Fly.io VSCode uzak SSH eklentisinin çalışma biçimini eleştirdi
Öne çıkanlar
- VSCode, SSH bağlantısı sırasında uzak makineye bağımsız bir Node ikili paketi ve ajan indiriyor.
- Ajan, port yönlendirmeli SSH üzerinden yerel istemciyle WebSockets bağlantısı kuruyor.
- İletişim protokolü dosya sisteminde gezinme, dosya düzenleme ve bağımsız kabuk başlatma yetkilerine sahip bulunuyor.
Bulut platformu Fly.io yayımladığı teknik analizde, Visual Studio Code'un SSH üzerinden uzaktan geliştirme yapısını inceledi ve güvenlik risklerine dikkat çekti. Şirket, LLM tabanlı yapay zeka ajanlarının yerel sistemlere zarar vermeden izole sunucularda çalıştırılabilmesi için bu mimariyi entegre etmeyi araştırırken aracın beklenenden çok daha istilacı bir yöntem benimsediğini tespit etti.
Emacs Tramp gibi geleneksel araçların hedef sunucudaki mevcut kabuk komutlarıyla çalıştığı hatırlatılan incelemede, VSCode'un ise uzak makineye tam bir Node ikili paketi ve özel bir ajan indirdiği belirtildi. İstemci tarafı, SSH bağlantısı üzerinden bir Bash betiği yürütüyor, ajanı indiriyor ve ardından port yönlendirmesiyle yerel ön yüze WebSockets tabanlı bir iletişim kanalı açıyor.
Analize göre kurulan bu iletişim kanalı dosya sisteminde serbestçe dolaşabiliyor, rastgele dosyaları değiştirebiliyor, bağımsız PTY kabuk süreçleri başlatabiliyor ve oturumlar arasında kalıcılık sağlıyor. Geliştiriciler bu yapının uzaktan erişim truva atlarına benzediğini vurgulayarak, geliştirme sunucularında ve özellikle canlı üretim ortamlarında bu yöntemle çalışmanın ciddi güvenlik riskleri barındırdığını aktardı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.