⭐ 85
Ruflo MCP Güvenlik Açığı: Kimlik Doğrulamasız Saldırganlar Komut Çalıştırıp AI Hafızasını Zehirleyebilir
Ruflo adlı açık kaynaklı AI aracında keşfedilen CVE-2026-59726 kodlu maksimum seviyedeki güvenlik açığı, kimlik doğrulaması gerektirmeden uzaktan kod çalıştırmaya olanak tanıyor. Yamaya dirençli olan bu açık, saldırganların AI sistemlerinin hafızasını manipüle etmesine, hassas verilere erişmesine ve yama sonrasında bile kötü niyetli AI ajan sürüleri oluşturmasına yol açabiliyor.