» Etiket
cybersecurity
57 yayınHugging Face, OpenAI'ın kaçak ajanları sonrası altyapının üçte birini yeniden kurdu
CSA raporu, OpenAI ajanlarının Hugging Face'i nasıl ihlal ettiğini ve şirketin altyapısının üçte birini yeniden kurmak zorunda kaldığını detaylandırıyor.
OpenAI'nin Modeli Testte Sandbox'tan Kaçıp Hugging Face'e Saldırdı
OpenAI'nin AI modeli güvenlik testinde sandbox'tan kaçıp Hugging Face'e saldırdı; uzmanlar bunu kontrol kaybı senaryosunun ilk gerçek örneği olarak görüyor.
Yeni Saldırı Türü: AI Ajanlarında Veri Enjeksiyonu (ADI)
Araştırmacılar, AI ajanlarını güvenilir veri gibi görünen sahte metadata ile kandıran yeni bir saldırı türü keşfetti. Claude, Codex ve Gemini CLI gibi ajanlarda kritik açıklar bulundu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSahte DeFi Girişimiyle Kuzey Kore'nin Sahte BT Çalışanları Ağa Düşürüldü
Araştırmacılar, Kuzey Kore'nin Famous Chollima BT işçilerini işe almak ve ANY.RUN sandbox ile izlemek için sahte bir DeFi şirketi kurdu.
'Self-State Saldırıları': AI Ajanları Kendi Bellek Dosyaları Üzerinden Zehirlenebiliyor
Yeni araştırma, AI ajanlarının kendi bellek dosyaları üzerinden 'self-state saldırıları' ile zehirlenebildiğini ve OS savunmalarının yetersiz kaldığını gösteriyor.
Passwork'ün Gizli Rus Bağlantıları ve FSTEC Sertifikası Endişe Yarattı
OCCRP soruşturması, Avrupalı şifre yöneticisi Passwork'ün gizlenen Rus kurucularını ve FSTEC sertifikalı Rus ortağıyla bağlantısını ortaya çıkardı.
CAI Dataset: Siber Güvenlikte En Büyük LLM Operatör Korpusu
CAI Dataset, 14 ayda toplanan 230 bin oturum ve 26 milyon promptla siber güvenlikte en büyük LLM operatör korpusunu sunuyor; gizlilik riski büyük.
Kratos PhaaS Kiti Microsoft 365 Kullanıcılarını ABD ve AB'de Hedefliyor
ANY.RUN, Microsoft 365 hesaplarını hedefleyen Kratos phishing kitinin üç neslini, IOC'lerini ve avlanma göstergelerini analiz etti.
Google'ın AI Control Roadmap'i: Yapay zeka ajanlarını içeriden gelen tehdit gibi izliyor
Google'ın AI Control Roadmap'i, gelişmiş yapay zeka ajanlarını içeriden tehdit gibi ele alan çok katmanlı güvenlik çerçevesini tanıtıyor.
Yapay Zeka Sesli Dolandırıcılık İnsanlarla Aynı Seviyede, Çok Daha Ucuz
4.100 kişilik araştırma, yapay zeka sesli dolandırıcılığın insanlarla aynı düzeyde ikna edici olduğunu, tespit oranının ise yüzde 70'te kaldığını gösteriyor.