» Etiket
security
95 yayınJDK'nin unutulmuş JMX protokolü: JMXMP'ye dönüş
Java mühendisleri için JMXMP protokolünün yeniden canlanması ve avantajları hakkında bilgi.
Ethereum, AI ajanları ile libp2p zafiyetini tespit etti
Ethereum Vakfı, AI ajanları kullanarak libp2p'deki kritik bir zafiyeti tespit etti. Bu, güvenlik denetiminde yeni bir yaklaşımın işareti.
Form Spam İçin Yanlış Savunma: Doğru Kapıyı Koruyun
Form spam sorununu çözmek için doğru stratejiyi belirlemek kritik. Yanlış kapıyı korumak, etkili bir çözüm sunmaz.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGüven Artık Talep Üzerine Kanıtlanan Bir Mühendislik Çıktısı
Bir oyuncu sendikası kanıt istediğinde, teknik olarak kusursuz bir spor verisi platformu bunu gösteremedi. Güven artık belge değil, talep üzerine üretilen bir sistem çıktısı.
AI ve CI Boru Hatlarında Güvensiz Kodu Güvenle Çalıştırmak
PR'ları okuyan AI botları ve CI sistemleri artık yabancı kod çalıştırıyor. İzolasyonun neden yetmediğini ve gerçek savunma ilkelerini ele alıyoruz.
AI Kod Asistanına Neden Önce Statik Analiz Gerekli
BrassCoders, deterministik statik tarama sonuçlarını LLM'e vererek kod incelemesinde hem hız hem isabet kazandırıyor; 2025 araştırmaları bu ikiliyi doğruluyor.
Windows Ayrıcalık İstismarı: SYSTEM'e Giden Kısa Yol
Windows'ta SeImpersonatePrivilege gibi ayrıcalıkların SYSTEM yetkisine nasıl dönüştürüldüğünü, Potato saldırılarını ve savunma stratejilerini ele alıyoruz.
Pi Agent Rust: Rust ile yazılmış yüksek performanslı AI kodlama ajanı
pi_agent_rust, Mario Zechner'ın Pi Agent projesinin Rust'a taşınmış hali. Tek binary, hızlı açılış ve güçlü uzantı güvenliğiyle geliştiricilere ne sunuyor?
Kubernetes'te AI Ajanları İçin Güvenli Sandbox Mimarisi
Model tarafından yazılan kodu güvenle çalıştırmak için Kubernetes'te gVisor, Kata ve Firecracker sandbox tekniklerinin güvenlik ve performans karşılaştırması.
Akıllı ev cihazları ev işçilerinin mahremiyetini nasıl tehdit ediyor
Yeni bir araştırma, AI destekli akıllı ev cihazlarının ev işçileri için oluşturduğu gizlilik risklerini sosyoteknik bir tehdit modeliyle inceliyor.