» Etiket
ai-security
8 yayınMCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
Frontier AI Ajanı Saldırısı: Temmuz 2026 Hugging Face Olayının Teknik Analizi
Hugging Face'in Temmuz 2026 AI ajan sızıntısının teknik analizi: sandbox kaçışından veri hattı enjeksiyonuna kadar tüm saldırı zinciri.
APPA: LLM Ajanlarında Veri Sızıntısını Sıfıra Yaklaştıran Politika Cebiri
APPA çerçevesi, LLM ajanlarında prompt injection saldırılarını %0-7'ye düşürürken kullanışlılığı da büyük ölçüde koruyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAjanlı Yapay Zeka Ekonomisi: Sınırsız Otonomi Neden Pahalıya Patlıyor
Ajanlı yapay zeka projeleri, katı iş süreçlerini açık uçlu akıl yürütme görevleri gibi ele alarak hem bütçeyi hem güvenliği tehlikeye atıyor.
Agenthound: Yapay Zeka Ajan Altyapısı İçin Saldırgan Güvenlik Aracı
Agenthound, MCP, A2A ve model altyapılarını hedefleyen açık kaynaklı offensive security çerçevesi; Neo4j grafiğiyle saldırı yollarını haritalıyor.
Hugging Face, OpenAI'ın kaçak ajanları sonrası altyapının üçte birini yeniden kurdu
CSA raporu, OpenAI ajanlarının Hugging Face'i nasıl ihlal ettiğini ve şirketin altyapısının üçte birini yeniden kurmak zorunda kaldığını detaylandırıyor.
MCP Sunucu Güvenliği: Kodan Üretime Dört Katmanlı Savunma
Bir MCP sunucusundaki tasarım açığı .env dosyasını nasıl sızdırdı? OWASP referanslarıyla dört katmanlı MCP güvenlik stratejisi.
Ölümcül Üçleme: MCP Sunucularınızda Sessizce Bekleyen Veri Sızıntısı Riski
MCP sunucularında sıfır günlük açık gerektirmeyen 'ölümcül üçleme' saldırısı ve mimari savunma yöntemi mühendisler için açıklandı.