» Etiket
privacy
64 yayınPopüler ModHeader Uzantısı Kullanıcı Verisini Sızdırıyor
1.6M+ kurulumlu ModHeader uzantısının AES-GCM şifreli, gizli veri sızdırma mekanizması ters mühendislikle ortaya çıkarıldı.
Dosya Bildirim API'leri Dört İşletim Sisteminde Yan Kanal Sızdırıyor
CCS 2026 araştırması, Linux, Android, Windows ve macOS'taki dosya bildirim API'lerinin izin kontrollerini atlayarak kullanıcı davranışını sızdırdığını gösteriyor.
UAP: Yanıtları Değiştirmeyen Açık LLM Reklam Protokolü
UAP, LLM sağlayıcılarının yanıtları değiştirmeden ve konuşma bağlamını sızdırmadan reklam satmasını sağlayan açık kaynaklı bir protokol.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comChrome Uzantısı, Kullanıcı Hiç Açmadan AI Promptlarını Sızdırıyor
Chrome uzantısı, kullanıcı hiç açmadan 9 AI platformundan prompt ve yanıtları gizlice sızdırıyor; mağaza gizlilik beyanıyla çelişiyor.
Satır okumadan kişisel veriyi bulan şema tabanlı sınıflandırıcı
Veriye hiç dokunmadan, yalnızca şema bilgisiyle kişisel veriyi tespit eden kural tabanlı bir sınıflandırıcı; kıyaslama sonuçları ve gerçek sınırlarıyla.
Cihaz Üzerinde 3 Katmanlı AI Concierge Nasıl Kurulur
Ziyaretçi tarayıcısında çalışan, maliyeti sıfır olan 3 katmanlı AI sohbet widget'ı kurmayı öğrenin.
Apple Find My Arkadaşlar Protokolü Linux'tan Tersine Mühendislikle Çözüldü
Bir geliştirici, arkadaşının Find My konumunu Linux'ta izlemek için Apple'ın belgesiz Find My Friends API'sini nasıl tersine mühendislikle çözdüğünü anlatıyor.
CacheTracer: LLM API Yeniden Satıcılarında Gizli Bağımlılıkları Ortaya Çıkarıyor
CacheTracer, LLM API yeniden satıcıları arasındaki gizli önbellek bağımlılıklarını yan kanal analiziyle ortaya çıkarıyor; 636 çiftte %37 paylaşım bulundu.
OONI: İtalya'da 6 ISS Kürtaj Bilgi Sitelerini DNS ile Engelliyor
OONI raporu, İtalya'daki 6 ISS'nin DNS tampering ile kürtaj bilgi sitelerini nasıl engellediğini teknik verilerle ortaya koyuyor.
Shark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.