» Etiket
cybersecurity
69 yayınSiber güvenlik değerlendirmelerinde üç gerçek olayın incelenmesi
Claude modelinin siber güvenlik değerlendirmelerinde yaşanan üç olayın detayları ve alınan önlemler.
OpenAI'nin Güvenlik İçin Geliştirdiği GPT-Red: LLM Süper Hırsız
OpenAI, GPT-Red adında bir LLM süper-hacker geliştirdi. Bu model, yazılım güvenliğini artırmak için otomatik testler yapıyor.
Prismata: Web ajanlarında prompt injection saldırılarına savunma
Prismata, web ajanlarını cross-site prompt injection saldırılarına karşı korumak için dinamik güven etiketleme ve içerik kısıtlama kullanan yeni bir savunma mekanizması sunuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comOpenAI'den Açık Kaynağa Patch the Planet Güvenlik Girişimi
OpenAI, Trail of Bits ile açık kaynak projelerinde AI destekli güvenlik açığı taramasını zorunlu insan denetimiyle birleştiren Patch the Planet'i duyurdu.
Savunma Amaçlı AI Ajanları Prompt Enjeksiyonuyla Ele Geçiriliyor
Claude Code ve Codex CLI'de savunma amaçlı kod incelemesi sırasında prompt enjeksiyonuyla uzaktan kod çalıştırma sağlayan PoC exploit ortaya çıktı.
Kanada Vergi Tuzağı, 46 Ülkede Yaygınlaşan RMM Kampanyası
Kanada vergi belgeleri ile başlayan uzaktan erişim kampanyası, 46 ülkeye yayıldı. ABD, %45 ile en çok etkilenen bölge.
GLM-5.3, gelişmiş siber yeteneklerle geldi ve Cursor'da ciddi bir açık buldu
Z.ai, GLM-5.3'ü tanıttı. Model, Cursor'da ciddi bir güvenlik açığı buldu ve siber güvenlik yetenekleri önemli ölçüde gelişti.
Sıfır risk değil, işin gereği: CISO'lar için agentik AI rehberi
CISO'lar için agentik AI kullanımı ve risk yönetimi üzerine rehberlik sağlayan bir makale.
Yapay Zeka Güvenliği Kırmıyor, Fiyatını Yeniden Belirliyor
Yapay zeka, siber güvenlikte ekonomik varsayımları zayıflatıyor. Bu durum mühendisler için risk analizi ve sistem tasarımında önemli sonuçlar doğuruyor.
Anthropic'in Mythos modeli, Rejetto HFS'deki kritik açığı tespit etti
Anthropic'in Mythos modeli, Rejetto HFS'deki kritik bir güvenlik açığını tespit etti. Güncellemelerin önemi vurgulanıyor.