» Etiket
security
13 yayınCracken'dan Blacksea: LLM Tabanlı Saldırganları Tuzağa Düşüren Açık Kaynak Araç
Cracken'ın açık kaynak Blacksea aracı, LLM tabanlı siber saldırganları yem dosyalarla tuzağa düşürüp kod çalıştırma imkânı sağlıyor.
ALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor
ALIBI saldırı çerçevesi, düşmanca kod yorumlarıyla LLM tabanlı zafiyet dedektörlerinin %90'ın üzerinde atlatılabildiğini ortaya koyuyor.
ButterClaw: Bulutsuz AI Ajan Güvenliği, İhlalde SIGKILL
ButterClaw, regex imzaları, yerel LLM karar mekanizması ve SIGKILL/kimlik bilgisi imhasıyla AI ajan güvenliğini bulutsuz, telemetrisiz sağlıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCodeCrucible: LLM Tabanlı SAST için Yeniden Kullanılabilir Şablon
Block'un CodeCrucible aracı, parça bazlı taramalar yerine tüm depoyu analiz eden LLM tabanlı SAST için yeniden kullanılabilir bir tasarım şablonu sunuyor.
Trusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
Visa, Claude Mythos'u Kendi Ödeme Ağında Test Etti, Sonra Açık Kaynak Yaptı
Visa, Anthropic'in Claude Mythos modeliyle ödeme ağını test etti; kullandığı aracı ve yeni Mean Time to Adapt metriğini açık kaynak olarak yayımladı.
LLM'lerin Kriptanaliz Yeteneğini Ölçme
Yeni benchmark, LLM'lerin kriptanaliz yeteneğini ölçüyor. Anthropic'in modeli yeni saldırılar keşfetti.
Güvenli Yerel AI Kullanımı için Yeni Yazılım Geliştirme Aracı
macOS için AI destekli geliştirme aracı sde, güvenli ve izole bir çalışma alanı sunuyor.
Politika ve Fizik: Docker Sandbox ile AI SRE Ajanı
Yarı otonom SRE ajanının Docker sandbox ile güvenli çalışması ve önemi.