» Etiket
security
60 yayınCracken'dan Blacksea: LLM Tabanlı Saldırganları Tuzağa Düşüren Açık Kaynak Araç
Cracken'ın açık kaynak Blacksea aracı, LLM tabanlı siber saldırganları yem dosyalarla tuzağa düşürüp kod çalıştırma imkânı sağlıyor.
ALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor
ALIBI saldırı çerçevesi, düşmanca kod yorumlarıyla LLM tabanlı zafiyet dedektörlerinin %90'ın üzerinde atlatılabildiğini ortaya koyuyor.
HuggingFace'in 7.6 Petabaytlık Eğitim Verisinde 221 Bin Canlı Sızıntı
Araştırmacılar Hugging Face'teki 7.6 petabaytlık eğitim verisini taradı; GitHub, GCP, veritabanı ve AI sağlayıcı hesaplarına ait 221 bin canlı anahtar buldu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comButterClaw: Bulutsuz AI Ajan Güvenliği, İhlalde SIGKILL
ButterClaw, regex imzaları, yerel LLM karar mekanizması ve SIGKILL/kimlik bilgisi imhasıyla AI ajan güvenliğini bulutsuz, telemetrisiz sağlıyor.
CodeCrucible: LLM Tabanlı SAST için Yeniden Kullanılabilir Şablon
Block'un CodeCrucible aracı, parça bazlı taramalar yerine tüm depoyu analiz eden LLM tabanlı SAST için yeniden kullanılabilir bir tasarım şablonu sunuyor.
Trusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.
NVIDIA'dan Daha Güvenli AI Ajanları için Dört Öneri
NVIDIA AI Red Team'in bulgularına göre AI ajanlarını güvenli dağıtmak için dört kritik kontrol: erişim, kod çalıştırma, ağ egress ve sır yönetimi.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
Üretimde Agentic Sistemler Bölüm 2: Guardrail Mühendisliği
Üretim agentic sistemlerde guardrail mühendisliği: araç yüzeyi, yetkilendirme kapsamları ve audit-trail tasarımı üzerine üç bölümlük rehberin ikinci parçası.
Sabba: Bulunan Her Güvenlik Açığını Çalıştırarak Kanıtlayan Araç
Sabba, ajanlar için MCP güvenlik aracı: her bulguyu gerçekten çalıştırıp exploit ile kanıtlıyor, tahmin değil çalışan kanıt sunuyor.