» Etiket
cryptography
22 yayınYapay Zeka Ajanının Silinemez Geçmişi Nasıl İnşa Edilir
Ajanın 'geçmişini değiştiremez' iddiası denetimde çöktü: çift yazıcı, yarış durumu, bozuk kayıt. Çözüm: tek yazıcı, imzalı çapa, fail-closed tasarım.
AI ajanlarında önce kontrol, sonra kanıt: hesap verebilirlik ilkesi
AI ajanlarının kritik eylemlerini önceden sınırlayan, sonradan kriptografik olarak kanıtlayan yeni bir hesap verebilirlik ilkesi tanıtıldı.
Git Commit İmzalarında Hash Zinciri Kırılganlığı Keşfedildi
Yeni bir araştırma, imzalı Git commit'lerinin hash değerinin değiştirilebileceğini, GitHub'ın Verified rozetinin bile bunu engelleyemediğini gösteriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comYapay Zeka, Cloudflare'in CIRCL Kütüphanesinde 7 Hata Buldu
zkSecurity'nin AI denetim aracı Cloudflare'in CIRCL kütüphanesinde 7 kritik hata buldu; hepsi düzeltildi, çoğu HackerOne'da ödüllendirildi.
Sıfırdan Python ile Wazuh Sunucusu: Protokol Tersine Mühendisliği
Geliştirici souzo, Wazuh ajan-sunucu protokolünü paket analiziyle çözüp Python'da wazoo adlı açık kaynak bir Wazuh sunucusu geliştirdi. Şifreleme ve mesaj formatı detaylandırıldı.
API Kimlik Doğrulamasında Veritabanına Neden Güvenilmemeli
SQL injection ile hash değiştirerek tenant ele geçirme riski, HMAC-SHA512 pepper imzalama ve çok katmanlı tenancy kontrolleriyle nasıl önlenir, teknik detaylarıyla anlatılıyor.
AI ve Kriptografi 2: OpenVM'nin ZkVM'inde Bulunan Hata
OpenVM'nin zkVM'inde zkao AI tarafından bulunan kritik bir seslilik hatası ve çözümü.
Proof of Human: İnternette Gerçek İnsanı Doğrulamanın Yeni Yolu
CAPTCHA ve telefon doğrulaması artık işe yaramıyor. World ID'nin arkasındaki ekip, kimliği ifşa etmeden internette benzersiz insanları doğrulayan sistemi anlatıyor.
Claude ile Kriptografik Zayıflıkların Keşfi
Claude Mythos Preview, kriptografik algoritmalara karşı yeni saldırı yöntemleri keşfetti. HAWK ve AES üzerinde önemli bulgular elde edildi.
Epoch-Bound Attested Execution v0.5: AI Ajanlarının Yetkisini Sınırlama
EBAE, AI ajanlarının eylem önerme yetkisini koruma ve yönetme yöntemini sunar.