» Etiket
security
42 yayınPasskey Kayıtları İçin Taşınabilir Format ve Go API Önerisi
WebAuthn passkey kayıtları için taşınabilir bir string formatı ve Go tabanlı stateless API önerisi; kimlik bilgisi depolamada opaklık ve taşınabilirlik.
Furtex: Linux için Post-Exploitation ve Kaçış Araştırma Aracı
Furtex, Linux için io_uring ve eBPF tabanlı bir post-exploitation ve kaçış araştırma aracıdır. Yetkili araştırmalar için tasarlanmıştır.
Araştırma: Yapay Zeka Filigranları Adli Delil Standardını Karşılamıyor
Yeni araştırma, KGW, Unigram ve SynthID filigranlarının parafrazlama sonrası neredeyse tamamen kaybolduğunu ve Daubert standardını karşılamadığını gösteriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comOtonom AI Ajanları için Çekirdek Seviyesinde Denetim: eBPF-LSM + Z3
eBPF-LSM ve Z3 SMT ile AI ajanlarını çekirdek seviyesinde denetleyen açık kaynak prototip; ölçülen performans, sınırlamalar ve break-it challenge.
Tek ChatGPT bağlantısı şirketinize sahte bir AI ajanı sokabiliyordu
OpenAI ChatGPT ajan oluşturucusundaki AgentForger açığı, tek tıkla çalışanın izinleriyle hareket eden sahte bir AI ajanı oluşturabiliyordu.
CVE-Bench: LLM Ajanlarını Gerçek Güvenlik Açıklarını Onarmakta Test Ediyor
CVE-Bench, LLM ajanlarının gerçek Python güvenlik açıklarını Docker sandbox içinde düzeltme becerisini ölçen açık kaynak benchmark aracı.
AI Ajanları Üretimde: Pilotların %88'i Neden Başarısız Oluyor
Kurumsal AI agent pilotlarının %88'i neden üretime geçemiyor? İzolasyon, kimlik, sır yönetimi ve denetim izi eksiklerinin çözümü.
Temel Bir AI Ajanı Oluşturma: Güvenlik II
AI ajanı için güvenlik açıklarını kapatmak üzere Docker sandbox kullanımı ve prompt-injection savunmaları hakkında bilgi edinin.
MCP Sunucularında ANSI Kaçak Enjeksiyonu: İnsanlardan Gizli, AI İçin Görünür
ANSI kaçak enjeksiyonu, DAST ile tespit edilebilir. Makalede, bu tür açıkların nasıl işlediği ve otomatik tespit yöntemleri ele alınıyor.
Mohabi: Firefox JavaScript Motorunu Ayrıştırma ve Sandboxing
Mohabi, Firefox JavaScript motorunu ayrıştırarak güvenlik ve performans artırıyor.