almıyor; metinler açıldıkça güncellenir.


