» Etiket
security
345 yayınVulnHunter: Proaktif AI Güvenlik Aracı
VulnHunter, kaynak kodunu hedef alan proaktif bir AI güvenlik aracıdır. Saldırgan odaklı analiz ile güvenlik açıklarını tespit eder.
Yapay Zeka Ajan Altyapısı Durum Katmanında Ayrışıyor
Yapay zeka ajan altyapısı, durum katmanı ile ikiye ayrılıyor. Bu katman, ajanın iş kayıtlarını yönetiyor.
Warden: MCP için güvenlik proxy'si (denetim, politika, savunma)
Warden, MCP için güvenlik ara katmanı sunarak, araç çağrılarını denetim ve politika ile yönetiyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAWS Güvenlik Mühendisleri için MCP: Okuma Modunda Triage Ajanı Oluşturma
AWS güvenlik mühendisleri için okuma modunda bir Security Hub triage ajanı oluşturma süreci hakkında bilgi edinin.
Ollama Model Yükleme RCE: Üç Yıldır Aynı Hata Sınıfı
Ollama, model yükleme sırasında üç uzaktan kod yürütme açığı keşfetti. Mühendisler için önemli güvenlik bilgileri içerir.
CodeQL 2.26.0 için Prompt-Enjeksiyon Regresyon Testi Oluşturma
GitHub, CodeQL 2.26.0 ile AI prompt-enjeksiyon tespitini ekledi. Regresyon testleri oluşturmanın önemi.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Amaç Özel LLM Ajanlarında Prompt Injection Saldırılarını Tespit Etme
Amaç özel LLM ajanlarında prompt injection saldırılarını tespit etmek için yeni bir çerçeve önerilmektedir.
Kesintisiz API Anahtarı Dönüşümü: Yöntemler ve Uygulama
Kesintisiz API anahtarı dönüşümü için iki yöntem ve uygulama detayları. Mühendisler için önemli bilgiler.
Agent çalışma güvenliği: Foundry, GitHub, Mastra güncellemeleri
Bu hafta, Foundry, GitHub ve Mastra'daki güvenlik güncellemeleri, mühendisler için kritik bilgiler sunuyor.