» Etiket
security
95 yayınAI Ajan Runtime Politikası: Tehlikeli Araç Çağrılarını Durdurun
AI ajanlarının tehlikeli araç çağrıları yapmasını önlemek için runtime politika katmanı: risk seviyeleri, yetki devri ve doğrulama kuralları.
Docker Socket Riskine Karşı: Podman ve Buildah ile Rootless CI/CD
Docker socket'ini pipeline'da paylaşmak, edge donanımına giden yollarda ciddi risk oluşturur. Podman ve Buildah'ın rootless, daemonsuz mimarisi bu tehdidi nasıl azaltıyor?
Synapse Yapay Zekaya Yanlış Pozitifleri İşaretletir, Asla Sildirmez
Synapse, güvenlik taramalarında yanlış pozitifleri iki modelli AI doğrulamasıyla işaretliyor; hiçbir bulguyu silmeden gate güvenilirliğini koruyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMCP Sunucu Denetiminde gVisor Deneyimi: 8.764 Sunucudan Dersler
MarketNow ekibi, gVisor tabanlı sandbox katmanını üretimde çalıştırırken edindiği pratik dersleri ve 8.764 MCP sunucusu denetim sonuçlarını paylaşıyor.
Interdict: Yapay Zeka Ajanlarına Karşı Postgres Güvenlik Katmanı
Interdict, AI ajanlarının Postgres'e yazdığı riskli SQL komutlarını simüle edip etki alanını ölçüyor, geri alınabilir kılıyor ve onaysız tehlikeli işlemleri engelliyor.
GitLost: Bir GitHub Issue'su Özel Repoları Nasıl Sızdırıyor
GitHub Agentic Workflows'ta bulunan GitLost tekniği, tek bir kelimeyle tehdit tespiti filtresini atlatarak özel repo içeriğinin sızdırılmasına yol açıyor.
Sophos raporu: AI kodlama ajanları SIEM'e saldırgan gibi görünüyor
Sophos'un araştırması, Claude Code, Cursor ve Codex'in normal davranışlarının SIEM sistemlerinde saldırgan sinyalleri tetiklediğini gösteriyor.
CCIP'in Router Deseni: Zincir Başına Değişmez Tek Sözleşme
Chainlink CCIP'in onchain mimarisi Router, OnRamp, OffRamp ve Token Pool bileşenleriyle zincirler arası güvenliği nasıl yeniden tasarlıyor, işte teknik detaylar.
AI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.
Cargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.