» Etiket
security
345 yayınTrusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.
Jailbox: AI Ajanları için Ağı Kısıtlanmış, Sertleştirilmiş Linux VM'leri
Jailbox, AI ajanları ve tedarik zinciri riskleri için host'a erişimi olmayan, internete açık sertleştirilmiş KVM sandbox VM'leri oluşturuyor.
QuantmLayer: AI Kodlama Ajanları için Çekirdek Seviyesinde İzolasyon
QuantmLayer, AI kodlama ajanlarını çekirdek seviyesinde (BPF-LSM, seccomp, cgroups) izole ederek Docker'ın engelleyemediği saldırıları durduruyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPasskey Kayıtları İçin Taşınabilir Format ve Go API Önerisi
WebAuthn passkey kayıtları için taşınabilir bir string formatı ve Go tabanlı stateless API önerisi; kimlik bilgisi depolamada opaklık ve taşınabilirlik.
Hugging Face'e Otonom AI Ajanıyla Yapılan Siber Saldırı Açıklandı
Hugging Face, üretim altyapısına yönelik otonom AI ajanı tabanlı bir siber saldırıyı ve LLM destekli adli analiz sürecini açıkladı.
Bernstein 2.16: Çıktı Ekonomisi ve Güvenli Özetleme Paketi
Bernstein 2.16: rol bazlı maliyet izleme, maliyet-kalite A/B testi, güvenli bağlam sıkıştırma ve şema zorunlu tamamlama çıktıları.
SAML replay açığı: imzalı Assertion, imzasız Response zarfı
SAML SSO'da InResponseTo imzasız olduğu için silinip replay koruması atlatılabilir; doğru çözüm imzalı assertion ID'sine dayanmaktır.
Boşluk İzin Değildir: Bir AI Ajanında Beş Fail-Open Güvenlik Açığı
Bir AI ajanının politika motorunda bulunan beş fail-open hata, eksik verinin nasıl yanlışlıkla izin sayıldığını ve düzeltmenin nasıl yapıldığını gösteriyor.
Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
Droidsaw: Android DEX ve Hermes için Rust tabanlı RE aracı
Droidsaw, Rust ile yazılmış, DEX ve Hermes dosyalarını byte-byte yeniden üreten Android tersine mühendislik ve güvenlik denetim aracıdır.