» Etiket
security
345 yayınSynapse Yapay Zekaya Yanlış Pozitifleri İşaretletir, Asla Sildirmez
Synapse, güvenlik taramalarında yanlış pozitifleri iki modelli AI doğrulamasıyla işaretliyor; hiçbir bulguyu silmeden gate güvenilirliğini koruyor.
MCP Sunucu Denetiminde gVisor Deneyimi: 8.764 Sunucudan Dersler
MarketNow ekibi, gVisor tabanlı sandbox katmanını üretimde çalıştırırken edindiği pratik dersleri ve 8.764 MCP sunucusu denetim sonuçlarını paylaşıyor.
Interdict: Yapay Zeka Ajanlarına Karşı Postgres Güvenlik Katmanı
Interdict, AI ajanlarının Postgres'e yazdığı riskli SQL komutlarını simüle edip etki alanını ölçüyor, geri alınabilir kılıyor ve onaysız tehlikeli işlemleri engelliyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGitLost: Bir GitHub Issue'su Özel Repoları Nasıl Sızdırıyor
GitHub Agentic Workflows'ta bulunan GitLost tekniği, tek bir kelimeyle tehdit tespiti filtresini atlatarak özel repo içeriğinin sızdırılmasına yol açıyor.
NVIDIA'dan Daha Güvenli AI Ajanları için Dört Öneri
NVIDIA AI Red Team'in bulgularına göre AI ajanlarını güvenli dağıtmak için dört kritik kontrol: erişim, kod çalıştırma, ağ egress ve sır yönetimi.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
Üretimde Agentic Sistemler Bölüm 2: Guardrail Mühendisliği
Üretim agentic sistemlerde guardrail mühendisliği: araç yüzeyi, yetkilendirme kapsamları ve audit-trail tasarımı üzerine üç bölümlük rehberin ikinci parçası.
Furtex: Linux için Post-Exploitation ve Kaçış Araştırma Aracı
Furtex, Linux için io_uring ve eBPF tabanlı bir post-exploitation ve kaçış araştırma aracıdır. Yetkili araştırmalar için tasarlanmıştır.
Araştırma: Yapay Zeka Filigranları Adli Delil Standardını Karşılamıyor
Yeni araştırma, KGW, Unigram ve SynthID filigranlarının parafrazlama sonrası neredeyse tamamen kaybolduğunu ve Daubert standardını karşılamadığını gösteriyor.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.