
3sa önce•1 Kaynak
Claude Cowork'ta Kritik Güvenlik Açığı: Sanal Makine Sınırlarını Aşıp Sistem Dosyalarına Erişebiliyor
ShiftDeleteTeknoloji
Ne Oldu?
Anthropic'in Claude Cowork aracında, Linux çekirdeğindeki CVE-2026-46331 kodlu güvenlik açığı nedeniyle sanal makine korumasını aşabilen bir açık tespit edildi. Accomplish AI ekibi tarafından yapılan araştırma, Mac bilgisayar üzerinde çalışan Linux sanal makinesinden çıkıp ana sistem dosyalarına okuma ve yazma yetkisi kazanabildiğini ortaya koydu. 7.8 puanla yüksek riskli olarak derecelendirilen bu açık, yapay zeka ajanlarının yerel sistemlerdeki potansiyel risklerini gözler önüne seriyor.
Kaynaklar