» Etiket
security
60 yayınCVE-2026-64560: Linux Çekirdeğinde posix-cpu-timers UAF Açığı
Linux çekirdeğinde posix-cpu-timers alt sisteminde exec() yarış durumu kaynaklı UAF açığı CVE-2026-64560 detaylandırıldı ve çözümü açıklandı.
Git worktree'ler AI kodlama ajanları için izolasyon sağlamaz
Git worktree'lerin AI kodlama ajanları için gerçek bir izolasyon sınırı olmadığını, hook injection ve config sızıntısı örnekleriyle inceliyoruz.
Visa, Claude Mythos'u Kendi Ödeme Ağında Test Etti, Sonra Açık Kaynak Yaptı
Visa, Anthropic'in Claude Mythos modeliyle ödeme ağını test etti; kullandığı aracı ve yeni Mean Time to Adapt metriğini açık kaynak olarak yayımladı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comBelay: AI kodlama ajanları için yerel güvenlik duvarı
Belay, AI kodlama ajanlarının araç çağrılarını denetleyen açık kaynaklı, yerel-öncelikli güvenlik katmanı; secret sızıntısı ve yıkıcı komutları engeller.
Kendi güvenlik aracımı test ettim ve dört hata buldum
Agentmetry, AI kodlama ajanları için bir kayıt cihazıdır. Bu yazıda, dört hata buldum ve bunların güvenlik araçlarının kendilerini nasıl etkilediğini açıklıyorum.
Cisco, 900 açık modelin soyunu doğruladı: 69%'i belirsizdi
Cisco, 900 açık modelin soyunu doğrulayan bir veritabanı yayınladı. Bu, mühendisler için önemli bir gelişme.
LLM'lerin Kriptanaliz Yeteneğini Ölçme
Yeni benchmark, LLM'lerin kriptanaliz yeteneğini ölçüyor. Anthropic'in modeli yeni saldırılar keşfetti.
Microsoft ve Wiz'in hata avcıları %90'dan fazla hata tespit ediyor
Microsoft ve Wiz, yazılım güvenlik açıklarını tespit eden iki yapay zeka sistemi geliştirdi. MDASH ve Atlas, yüksek başarı oranlarıyla dikkat çekiyor.
Yapay Zeka Tersine Mühendislik Ölçeği
AgentRE-Bench, AI ajanlarının tersine mühendislik yeteneklerini değerlendiriyor. Kalibrasyon, akıl yürütme derinliğinden daha etkili.
Önceden İmzalanmış URL'ler: Güvenlik Açığı mı?
Önceden imzalanmış URL'ler, güvenlik açığı olarak değerlendiriliyor. Tigris gibi sistemlerde bu durum risk oluşturuyor.