» Etiket
ai-security
32 yayınAI, Linux Çekirdeğinde 15 Yıllık Root Açığını Ortaya Çıkardı
GhostLock (CVE-2026-43499): AI aracı VEGA, Linux çekirdeğinin futex alt sisteminde 15 yıllık bir use-after-free root açığını buldu. Etki ve düzeltme adımları.
Araştırmacı Claude'u Kişisel Verileri Sızdırması İçin Kandırdı
Bir araştırmacı, Claude'un web_fetch ve hafıza sistemini kullanarak kullanıcı verilerini harf harf sızdırmayı nasıl başardığını anlatıyor.
Kurumsal AI Ajanları Artık Runtime Ürünü: Model Sadece Küçük Parça
LangChain-NVIDIA NemoClaw ve Schneider Electric örnekleriyle kurumsal AI ajanlarının neden model değil, izin sınırları, denetim kayıtları ve dağıtım süreçleriyle tanımlı runtime ürünleri olduğu inceleniyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Sandboxing: Modelden Değil, Altyapıdan Gelen Risk
Otonom AI ajanlarının araç, kimlik bilgisi ve altyapıya erişimi, güvenlik odağını modelden runtime izolasyonuna kaydırıyor. Sandboxing neden zorunlu hale geliyor?
Writer AI'da Sandbox Açığı Kritik Hesap Ele Geçirmeye Yol Açtı
WriteOut adlı güvenlik açığı, Writer AI'nın sandbox izolasyonunu aşarak oturum çerezlerini sızdırıyor ve tek tıkla hesap ele geçirmeye izin veriyordu. Writer sorunu giderdi.
gpg.fail sonrası: GPG'de sorumlu ifşa ve güvenliğin durumu
GPG'de bulunan kritik açıkların ifşası, GnuPG'nin yanıtı ve yapay zeka çağında güvenlik araştırmalarının geleceği üzerine 39c3 konuşması.
Prompt Injection Artık Uzaktan Kod Çalıştırma Riski Taşıyor
Yapay zeka ajanlarında prompt injection artık RCE riski taşıyor. Microsoft Semantic Kernel açıkları üzerinden savunma mimarisi ve tespit stratejileri.
Ölümcül Üçleme: MCP Sunucularınızda Sessizce Bekleyen Veri Sızıntısı Riski
MCP sunucularında sıfır günlük açık gerektirmeyen 'ölümcül üçleme' saldırısı ve mimari savunma yöntemi mühendisler için açıklandı.
Yapay zekada yeni evre: sohbetten kontrollü sistemlere geçiş
HalluSquatting saldırısı, Prime Intellect'in 130M$'lık yatırımı ve DeepSeek'in çip planları; yapay zekanın artık model seçiminden iş akışı kontrolüne kaydığını gösteriyor.
Gölge Yapay Zeka: Göremediğiniz Sistemi Güvence Altına Alamazsınız
Kurumlarda yapay zeka kullanımı hızla arttı ama envanter ve gözetim geride kaldı. AI-BOM yaklaşımıyla gölge yapay zekayı keşfetme ve sahiplendirme rehberi.