» Etiket
security
9 yayınLLM Destekli Formal Doğrulama nftables'ta İki Kritik Hata Buldu
Basis, LLM destekli formal doğrulama ile Linux'un nftables optimizasyoncusunda 2022'den beri süregelen iki kritik hata keşfetti.
Node.js Prototip Kirliliğine Karşı Güçlendirilemez
Node.js'te prototip kirliliği gadget'ları neden bir güvenlik açığı değil, uygulama sınırındaki bir hatanın semptomu olduğunu inceliyoruz.
Araştırma: Yapay Zeka Filigranları Adli Delil Standardını Karşılamıyor
Yeni araştırma, KGW, Unigram ve SynthID filigranlarının parafrazlama sonrası neredeyse tamamen kaybolduğunu ve Daubert standardını karşılamadığını gösteriyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Ajanları Üretimde: Pilotların %88'i Neden Başarısız Oluyor
Kurumsal AI agent pilotlarının %88'i neden üretime geçemiyor? İzolasyon, kimlik, sır yönetimi ve denetim izi eksiklerinin çözümü.
İnterstisyel risk: İki güvenli sistem bir zayıf sistem oluşturduğunda
Yazılımda interstisyel risk, sistem bileşenleri arasındaki boşluklarda ortaya çıkar. Güvenlik mühendisleri için önemli bir konu.
Otonom AI İhlalleri: Hugging Face Olayından Çıkarılan Dersler
Hugging Face, otonom AI ajanları tarafından gerçekleştirilen bir ihlali açıkladı. Bu olayın mühendisler için önemi nedir?
Tombstone Yeniden Canlandırma: BloodHound Saldırı Yolu
Tombstone yeniden canlandırma ile BloodHound saldırı yolu hakkında bilgi edinin. Silinmiş nesneleri nasıl listeleyip geri getirebileceğinizi öğrenin.
Ajan Güvenlik Yığını: Taşıma, Kimlik, Politika, Çalışma Zamanı
Ajan güvenliği yığını, taşıma, kimlik ve politika katmanlarını ele alıyor. Mühendisler için önemli bilgiler sunuyor.
Kurumsal AI Ajanlarında Gizli Risk: Yönetilmeyen Bağlam
Kurumsal AI ajanlarının yönetilmeyen bağlam riski ve güvenlik sorunları hakkında bilgi edinin.