» Etiket
security
8 yayınQuantmLayer: AI Kodlama Ajanları için Çekirdek Seviyesinde İzolasyon
QuantmLayer, AI kodlama ajanlarını çekirdek seviyesinde (BPF-LSM, seccomp, cgroups) izole ederek Docker'ın engelleyemediği saldırıları durduruyor.
Passkey Kayıtları İçin Taşınabilir Format ve Go API Önerisi
WebAuthn passkey kayıtları için taşınabilir bir string formatı ve Go tabanlı stateless API önerisi; kimlik bilgisi depolamada opaklık ve taşınabilirlik.
Temel Bir AI Ajanı Oluşturma: Güvenlik II
AI ajanı için güvenlik açıklarını kapatmak üzere Docker sandbox kullanımı ve prompt-injection savunmaları hakkında bilgi edinin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMCP Sunucularında ANSI Kaçak Enjeksiyonu: İnsanlardan Gizli, AI İçin Görünür
ANSI kaçak enjeksiyonu, DAST ile tespit edilebilir. Makalede, bu tür açıkların nasıl işlediği ve otomatik tespit yöntemleri ele alınıyor.
Donanım Arka Kapıları: Bulut Altındaki Güvenlik Sorunu
Donanım arka kapıları, bulut güvenliğinde ciddi tehditler oluşturuyor. Bu yazıda, mühendislerin dikkat etmesi gereken riskler ve tespit yöntemleri ele alınıyor.
SteerPlane: AI Ajanları İçin Açık Kaynak Runtime Koruma
SteerPlane, AI ajanları için açık kaynak runtime koruma sunuyor. API çağrıları ve maliyet sınırları ile güvenliği artırıyor.
GDID Windows: VPN Arkasında Bile Sizi Takip Eden İzleyiciyi Kapatın
GDID, Windows kullanıcılarını takip eden bir kimlik numarasıdır. İzleyiciyi etkisiz hale getirmek için neler yapılabilir?
Linux Kernel 0-günü: Sınırlı UAF'den Fiziksel Bellek Okuma/Yazma
Linux Kernel 0-günü hatası, Red Hat ağ zamanlayıcısında bulundu. İstismar stratejisi ve önemi hakkında bilgi edinin.