» Etiket
prompt-injection
6 yayınAPPA: LLM Ajanlarında Veri Sızıntısını Sıfıra Yaklaştıran Politika Cebiri
APPA çerçevesi, LLM ajanlarında prompt injection saldırılarını %0-7'ye düşürürken kullanışlılığı da büyük ölçüde koruyor.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
MCP Sunucu Güvenliği: Kodan Üretime Dört Katmanlı Savunma
Bir MCP sunucusundaki tasarım açığı .env dosyasını nasıl sızdırdı? OWASP referanslarıyla dört katmanlı MCP güvenlik stratejisi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAraştırma: LLM'lerin rol tanıma açığı saldırılara karşı temelden kırılgan
ICML araştırması, LLM'lerin rolleri etiket değil metin üslubuyla tanıdığını, bunun da temelden çözülemez bir güvenlik açığı yarattığını gösteriyor.
Ölümcül Üçleme: MCP Sunucularınızda Sessizce Bekleyen Veri Sızıntısı Riski
MCP sunucularında sıfır günlük açık gerektirmeyen 'ölümcül üçleme' saldırısı ve mimari savunma yöntemi mühendisler için açıklandı.
LLM Uygulamalarında Prompt Injection Neden Hala Mümkün?
Prompt injection, LLM uygulamalarında hala geçerli bir tehdit. Bu yazıda nedenini keşfedin.