» Etiket
cybersecurity
57 yayınUçtan Uca Şifreleme ve "Karanlığa Gitmek" Tartışması
Yeni çalışma, uçtan uca şifreleme tartışmalarını güncelleyerek yasaların etkilerini inceliyor.
Otonom AI İhlalleri: Hugging Face Olayından Çıkarılan Dersler
Hugging Face, otonom AI ajanları tarafından gerçekleştirilen bir ihlali açıkladı. Bu olayın mühendisler için önemi nedir?
Tombstone Yeniden Canlandırma: BloodHound Saldırı Yolu
Tombstone yeniden canlandırma ile BloodHound saldırı yolu hakkında bilgi edinin. Silinmiş nesneleri nasıl listeleyip geri getirebileceğinizi öğrenin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMicrosoft'un GDID Takipçisi: Windows 11'de Kapatma Seçeneği Yok
Microsoft'un Windows 11'deki GDID takipçisi, kullanıcıların kimliklerini izliyor. Bu durum, gizlilik endişelerini artırıyor.
Siber Güvenlik Girişimi NPM'e Bilgi Çalan Paketler Yükledi
Anthropic, OpenAI, LangChain ve Vercel paketlerini taklit eden yedi NPM paketi, postinstall script'leriyle git, SSH ve bulut kimlik verilerini çalıyor. Yayıncı İsrailli bir güvenlik şirketinin kurucusu.
Siber güvenlik değerlendirmelerinde üç gerçek olayın incelenmesi
Claude modelinin siber güvenlik değerlendirmelerinde yaşanan üç olayın detayları ve alınan önlemler.
OpenAI'nin Güvenlik İçin Geliştirdiği GPT-Red: LLM Süper Hırsız
OpenAI, GPT-Red adında bir LLM süper-hacker geliştirdi. Bu model, yazılım güvenliğini artırmak için otomatik testler yapıyor.
Prismata: Web ajanlarında prompt injection saldırılarına savunma
Prismata, web ajanlarını cross-site prompt injection saldırılarına karşı korumak için dinamik güven etiketleme ve içerik kısıtlama kullanan yeni bir savunma mekanizması sunuyor.
OpenAI'den Açık Kaynağa Patch the Planet Güvenlik Girişimi
OpenAI, Trail of Bits ile açık kaynak projelerinde AI destekli güvenlik açığı taramasını zorunlu insan denetimiyle birleştiren Patch the Planet'i duyurdu.
Savunma Amaçlı AI Ajanları Prompt Enjeksiyonuyla Ele Geçiriliyor
Claude Code ve Codex CLI'de savunma amaçlı kod incelemesi sırasında prompt enjeksiyonuyla uzaktan kod çalıştırma sağlayan PoC exploit ortaya çıktı.