» Etiket
authorization
7 yayınStatik Tarayıcı AI Ajan Framework'lerinde 30 Korumasız Yıkıcı Eylem Buldu
Açık kaynaklı bir tarayıcı, 25 AI ajan framework'ünde modellerin yetkilendirme kontrolü olmadan silme, deploy ve webhook çağırabildiği 30 gerçek bulgu tespit etti.
APC: Çoklu Ajan LLM Sistemlerinde Yetkilendirme Açığını Kapatıyor
APC, çoklu ajanlı LLM sistemlerinde yetki devrini izleyerek prompt injection ve yasak eylem kombinasyonlarını engelleyen yeni bir güvenlik çerçevesi.
Üretimde Agentic Sistemler Bölüm 2: Guardrail Mühendisliği
Üretim agentic sistemlerde guardrail mühendisliği: araç yüzeyi, yetkilendirme kapsamları ve audit-trail tasarımı üzerine üç bölümlük rehberin ikinci parçası.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Ajanları Neden Kendi Yetkili Kimliğini Seçmemeli
AI ajanlarında model tarafından üretilen user_id'ler neden güvenilmez? Kimlik, yetki devri ve iş yetkilendirmesinin ayrılması gerektiği anlatılıyor.
AI Ajanları için Gerçek Zamanlı Risk Sinyalleriyle Yetkilendirme
AI ajan yetkilendirmesinde çalışma zamanı risk sinyallerini SSF, CAEP ve RISC ile PDP'ye anlık aktarmanın mimarisi ve akışı.
MCP Sunucusunu Yetkili API Geçidi Olarak Tehdit Modelleme
MCP sunucusu, API'ler ile asistanlar arasında güvenli bir geçit sağlar. Yetkilendirme ve güvenlik önlemleri hakkında bilgi edinin.
Yetki Katmanınıza Ulaşmadan Kütle Atamasını Durdurun
Kütle atamasını önlemek için üç aşamalı bir yetkilendirme süreci geliştirin.