» Etiket
security-research
6 yayınExploitGym: Yapay Zeka Ajanları Açıkları Gerçek İstismara Dönüştürüyor mu?
ExploitGym, yapay zeka ajanlarının 869 gerçek güvenlik açığını çalışan istismara dönüştürme yeteneğini test eden yeni bir kıyaslama sunuyor.
FFmpeg'in 16 Yıllık MagicYUV Açığı Videoyla RCE'ye Yol Açıyor
FFmpeg'in MagicYUV kod çözücüsündeki 16 yıllık açık (CVE-2026-8461), hazırlanmış AVI dosyalarıyla Jellyfin ve Nextcloud'da uzaktan kod yürütmeye yol açıyor.
Yapay Zeka Ajanları Gömülü RTOS'larda Açık Araştırmasına Giriyor
Codex ajanı ve Trail of Bits becerileriyle eCos tabanlı kablo modem firmware'inde yapay zeka destekli zafiyet araştırması nasıl yürütüldü?
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comHanwha güvenlik kameralarının firmware'inde GitHub admin token'ı bulundu
Hanwha güvenlik kameralarının firmware'inde sabit şifreleme anahtarları ve yüzlerce depoya erişimi olan bir GitHub admin token'ı keşfedildi.
CAI Dataset: Siber Güvenlikte En Büyük LLM Operatör Korpusu
CAI Dataset, 14 ayda toplanan 230 bin oturum ve 26 milyon promptla siber güvenlikte en büyük LLM operatör korpusunu sunuyor; gizlilik riski büyük.
Yapay Zeka, Cloudflare'in CIRCL Kütüphanesinde 7 Hata Buldu
zkSecurity'nin AI denetim aracı Cloudflare'in CIRCL kütüphanesinde 7 kritik hata buldu; hepsi düzeltildi, çoğu HackerOne'da ödüllendirildi.