» Etiket
security
10 yayınAI Ajan Runtime Politikası: Tehlikeli Araç Çağrılarını Durdurun
AI ajanlarının tehlikeli araç çağrıları yapmasını önlemek için runtime politika katmanı: risk seviyeleri, yetki devri ve doğrulama kuralları.
CCIP'in Router Deseni: Zincir Başına Değişmez Tek Sözleşme
Chainlink CCIP'in onchain mimarisi Router, OnRamp, OffRamp ve Token Pool bileşenleriyle zincirler arası güvenliği nasıl yeniden tasarlıyor, işte teknik detaylar.
AI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comEWS Impersonation Neden Bozuluyor? Sorun Throttling Değil
EWS mailbox erişimi bazı hesaplarda aniden kesiliyorsa suçlu genelde throttling değil, Application Access Policy kapsam grubudur. Teşhis ve kalıcı çözüm burada.
Yapay Zeka Ajanının Silinemez Geçmişi Nasıl İnşa Edilir
Ajanın 'geçmişini değiştiremez' iddiası denetimde çöktü: çift yazıcı, yarış durumu, bozuk kayıt. Çözüm: tek yazıcı, imzalı çapa, fail-closed tasarım.
Ethereum protokol kodunda AI ajanları: asıl mesele triyaj
Ethereum Vakfı'nın güvenlik ekibi, protokol kodunu paralel AI ajanlarıyla tarıyor; gerçek bir CVE buldu, ama asıl zorluk sahte pozitifleri ayıklamakta.
Güven Artık Talep Üzerine Kanıtlanan Bir Mühendislik Çıktısı
Bir oyuncu sendikası kanıt istediğinde, teknik olarak kusursuz bir spor verisi platformu bunu gösteremedi. Güven artık belge değil, talep üzerine üretilen bir sistem çıktısı.
AI ve CI Boru Hatlarında Güvensiz Kodu Güvenle Çalıştırmak
PR'ları okuyan AI botları ve CI sistemleri artık yabancı kod çalıştırıyor. İzolasyonun neden yetmediğini ve gerçek savunma ilkelerini ele alıyoruz.
Anthropic yapay zekâ jailbreak'lerini CVE gibi puanlıyor
Anthropic, jailbreak ciddiyetini CVE gibi puanlayan CJS ölçeğini tanıttı; Claude Fable 5 bu çerçeveyle birlikte yayınlandı ve sektöre ortak risk dili sunuyor.
GitHub 14.000 depoya 45 günde nasıl sahip atadı
GitHub, sahipsiz binlerce depoyu custom properties ile etiketleyip 8.000'ini arşivleyerek repo sahipliğini organizasyon genelinde zorunlu hale getirdi.