» Etiket
security
107 yayınRovoBlast: Tek Tıkla Atlassian AI Asistanını Veri Sızıntısına Zorlayan Açık
Varonis, Atlassian Rovo'daki RovoBlast açığını inceliyor: tek tıkla tetiklenen prompt enjeksiyonu kurumsal veri sızıntısına yol açabiliyor.
Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari
Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.
FIPS 140-3 Sertifikası Güvenlik Garantisi Değil, Denetçiler de Bunu Biliyor
FIPS 140-3 sertifikasının kapsamı, gerçek güvenlik açıkları ve neden birçok kurumun FIPS modunu kapattığı mühendisler için açıklanıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCoSnitch: AI Asistanınızın Kendi Zayıflıklarını Açığa Çıkarması
Microsoft Copilot'daki CoSnitch zayıflığı, AI asistanlarının veri sızdırma potansiyelini gösteriyor.
FreeBSD 15.1'i Maksimum Güvenlik İçin Sertleştirme
FreeBSD 15.1 için maksimum güvenlik sağlamak amacıyla sertleştirme yöntemleri ve öneriler.
Kötü Amaçlı Rust Kütüphanesi Arrayref'in Derleme Zamanı Yükü
Arrayref kütüphanesinin kötü amaçlı sürümü, derleme sırasında zararlı bir yükü çalıştırıyor. Geliştiriciler için önemli bir güvenlik uyarısı.
Anahtar Olmadan AWS'den Google Cloud'a: Terraform CI/CD Süreci
inDrive, Terraform CI/CD'yi AWS'den Google Cloud'a anahtarsız genişletti. Workload Identity Federation ile güvenli bir geçiş sağlandı.
Özel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
Derin Savunma ve Linux Yetkileri: Seccomp Filtreleri Üzerine Bir İnceleme
Derin savunma doktrini, Linux yetkileri ve seccomp filtreleri ile inceleniyor. Güvenlik katmanlarının nasıl etkili bir şekilde bir araya getirileceği açıklanıyor.
Kendi güvenlik aracımı test ettim ve dört hata buldum
Agentmetry, AI kodlama ajanları için bir kayıt cihazıdır. Bu yazıda, dört hata buldum ve bunların güvenlik araçlarının kendilerini nasıl etkilediğini açıklıyorum.