» Etiket
security
345 yayınGo 16 Yaşında: Concurrency Testleri, Güvenlik ve GC İyileştirmeleri
Go'nun 16. yılında testing/synctest, container-aware scheduling, Green Tea GC ve FIPS 140-3 sürecine dair teknik özet ve mühendisler için önemi.
Cisco, 900 açık modelin soyunu doğruladı: 69%'i belirsizdi
Cisco, 900 açık modelin soyunu doğrulayan bir veritabanı yayınladı. Bu, mühendisler için önemli bir gelişme.
LLM'lerin Kriptanaliz Yeteneğini Ölçme
Yeni benchmark, LLM'lerin kriptanaliz yeteneğini ölçüyor. Anthropic'in modeli yeni saldırılar keşfetti.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMicrosoft ve Wiz'in hata avcıları %90'dan fazla hata tespit ediyor
Microsoft ve Wiz, yazılım güvenlik açıklarını tespit eden iki yapay zeka sistemi geliştirdi. MDASH ve Atlas, yüksek başarı oranlarıyla dikkat çekiyor.
Yapay Zeka Tersine Mühendislik Ölçeği
AgentRE-Bench, AI ajanlarının tersine mühendislik yeteneklerini değerlendiriyor. Kalibrasyon, akıl yürütme derinliğinden daha etkili.
Temel Bir AI Ajanı Oluşturma: Güvenlik II
AI ajanı için güvenlik açıklarını kapatmak üzere Docker sandbox kullanımı ve prompt-injection savunmaları hakkında bilgi edinin.
MCP Sunucularında ANSI Kaçak Enjeksiyonu: İnsanlardan Gizli, AI İçin Görünür
ANSI kaçak enjeksiyonu, DAST ile tespit edilebilir. Makalede, bu tür açıkların nasıl işlediği ve otomatik tespit yöntemleri ele alınıyor.
Nable: Yerel Öncelikli Bulut ve AI Maliyet Zekası Aracı
Nable, yerel bir FinOps aracı olarak bulut ve AI maliyetlerini yönetir, tasarruf önerileri sunar.
Brtech'in Gerçek Anonimlik Sağlayan Gizlilik Mimarisi
Brtech'in yeni gizlilik mimarisi, kullanıcı verilerini koruyarak gerçek anonimlik sağlıyor.
MVP'nizi Yayınlamadan Önce Cursor veya v0'ı Denetleyin
AI asistanları ile oluşturulan MVP'lerdeki güvenlik açıklarını denetleme rehberi.