» Etiket
devsecops
9 yayınYapay Zekalar Anlaşamayınca: Qwen-Max ile Çok Ajanlı Kod İncelemesi
ShiftLeft Society, iki yapay zeka incelemecinin bütçe maliyetiyle müzakere ettiği bir sistem kurdu; Qwen-Max tabanlı bu tribünal doğruluğu %82,5'ten %95'e çıkardı.
Synapse Yapay Zekaya Yanlış Pozitifleri İşaretletir, Asla Sildirmez
Synapse, güvenlik taramalarında yanlış pozitifleri iki modelli AI doğrulamasıyla işaretliyor; hiçbir bulguyu silmeden gate güvenilirliğini koruyor.
Sophos raporu: AI kodlama ajanları SIEM'e saldırgan gibi görünüyor
Sophos'un araştırması, Claude Code, Cursor ve Codex'in normal davranışlarının SIEM sistemlerinde saldırgan sinyalleri tetiklediğini gösteriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comnpm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
HalluSquatting: AI Kodlama Ajanları Botnet'e Nasıl Dönüşür
Cursor, Copilot ve Gemini CLI gibi AI kodlama araçlarındaki halüsinasyon paket adları, saldırganlar tarafından önceden kayıt edilerek zararlı yazılım dağıtımına dönüştürülebiliyor.
Security MCP: Kurum Politikalarını Kod Ajanlarına API Yapıyor
Security MCP, güvenlik politikalarını, risk bağlamını ve onaylı yolları Claude Code, Cursor gibi kod ajanlarına MCP araçları üzerinden sunan yapılandırılabilir bir sunucu.
Metis: Arm'ın açık kaynak ajanik güvenlik denetim aracı
Arm'ın Ürün Güvenliği Ekibi'nin geliştirdiği Metis, LLM tabanlı derin akıl yürütmeyle kod tabanlarında güvenlik açıklarını tespit eden açık kaynaklı bir çerçeve.
AI ve CI Boru Hatlarında Güvensiz Kodu Güvenle Çalıştırmak
PR'ları okuyan AI botları ve CI sistemleri artık yabancı kod çalıştırıyor. İzolasyonun neden yetmediğini ve gerçek savunma ilkelerini ele alıyoruz.
Tek Modele Bağlı Kalmadan Güvenlik Açığı Avlama Mimarisi
Project Glasswing ekibi, tekil AI modellerine bağımlı kalmadan 128 depoyu tarayan model-agnostik bir güvenlik açığı avlama harness'inin mimarisini anlatıyor.