» Etiket
security
345 yayınCargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
Sabba: Bulunan Her Güvenlik Açığını Çalıştırarak Kanıtlayan Araç
Sabba, ajanlar için MCP güvenlik aracı: her bulguyu gerçekten çalıştırıp exploit ile kanıtlıyor, tahmin değil çalışan kanıt sunuyor.
Otonom AI Ajanları için Çekirdek Seviyesinde Denetim: eBPF-LSM + Z3
eBPF-LSM ve Z3 SMT ile AI ajanlarını çekirdek seviyesinde denetleyen açık kaynak prototip; ölçülen performans, sınırlamalar ve break-it challenge.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comTek ChatGPT bağlantısı şirketinize sahte bir AI ajanı sokabiliyordu
OpenAI ChatGPT ajan oluşturucusundaki AgentForger açığı, tek tıkla çalışanın izinleriyle hareket eden sahte bir AI ajanı oluşturabiliyordu.
CVE-Bench: LLM Ajanlarını Gerçek Güvenlik Açıklarını Onarmakta Test Ediyor
CVE-Bench, LLM ajanlarının gerçek Python güvenlik açıklarını Docker sandbox içinde düzeltme becerisini ölçen açık kaynak benchmark aracı.
AI Ajanları Üretimde: Pilotların %88'i Neden Başarısız Oluyor
Kurumsal AI agent pilotlarının %88'i neden üretime geçemiyor? İzolasyon, kimlik, sır yönetimi ve denetim izi eksiklerinin çözümü.
Araştırma: Qubes OS Açıklarının %80'i Xen ve CPU Kaynaklı
109 Qubes Güvenlik Bülteni analizi, açıkların %79,8'inin Xen/CPU kaynaklı olduğunu, 2018 sonrası oranların sabitlendiğini gösteriyor.
Intercept.js: JavaScript ortamlarında bağlam duyarlı YARA taraması
Intercept.js, YARA kurallarına çalışma zamanı bağlamı ekleyerek tarayıcı indirmelerinde 0-day tehditleri tespit eden açık kaynak JS kütüphanesi.
Sophos: Kodlama Asistanları Saldırgan Tespit Kurallarını Tetikliyor
Sophos raporu: Claude Code, Cursor ve Codex, EDR'nin saldırganları yakalamak için tasarlanmış kurallarını tetikliyor. Operatörler için öneriler.
Görünmez AI Overlay Araçları Teknik Mülakatları Çökertiyor
Görünmez GPU overlay araçları teknik mülakatlarda AI kopyayı nasıl tespit edilemez hale getiriyor ve mühendisler için gerçek çözüm ne?