» Etiket
ai-security
28 yayınMCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
Frontier AI Ajanı Saldırısı: Temmuz 2026 Hugging Face Olayının Teknik Analizi
Hugging Face'in Temmuz 2026 AI ajan sızıntısının teknik analizi: sandbox kaçışından veri hattı enjeksiyonuna kadar tüm saldırı zinciri.
Yapay Zeka Ajanlarını Güvenceye Almak: Güvenden Sınırlamaya
Otonom AI ajanları modelden aktöre dönüşürken güvenlik sınırı da değişiyor. OWASP'ın 2025 rehberliğine dayanan risk sınıfları ve sınırlama stratejileri.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKapanan Prompt Güvenlik Duvarı Girişimi, Modelini ve 13 Bin Saldırıyı Açtı
Kapanan bir AI prompt güvenlik duvarı girişimi, DeBERTa tabanlı dedektörünü ve 13 bin gerçek jailbreak denemesini açık kaynak olarak yayınladı.
GhostCommit: AI kod inceleyicilerinin göremediği sızıntı
GhostCommit saldırısı, zararlı talimatları PNG görsellerine gizleyerek Cursor Bugbot ve CodeRabbit'i nasıl atlattığını gösteriyor.
APPA: LLM Ajanlarında Veri Sızıntısını Sıfıra Yaklaştıran Politika Cebiri
APPA çerçevesi, LLM ajanlarında prompt injection saldırılarını %0-7'ye düşürürken kullanışlılığı da büyük ölçüde koruyor.
MCP Güvenliğinde Ölçme Devrimi: %9'dan %63'e Çıkan Proxy
Açık kaynak mcp-defense-bench kıyaslaması, MCP güvenlik proxy'si mcp-bastion'ın kapsamını %9'dan %63'e nasıl çıkardığını gösteriyor.
Yapay zekayla kendi yapay zekasını sızma testine tabi tutmak
Bir mühendis, sızma testi yapan LLM ajanının her bulguyu kanıtlamasını zorunlu kılan bir sistem kurdu; belirsiz 'olabilir' raporları yerine deterministik oracle'larla doğrulanmış exploit'ler üretiyor.
Ajanlı Yapay Zeka Ekonomisi: Sınırsız Otonomi Neden Pahalıya Patlıyor
Ajanlı yapay zeka projeleri, katı iş süreçlerini açık uçlu akıl yürütme görevleri gibi ele alarak hem bütçeyi hem güvenliği tehlikeye atıyor.
Kendi LLM Güvenlik Proxy'sini Dört Turda Red Team Testine Soktum
Bir mühendis kendi LLM güvenlik proxy'sini dört turda test etti: sızıntı, jailbreak ve exfiltration açıklarını buldu, düzeltti ve streaming boşluğunu itiraf etti.