» Etiket
security
153 yayınMicrosoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
Droidsaw: Android DEX ve Hermes için Rust tabanlı RE aracı
Droidsaw, Rust ile yazılmış, DEX ve Hermes dosyalarını byte-byte yeniden üreten Android tersine mühendislik ve güvenlik denetim aracıdır.
TP-Link Kasa kameraları 6 yıldır GPS konumunu kimliksiz UDP ile sızdırdı
TP-Link Kasa EC71 kamerasında altı yıldır bilinen bir protokol açığı GPS konumunu, ayrıca sabit RSA anahtarı ve MD5 parolaları ifşa ediyordu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comFIDO'nun yeni passkey-export formatı: TypeScript uygulaması ve 5 spesifikasyon hatası
FIDO'nun CXF passkey-export standardının ilk TypeScript uygulaması cxf-kit ve geliştirme sürecinde bulunan beş spesifikasyon hatası.
agent-gate: Yapay zeka ajanlarına sınırsız yetki vermeyin
agent-gate, AI ajanlarının önerdiği eylemleri deterministik kod kontrollerinden geçirip tek kullanımlık token ile yetkilendiren, MIT lisanslı bağımsız Python katmanı.
AI Ajanları Neden Kendi Yetkili Kimliğini Seçmemeli
AI ajanlarında model tarafından üretilen user_id'ler neden güvenilmez? Kimlik, yetki devri ve iş yetkilendirmesinin ayrılması gerektiği anlatılıyor.
Bir MCP marketinde 8 katmanlı güvenlik: Her katman neyi yakalıyor?
Bir geliştirici MCP marketinde truva atı tespitinden sonra 8 katmanlı güvenlik sistemi kurdu; her katmanın ne yakaladığını ve mimarisini inceliyoruz.
32 Gerçek AI Ajan Hatası Kataloglandı, Kapsam Dışılar da Açıklandı
ARE Incident Database, OWASP ASI Top 10'a eşlenen 32 gerçek AI ajan hatasını çalıştırılabilir kod örnekleri ve dürüst kapsam boşluklarıyla listeliyor.
Araştırma: AI Kodlama Ajanı PR'larının %38,9'unda Güvenlik Açığı Var
AIDev veri setiyle yapılan çalışma, AI kodlama ajanı PR'larının %38,9'unda güvenlik açığı, kimlik bilgisi sızıntılarının çoğunun insan kaynaklı olduğunu ortaya koydu.
Clawk: Kodlama Ajanlarına Laptop Yerine Tek Kullanımlık Linux VM
Clawk, kodlama ajanlarını host makine yerine izole, tek kullanımlık Linux VM içinde çalıştıran açık kaynak bir araç; güvenlik ve verimlilik dengesi sunuyor.