» Etiket
security
345 yayınAI ajanlarında önce kontrol, sonra kanıt: hesap verebilirlik ilkesi
AI ajanlarının kritik eylemlerini önceden sınırlayan, sonradan kriptografik olarak kanıtlayan yeni bir hesap verebilirlik ilkesi tanıtıldı.
Kubernetes'i Sertleştirme: kubectl debug node Açığı Nasıl Kapatılır
kubectl debug node komutu, pod güvenlik kısıtlarını atlayıp node'a root erişimi verebilir. PSA, RBAC ve break-glass namespace ile açığı kapatma rehberi.
Google, 16 yıllık Linux KVM açığına 250 bin dolar ödül verdi
Januscape adı verilen KVM zafiyeti, konuk sanal makinelerin ana makineye sızmasına izin veriyor. Google, açığı bulan araştırmacıya 250 bin dolar ödül verdi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comOracle Yama Terimleri: CPU, RU, RUR ve 2026'nın Yeni CSPU'su
Oracle'ın CPU, PSU, RU, RUR ve MRP terimleri yıllar içinde değişti; 2026'da aylık CSPU eklendi. DBA'lar için güncel yama rehberi ve versiyon numarası okuma kılavuzu.
AI Ajanları İçin Ne Kadar İzolasyon Yeterli?
Asana MCP güvenlik açığı sonrası Sedai mühendisleri, yapay zeka ajanlarında oturum izolasyonu, kimlik yönetimi ve maliyet dengesini masaya yatırıyor.
Ekransız Arayüz: MCP Sunucusu Tasarımından UX Dersleri
Bir MCP sunucusu geliştiren yazar, arayüz olmadan kullanıcı deneyimi tasarlamanın zorluklarını anlatıyor: araç isimleri, şema tasarımı ve yetkilendirme mimarisi.
Metis: Arm'ın açık kaynak ajanik güvenlik denetim aracı
Arm'ın Ürün Güvenliği Ekibi'nin geliştirdiği Metis, LLM tabanlı derin akıl yürütmeyle kod tabanlarında güvenlik açıklarını tespit eden açık kaynaklı bir çerçeve.
Claude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
Git Commit İmzalarında Hash Zinciri Kırılganlığı Keşfedildi
Yeni bir araştırma, imzalı Git commit'lerinin hash değerinin değiştirilebileceğini, GitHub'ın Verified rozetinin bile bunu engelleyemediğini gösteriyor.
Kars: AI Ajanları için Kubernetes Tabanlı Sıfır Güven Runtime
Kars, her AI ajanını izole Kubernetes sandbox'ında çalıştırır; tüm dış çağrılar Rust tabanlı router üzerinden denetlenir, kimlik bilgisi ajanda tutulmaz.