Açık Kaynak Güvenlik Açığı Haberleri

Ruflo MCP Güvenlik Açığı: Kimlik Doğrulamasız Saldırganlar Komut Çalıştırıp AI Hafızasını Zehirleyebilir
⭐ 85

Ruflo MCP Güvenlik Açığı: Kimlik Doğrulamasız Saldırganlar Komut Çalıştırıp AI Hafızasını Zehirleyebilir

Ruflo adlı açık kaynaklı AI aracında keşfedilen CVE-2026-59726 kodlu maksimum seviyedeki güvenlik açığı, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırmaya olanak tanıyor. Yamaya dirençli olan bu açık, saldırganların AI sistemlerinin hafızasını manipüle etmesine, hassas verilere erişmesine ve yama sonrasında bile kötü niyetli AI ajan sürüleri oluşturmasına yol açabiliyor.

27 görüntülenme