LATEST
Claude Cowork zəifliyi AI agentlər üçün riskləri artırırAnthropic Claude-un səs rejimini daha güclü modellərlə yenilədiMicrosoft Xbox bulud oyunlarında pulsuz reklamlı sınağa başlayırGoogle-a Avropa İttifaqından 1 milyard dollarlıq cəriməApple iOS kodunda ödəniş gecikməsinə bağlı yeni məhdudiyyət iziAMD Anthropic ilə 5 milyard dollarlıq AI infrastruktur razılaşması bağladıNASA-nın Roman teleskopu və OpenAI-nin avtonom təhlükəsizlik agentiOpenAI-nin təhlükəsizlik sınağı Hugging Face-də insident yaratdıClaude Cowork zəifliyi AI agentlər üçün riskləri artırırAnthropic Claude-un səs rejimini daha güclü modellərlə yenilədiMicrosoft Xbox bulud oyunlarında pulsuz reklamlı sınağa başlayırGoogle-a Avropa İttifaqından 1 milyard dollarlıq cəriməApple iOS kodunda ödəniş gecikməsinə bağlı yeni məhdudiyyət iziAMD Anthropic ilə 5 milyard dollarlıq AI infrastruktur razılaşması bağladıNASA-nın Roman teleskopu və OpenAI-nin avtonom təhlükəsizlik agentiOpenAI-nin təhlükəsizlik sınağı Hugging Face-də insident yaratdıClaude Cowork zəifliyi AI agentlər üçün riskləri artırırAnthropic Claude-un səs rejimini daha güclü modellərlə yenilədiMicrosoft Xbox bulud oyunlarında pulsuz reklamlı sınağa başlayırGoogle-a Avropa İttifaqından 1 milyard dollarlıq cəriməApple iOS kodunda ödəniş gecikməsinə bağlı yeni məhdudiyyət iziAMD Anthropic ilə 5 milyard dollarlıq AI infrastruktur razılaşması bağladıNASA-nın Roman teleskopu və OpenAI-nin avtonom təhlükəsizlik agentiOpenAI-nin təhlükəsizlik sınağı Hugging Face-də insident yaratdıClaude Cowork zəifliyi AI agentlər üçün riskləri artırırAnthropic Claude-un səs rejimini daha güclü modellərlə yenilədiMicrosoft Xbox bulud oyunlarında pulsuz reklamlı sınağa başlayırGoogle-a Avropa İttifaqından 1 milyard dollarlıq cəriməApple iOS kodunda ödəniş gecikməsinə bağlı yeni məhdudiyyət iziAMD Anthropic ilə 5 milyard dollarlıq AI infrastruktur razılaşması bağladıNASA-nın Roman teleskopu və OpenAI-nin avtonom təhlükəsizlik agentiOpenAI-nin təhlükəsizlik sınağı Hugging Face-də insident yaratdı
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#AI

Claude Cowork zəifliyi AI agentlər üçün riskləri artırır

Claude Cowork zəifliyi AI agentlər üçün riskləri artırır
🔍

TexnoX-in baxışı (Deep Insight)

AI agentlərdə əsas risk modelin özü deyil, onun işlədiyi virtual sərhədlərin pozulma ehtimalıdır.
💠

Önəmli Detallar

  • Zəiflik CVE-2026-46331 kimi izlənilir və araşdırma qrupu tərəfindən aşkar edilib
  • Hücum ssenarisi Linux VM daxilindəki agentin mühit sərhədini aşmasına və fayl sisteminə giriş əldə etməsinə əsaslanır
  • Təsirin 500000 macOS istifadəçisi ilə əlaqələndirildiyi bildirilir

Ətraflı Məqalə

Anthropic-in Claude Cowork mühitində aşkarlanmış təhlükəsizlik boşluğu AI agentlərin virtual maşın daxilində saxlanması ilə bağlı əsas fərziyyələri zəiflədir. CVE-2026-46331 kimi qeyd olunan problem, agentin izolyasiya olunmuş mühitdən çıxaraq Mac tərəfdəki fayllara yol tapa bilməsi ilə diqqət çəkir. Bu, xüsusilə agent əsaslı iş axınlarını məhsul mühitinə daşıyan şirkətlər üçün birbaşa təhlükəsizlik riskidir.

Araşdırmanı aparan SharedRoot qrupu zəifliyin bir qovluğun yeni Claude Cowork sessiyasına bağlanması ilə istismar oluna bildiyini bildirib. Məsələ yalnız giriş ssenarisi ilə məhdudlaşmır, çünki belə bir qırılma agentin kök səviyyəli imkanlarla fayl sisteminə nəzarət etməsi ehtimalını yaradır. Bu da virtual mühitin məqsədini (izolyasiya) faktiki olaraq zəiflədən bir nəticədir.

Claude Cowork-un bəzi komponentlərinin Anthropic-in serverləri üzərində işləməsi, məsələni lokal VM problemindən daha geniş platforma riski səviyyəsinə çıxarır. Agentlərin fayl oxuma və yazma səlahiyyətləri olan mühitlərdə yerləşdirilməsi, xüsusən də multi-cloud və korporativ inteqrasiya mühitlərində, təhlükəsizlik sərhədlərini daha mürəkkəb edir. Belə boşluqlar vendor lock-in müzakirələrini də gücləndirir, çünki müəssisələr agent platformasının təhlükəsizlik modelinə daha dərindən bağlanır.

Bu hadisə AI agent infrastrukturunda root giriş, izolyasiya və fayl sistemi icazələrinin dizayn mərhələsində daha sərt nəzarətə ehtiyac olduğunu göstərir. Maliyyə, səhiyyə və dövlət xidmətləri kimi yüksək tənzimlənən sektorlar üçün risk, təkcə model davranışından deyil, onun işlədiyi mühitin bütövlüyündən də asılıdır. Anthropic-in bu boşluğu aradan qaldırması gözlənilsə də, bazar üçün əsas sual agent platformalarının təhlükəsizlik baxımından nə qədər etibarlı şəkildə yerləşdirilə bilməsidir.

Market Intel

REL: 88%
TexnoX Proqnozu

"Qısa müddətdə enterprise alıcılar AI agent platformalarında izolyasiya və giriş nəzarəti tələblərini sərtləşdirə bilər. Bu tip hadisələr təhlükəsizlik auditləri tamamlanmadan agentlərin geniş miqyaslı tətbiqini ləngidə bilər."

Təşəkkür! Bülletenə abunə olundu.