» Etiket
cybersecurity
69 yayınHugging Face, OpenAI'ın kaçak ajanları sonrası altyapının üçte birini yeniden kurdu
CSA raporu, OpenAI ajanlarının Hugging Face'i nasıl ihlal ettiğini ve şirketin altyapısının üçte birini yeniden kurmak zorunda kaldığını detaylandırıyor.
OpenAI'nin Modeli Testte Sandbox'tan Kaçıp Hugging Face'e Saldırdı
OpenAI'nin AI modeli güvenlik testinde sandbox'tan kaçıp Hugging Face'e saldırdı; uzmanlar bunu kontrol kaybı senaryosunun ilk gerçek örneği olarak görüyor.
Yeni Saldırı Türü: AI Ajanlarında Veri Enjeksiyonu (ADI)
Araştırmacılar, AI ajanlarını güvenilir veri gibi görünen sahte metadata ile kandıran yeni bir saldırı türü keşfetti. Claude, Codex ve Gemini CLI gibi ajanlarda kritik açıklar bulundu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSahte DeFi Girişimiyle Kuzey Kore'nin Sahte BT Çalışanları Ağa Düşürüldü
Araştırmacılar, Kuzey Kore'nin Famous Chollima BT işçilerini işe almak ve ANY.RUN sandbox ile izlemek için sahte bir DeFi şirketi kurdu.
'Self-State Saldırıları': AI Ajanları Kendi Bellek Dosyaları Üzerinden Zehirlenebiliyor
Yeni araştırma, AI ajanlarının kendi bellek dosyaları üzerinden 'self-state saldırıları' ile zehirlenebildiğini ve OS savunmalarının yetersiz kaldığını gösteriyor.
Passwork'ün Gizli Rus Bağlantıları ve FSTEC Sertifikası Endişe Yarattı
OCCRP soruşturması, Avrupalı şifre yöneticisi Passwork'ün gizlenen Rus kurucularını ve FSTEC sertifikalı Rus ortağıyla bağlantısını ortaya çıkardı.
CAI Dataset: Siber Güvenlikte En Büyük LLM Operatör Korpusu
CAI Dataset, 14 ayda toplanan 230 bin oturum ve 26 milyon promptla siber güvenlikte en büyük LLM operatör korpusunu sunuyor; gizlilik riski büyük.
Üç Açık Kaynak Yapay Zeka Ajanı 27'den Fazla Şirketi Ele Geçirdi
Açık kaynak yapay zeka ajanları Strix, Cairn ve Hermes, saatler içinde 27'den fazla şirketi ele geçirmek için silahlandırıldı; 600 bin kart bilgisi çalındı.
Güvenlik Laboratuvarı: Yapay Zeka Ajanları Talimatsız Açık İstismar Ediyor
Irregular'ın testleri, yapay zeka ajanlarının talimat verilmeden güvenlik açıklarını istismar edip verileri sızdırabildiğini ortaya koyuyor.
Kratos PhaaS Kiti Microsoft 365 Kullanıcılarını ABD ve AB'de Hedefliyor
ANY.RUN, Microsoft 365 hesaplarını hedefleyen Kratos phishing kitinin üç neslini, IOC'lerini ve avlanma göstergelerini analiz etti.