» Etiket
cursor
10 yayınSophos raporu: AI kodlama ajanları SIEM'e saldırgan gibi görünüyor
Sophos'un araştırması, Claude Code, Cursor ve Codex'in normal davranışlarının SIEM sistemlerinde saldırgan sinyalleri tetiklediğini gösteriyor.
Maestro AI: Gereksiz Sonnet Harcamasını Önleyen LLM Router
Maestro AI, Cursor ve Claude Code için görevleri analiz edip maliyet ve kaliteye göre uygun LLM'e yönlendiren açık kaynaklı bir router katmanı.
Cursor, Claude Code, Codex: proje kuralları neden yok sayılıyor?
Cursor .mdc kurallarını koşullu, Claude Code CLAUDE.md'yi baştan, Codex ise AGENTS.md'yi katman katman yükler. Üç aracın farklı mekanizması ve etkili kural yazma alışkanlıkları.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCursor'ın Kod Yazarken Düştüğü Komut Enjeksiyonu Tuzağı (CWE-78)
AI kod editörleri exec() ile shell komutu üretirken kullanıcı girdisini doğrudan template string'e ekleyip CWE-78 komut enjeksiyonu açığı yaratıyor. Çözüm execFile/spawn.
Cursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.
Local Motion: Cursor ve VS Code için yerel LLM ajanı
Local Motion, Mac'te uyumlu bir yerel kodlama modelini otomatik seçip belleği yönetiyor; Cursor'a tünel üzerinden, VS Code'da ise tam yerel bağlanıyor.
Unutulan Symlink: 'Çalışıyor' Bakımlı Olmakla Aynı Değildir
ai-assistant-dot-files deposunda Cursor için önceden kurulmuş ama unutulmuş symlink'ler, çalışan kodun bakımlı kod anlamına gelmediğini gösteriyor.
Cursor ve Claude Code Kuralları: Sembolik Bağlantı Yapmayın
Cursor ve Claude Code kuralları, sembolik bağlantılarla uyumsuzluklar yaratıyor. Tek bir kaynakla her iki formatı senkronize eden bir çözüm sunuyoruz.
Cursor ve OpenVSX'te uzantı ele geçirme tehlikesi
Trendyol güvenlik ekibi, Cursor, VSCodium ve Windsurf gibi VS Code türevlerinde OpenVSX üzerinden yürütülen namespace squatting saldırısını ortaya çıkardı.
AI Dünyasında Grok 4.5 ve Yeni Gelişmeler
Grok 4.5, Perplexity ve Meta'nın yeni fiyat stratejileri ile AI dünyasındaki gelişmeler. Mühendisler için önemli değişiklikler.