» Etiket
prompt-injection
29 yayınMCP Sunucu Güvenliği: Kodan Üretime Dört Katmanlı Savunma
Bir MCP sunucusundaki tasarım açığı .env dosyasını nasıl sızdırdı? OWASP referanslarıyla dört katmanlı MCP güvenlik stratejisi.
OpenClaw WhatsApp Açığı: 3 GHSA Zafiyeti Mesajı Sunucu Ele Geçirmeye Çeviriyor
OpenClaw'da WhatsApp meta verisi ve sandbox kontrol açığı birleşince tek mesaj tam host ele geçirmesine yol açtı; 3 GHSA zafiyeti 2026.6.6'da düzeltildi.
Synapsor Runner: AI Ajanlarına Ham SQL Yerine Denetimli Yetki
Synapsor Runner, AI ajanlarına ham SQL yerine denetimli semantik yetenekler sunarak yazma yetkisini model döngüsünün dışında tutan açık kaynak MCP çalışma zamanı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comagent-gate: Yapay zeka ajanlarına sınırsız yetki vermeyin
agent-gate, AI ajanlarının önerdiği eylemleri deterministik kod kontrollerinden geçirip tek kullanımlık token ile yetkilendiren, MIT lisanslı bağımsız Python katmanı.
Homoglyph saldırıları LLM koruma filtrelerini nasıl atlatıyor
Cyrillic ve Yunanca görsel benzeri karakterlerle yazılan jailbreak komutları, basit anahtar kelime filtrelerini kolayca atlatabiliyor. Çözüm: eşleştirmeden önce normalize et.
HalluSquatting: AI Kodlama Ajanları Botnet'e Nasıl Dönüşür
Cursor, Copilot ve Gemini CLI gibi AI kodlama araçlarındaki halüsinasyon paket adları, saldırganlar tarafından önceden kayıt edilerek zararlı yazılım dağıtımına dönüştürülebiliyor.
Yeni Saldırı Türü: AI Ajanlarında Veri Enjeksiyonu (ADI)
Araştırmacılar, AI ajanlarını güvenilir veri gibi görünen sahte metadata ile kandıran yeni bir saldırı türü keşfetti. Claude, Codex ve Gemini CLI gibi ajanlarda kritik açıklar bulundu.
Araştırmacı Claude'u Kişisel Verileri Sızdırması İçin Kandırdı
Bir araştırmacı, Claude'un web_fetch ve hafıza sistemini kullanarak kullanıcı verilerini harf harf sızdırmayı nasıl başardığını anlatıyor.
Araştırma: LLM'lerin rol tanıma açığı saldırılara karşı temelden kırılgan
ICML araştırması, LLM'lerin rolleri etiket değil metin üslubuyla tanıdığını, bunun da temelden çözülemez bir güvenlik açığı yarattığını gösteriyor.
Ölümcül Üçleme: MCP Sunucularınızda Sessizce Bekleyen Veri Sızıntısı Riski
MCP sunucularında sıfır günlük açık gerektirmeyen 'ölümcül üçleme' saldırısı ve mimari savunma yöntemi mühendisler için açıklandı.