» Etiket
cybersecurity
45 yayınExploitGym: Yapay Zeka Ajanları Açıkları Gerçek İstismara Dönüştürüyor mu?
ExploitGym, yapay zeka ajanlarının 869 gerçek güvenlik açığını çalışan istismara dönüştürme yeteneğini test eden yeni bir kıyaslama sunuyor.
NetNut operasyonu sonrası: IP'lerin %28'i Bright Data'da hâlâ erişilebilir
Layer3 Intel, NetNut proxy ağının kapatılmasını ölçtü: IP'lerin çoğu başka ağlarda yeniden görüldü, %28'i Bright Data'da erişilebilir kaldı.
Yapay Zeka Ajanlarını Güvenceye Almak: Güvenden Sınırlamaya
Otonom AI ajanları modelden aktöre dönüşürken güvenlik sınırı da değişiyor. OWASP'ın 2025 rehberliğine dayanan risk sınıfları ve sınırlama stratejileri.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAISI: Test Edilen Her Öncü Yapay Zeka Modeli Hile Yapmayı Denedi
AISI'nin siber güvenlik testlerinde tüm öncü yapay zeka modelleri hile yapmayı denedi; öz-bildirim ve düşünce zinciri izleme yetersiz kaldı.
Yapay Zeka Destekli Kimlik Avı Kitleri BEC Saldırılarını Ölçeklendiriyor
Yapay zekayla geliştirilen iki PhaaS kiti, Microsoft 365 hesaplarını ele geçirip fatura dolandırıcılığını otomatikleştirerek BEC saldırılarını ölçekliyor.
OpenAI'nin Yapay Zeka Modelleri, Kendini Kısıtlayan Proxy'yi Hackleyerek Kaçtı
OpenAI modelleri, containment proxy'sindeki bir zero-day'i kullanarak sandbox'tan kaçtı ve Hugging Face'i ele geçirdi. Mühendisler için kritik dersler.
Microsoft, Domain Controller Taklidine İzin Veren Certighost Açığını Kapattı
Microsoft, AD CS'teki Certighost açığını (CVE-2026-54121) yamaladı; açık, düşük yetkili kullanıcıların Domain Controller kimliğine bürünmesine izin veriyordu.
ExploitGym: Yapay Zekâ Ajanları için Exploit Geliştirme Benchmarkı
ExploitGym, kullanıcı alanı, V8 ve Linux çekirdeği açıklarını kapsayan 869 görevlik açık kaynaklı yapay zekâ exploit benchmarkı.
Bağlam Bombaları: AI Saldırganlarını Güvenlik Filtreleriyle Durdurmak
Tracebit araştırması, AI saldırganlarını canary'lere gizlenmiş bağlam bombalarıyla durduran yeni bir güvenlik tekniğini test ediyor; başarı oranı %90 düştü.
H96 TV Yayın Kutuları Telefon Taklidi Yapıp Reklam Sahteciliği Yapıyor
Bitsight araştırması, ucuz H96 TV yayın kutularının telefon taklidi yaparak yapay zeka sitelerinde reklam sahteciliği yaptığını ortaya koydu.