» Etiket
security
345 yayınmemlineage v0.1.0: LLM ajanlarında bellek zehirlenmesine iki katmanlı savunma
memlineage v0.1.0: LLM ajanlarında bellek zehirlenmesine karşı Ed25519 imzalı köken doğrulama ve davranışsal tespit sunan açık kaynak Python kütüphanesi.
Rejit: ReDoS'a Karşı Bağışık, Saf Python Regex Motoru
Rejit, Pike VM tabanlı, saf Python regex motoru; doğrusal zaman garantisiyle ReDoS saldırılarını tamamen imkansız kılıyor. MIT lisanslı.
AI Kodlama Ajanları İçin Etkili İnsan Denetimi Nasıl Kurulur
AI kodlama ajanlarında onay prompları neden yetersiz kalır? Eylemleri risk derecesine göre sınıflandırıp doğru kontrolü eşleştiren pratik yaklaşım.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKira Projesi: AI ajanları için değiştirilemez kanıt katmanı mimarisi
Kira Projesi, AI ajanları için değiştirilemez kanıt zinciri ile şeffaf, denetlenebilir bir mimari sunuyor: kayıt ile rapor ayrılıyor, kanıtlanıyor.
Cursor'ın Kod Yazarken Düştüğü Komut Enjeksiyonu Tuzağı (CWE-78)
AI kod editörleri exec() ile shell komutu üretirken kullanıcı girdisini doğrudan template string'e ekleyip CWE-78 komut enjeksiyonu açığı yaratıyor. Çözüm execFile/spawn.
GhostApproval: AI kodlama asistanlarında sembolik link açığı
Araştırmacılar, 6 büyük AI kodlama asistanında sembolik link tabanlı bir güvenlik açığı buldu. Onay ekranları gerçek hedefi gizleyerek kullanıcıyı yanıltıyor.
Uzaktan Tanıklama: TPM ile Sunucu Bütünlüğünü Kanıtlama
TPM ile uzaktan tanıklama, sunucuların önyükleme bütünlüğünü kriptografik olarak kanıtlayarak ele geçirilmiş hostların ağdan dışlanmasını sağlar.
AI Ajanlarında Güvenlik Kararı Araç Çağrısında Alınmalı
MCP tabanlı AI ajanlarında gerçek güvenlik, bağlantı kurulumunda değil araç çağrısının çalışma zamanı denetiminde sağlanır; HCP çalışması bunu somut örnekliyor.
Claude Code'da Gizli Veri Toplama: Çin NVDB Uyarısı
Anthropic'in Claude Code aracı, Nisan-Haziran 2026 sürümlerinde kullanıcı onayı olmadan konum ve kimlik verisi gönderiyordu. Çin NVDB uyardı, Anthropic geri aldı.
Cursor Sandbox Kaçışı: AI Ajanlarına Çekirdek Düzeyi Sınır Gerek
Cursor'ın sandbox'ında iki kritik güvenlik açığı, saldırgan kontrolündeki AI ajanının dosya yazıp RCE elde etmesine izin verdi. Cursor 3.0 açıkları giderdi.