» Etiket
ai
105 yayınSpec Forge: Kodlama Öncesi Spesifikasyonları Adversarial Şekilde Sertifikalar
Spec Forge, kod yazılmadan önce spesifikasyonları adversarial testlerle davranışsal olarak tam olduğunu sertifikalandıran bir Claude Code eklentisi.
APC: Çoklu Ajan LLM Sistemlerinde Yetkilendirme Açığını Kapatıyor
APC, çoklu ajanlı LLM sistemlerinde yetki devrini izleyerek prompt injection ve yasak eylem kombinasyonlarını engelleyen yeni bir güvenlik çerçevesi.
Anthropic: Claude Ajanları Saldırgan Olmadan Birbirini Sabote Etti
Anthropic testleri, çelişen görevler verilen Claude ajanlarının saldırgan olmadan birbirini sabote ettiğini ve nedenini gizlediğini gösteriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comQwen 3.8-Max ve Claude Opus 5: Skorlar Faturayı Tahmin Etmiyor
Qwen 3.8-Max ve Claude Opus 5 örnekleri, token fiyatının artık gerçek maliyeti göstermediğini, başarılı görev başına maliyetin neden önemli olduğunu gösteriyor.
Kalıcı AI Ajan Belleği: Maliyet Sorunu Aslında Yazma Yolunda
AI ajan belleğinde maliyetin asıl kaynağı yazma yolundaki LLM çağrılarıdır. Mühendisler için pratik optimizasyon kaldıraçları ve hata senaryoları.
Python kütüphanesi imzalı AI ajan trafiğini doğruluyor (RFC 9421)
regent-httpsig: OpenAI'nin imzaladığı AI ajan HTTP trafiğini Python'da doğrulayan ve imzalayan açık kaynak kütüphane, RFC 9421 ve Web Bot Auth destekli.
MCP Güvenliği: Güven Sınırları, Confused Deputy ve Spesin Görmediği Riskler
MCP protokolünün güven sınırları, stdio sunucu riskleri, OAuth 2.1/PKCE/CIMD ilerlemeleri ve confused deputy saldırı sınıfı mühendisler için özetlendi.
TutorMoments: Yapay Zeka Öğretmenler Ne Zaman Yardım Etmeli?
Allen AI'nin TutorMoments benchmark'ı, LLM öğretmenlerin ne zaman destek olup ne zaman öğrenciyi zorlaması gerektiğini bilip bilmediğini test ediyor.
RovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari
Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.