» Etiket
security
345 yayınFIDO'nun yeni passkey-export formatı: TypeScript uygulaması ve 5 spesifikasyon hatası
FIDO'nun CXF passkey-export standardının ilk TypeScript uygulaması cxf-kit ve geliştirme sürecinde bulunan beş spesifikasyon hatası.
agent-gate: Yapay zeka ajanlarına sınırsız yetki vermeyin
agent-gate, AI ajanlarının önerdiği eylemleri deterministik kod kontrollerinden geçirip tek kullanımlık token ile yetkilendiren, MIT lisanslı bağımsız Python katmanı.
AI Ajanları Neden Kendi Yetkili Kimliğini Seçmemeli
AI ajanlarında model tarafından üretilen user_id'ler neden güvenilmez? Kimlik, yetki devri ve iş yetkilendirmesinin ayrılması gerektiği anlatılıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comBir MCP marketinde 8 katmanlı güvenlik: Her katman neyi yakalıyor?
Bir geliştirici MCP marketinde truva atı tespitinden sonra 8 katmanlı güvenlik sistemi kurdu; her katmanın ne yakaladığını ve mimarisini inceliyoruz.
32 Gerçek AI Ajan Hatası Kataloglandı, Kapsam Dışılar da Açıklandı
ARE Incident Database, OWASP ASI Top 10'a eşlenen 32 gerçek AI ajan hatasını çalıştırılabilir kod örnekleri ve dürüst kapsam boşluklarıyla listeliyor.
Araştırma: AI Kodlama Ajanı PR'larının %38,9'unda Güvenlik Açığı Var
AIDev veri setiyle yapılan çalışma, AI kodlama ajanı PR'larının %38,9'unda güvenlik açığı, kimlik bilgisi sızıntılarının çoğunun insan kaynaklı olduğunu ortaya koydu.
Clawk: Kodlama Ajanlarına Laptop Yerine Tek Kullanımlık Linux VM
Clawk, kodlama ajanlarını host makine yerine izole, tek kullanımlık Linux VM içinde çalıştıran açık kaynak bir araç; güvenlik ve verimlilik dengesi sunuyor.
Sophos raporu: AI kodlama ajanları SIEM'e saldırgan gibi görünüyor
Sophos'un araştırması, Claude Code, Cursor ve Codex'in normal davranışlarının SIEM sistemlerinde saldırgan sinyalleri tetiklediğini gösteriyor.
CCIP'in Router Deseni: Zincir Başına Değişmez Tek Sözleşme
Chainlink CCIP'in onchain mimarisi Router, OnRamp, OffRamp ve Token Pool bileşenleriyle zincirler arası güvenliği nasıl yeniden tasarlıyor, işte teknik detaylar.
AI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.