Topluluktan 1542 yayınlanmış raporu inceleyin.
Dört CVE: CodeInterpreter Docker yedekleme yoluyla sandbox kaçışı, RAG arama araçlarında SSRF, JSON yükleyicide keyfi yerel dosya okuma. Zincirleme olarak prompt injection ile sandbox'tan kaçış ve ana makinede kod çalıştırma. Ayrıca, sızdırılan bir dahili GitHub token'ı (CVSS 9.2) CrewAI'nin özel depolarına tam erişim sağladı. Tam bir yama mevcut değil.
AnythingLLM Desktop v1.11.1 ve önceki sürümlerinde çoklu güvenlik açıkları: CVE-2026-32626 (CVSS 9.7) LLM yanıt enjeksiyonu yoluyla Electron'da XSS'den RCE'ye akış aşaması; CVE-2026-32719 eklenti içe aktarımlarında Zip Slip dizin geçişi nedeniyle keyfi kod çalıştırma; CVE-2026-32617 HTTP/WebSocket uç noktalarını açığa çıkaran kimlik doğrulama atlama; CVE-2026-24477 Qdrant API anahtarının `/api/setup-complete` üzerinden düz metin olarak açığa çıkması.
CVE-2025-59536: Kötü amaçlı `.claude/settings.json` kancaları, SessionStart sırasında kabuk komutları çalıştırarak kullanıcı güven iletişim kutusunu okumadan RCE elde ediyor. CVE-2026-21852: Kötü amaçlı depolar, ANTHROPIC_BASE_URL'yi saldırganın kontrol ettiği sunuculara yönlendirerek Anthropic API anahtarlarını sızdırıyor. Tek bir kötü amaçlı commit, herhangi bir geliştiriciyi tehlikeye atabilir.
CVSS 9.8. Langflow'un CSVAgentComponent'i `allow_dangerous_code=True` değerini sabit kodlayarak LangChain'in Python REPL aracını otomatik olarak etkinleştiriyor. Saldırganlar, kullanıcı tarafından sağlanan girdi üzerinden kötü amaçlı komutlar enjekte ederek keyfi Python/OS komutlarını çalıştırabiliyor. Kimlik doğrulama gerekmiyor. 1.8.0 öncesi sürümleri etkiliyor.
CVSS 9.8. MCPJam inspector v1.4.2 ve önceki sürümleri, varsayılan olarak kimlik doğrulama olmadan 0.0.0.0 üzerinden dinleme yapmaktadır. Hazırlanmış bir HTTP isteği, kötü amaçlı bir MCP sunucusu yükleyerek keyfi kod çalıştırılmasına olanak sağlamaktadır. Kamuya açık istismar kodu mevcuttur. Sorun v1.4.3 sürümünde giderilmiştir.
Seul'de bir kadın, üç erkeğe verilen içeceklere zehir katmadan önce uyku hapları veya benzodiazepinlerin alkolle karıştırılmasının ölümcül olup olmayacağını sormak için ChatGPT'yi kullandığı iddia edildi. İki erkek daha sonra ayrı otel olaylarında hayatını kaybetti, üçüncüsü ise bilincini kaybettikten sonra hayatta kaldı. Polis, chatbot sorgularını ve arama geçmişini kasıt kanıtı olarak gösterdi.
Anthropic tarafından açıklanan GTG-1002 kampanyasının bir parçası olarak, bir saldırgan, kritik altyapıya karşı etkin AI kullanımını örnekleyen Claude'u bir Meksika su işletmesini ele geçirme girişiminde kullandı.
Meta AI akıllı gözlüklerin görsel sorgu özelliği aracılığıyla, kullanıcıların kamerayı etkinleştirme niyeti olmadığı durumlarda çekildiği iddia edilenler de dahil olmak üzere mahrem görüntüler ve videolar kaydettiği bildirildi. İsveç'te yapılan bir araştırmaya göre, bu içeriklerin bir kısmı daha sonra Kenya'da taşeron olarak çalışan insan denetçiler tarafından görüntülendi ve kullanıcıların evlerindeki ve günlük yaşamlarındaki son derece özel anları ifşa edildi.
OpenClaw AI ajan platformu, güncellemeler sonrasında hassas verilerin yetkisiz silinmesi ve yaygın hizmet kesintileri de dahil olmak üzere önemli arızalar yaşadı. Bu olaylar, büyük güvenlik açıklarını ortaya çıkararak kuruluşlar ve bireyler için iş kesintilerine ve veri ihlallerine yol açtı. Bu riskleri ele almak için ClawManager bir azaltma aracı olarak tanıtıldı.
ABD'de yaygın olarak kullanılan AI destekli zihinsel sağlık sohbet robotlarının, zihinsel sağlık bozulması, kendine zarar verme teşviki ve haksız ölüm davaları gibi doğrudan zararlarla bağlantılı olduğu tespit edildi. Bu olaylar, AI'nın terapi amaçlı kullanımının risklerini ortaya koyarken, zararlı tavsiyeler, gizlilik ve aldatıcı pazarlama uygulamalarına dair endişeleri de beraberinde getiriyor.
Tesla'nın Tam Kendi Kendine Sürüş (FSD) yapay zeka sistemi, kötüye kullanım raporları, düzenleyici uyarılar ve ölümlü kazalar da dahil olmak üzere çeşitli çarpışmalara yönelik soruşturmalar nedeniyle küresel ölçekte inceleme altında. Olaylar arasında Kore'de yasa dışı FSD aktivasyonu, görme engelli sürücülere yönelik yanıltıcı tanıtım ve NHTSA'nın FSD'nin olumsuz koşullardaki güvenliğine dair soruşturması yer alıyor. Bununla birlikte, FSD bazı durumlarda zarar önleme konusunda başarı da göstermiştir.