» Etiket
security
107 yayınPopcorn: TEE İçinde Çalışan Açık Kaynak Tarayıcı Bulutu
Popcorn, TEE içinde çalışan bir açık kaynak tarayıcı bulutu ile güvenilir kanıtlar oluşturmayı kolaylaştırıyor.
Red-team LLM Araçları ile Simüle Edilmiş Aksiyonlar
CoT Red Team Agent, LLM ve ajan davranışlarını değerlendirir. Açık kaynaklı CLI ve Python API ile güvenlik testleri yapın.
Güvenlik Webhook'unuzun Fail-Open Modu Hakkında Bilmeniz Gerekenler
PandoCore, güvenlik webhook'unda fail-open politikası ile potansiyel riskleri yönetiyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCoinkite'in AI Denetimi Başarısız Olmadı, Yanlış Yöne Odaklandı
Coinkite'in AI denetimi, hatayı bulmakta başarısız olmadı; yanlış yöne odaklandı. Yazılım güvenliği için dersler çıkarılmalı.
AutoGPT E-posta Bloğu: SSRF Açığı ve Etkileri
AutoGPT'nin `SendEmailBlock` özelliğinde tespit edilen SSRF açığı, iç ağların taranmasına ve hizmet bilgileri sızdırılmasına neden oluyor.
Copilot, kendisini hack etme yollarını açıkladı
Microsoft Copilot, araştırmacılar tarafından hack edilerek kendi güvenlik açıklarını açıkladı. Varonis, bu durumu "CoSnitch" olarak adlandırdı.
Sınırsız Güven: Uydu Uçuş Yazılımının Mimari Analizi
Uzay araçlarının uçuş yazılımındaki güvenlik zayıflıklarını analiz eden bir çalışma. NASA'nın cFS mimarisi üzerinden yapılan deneyler ve sonuçlar.
Xaidr: AI Ajanları için Anlık Güvenlik ve Yönetim
Xaidr, AI ajanları için yerel güvenlik ve yönetim sunarak zararlı girişleri engeller.
Coldcard’ın Entropi Hatası Donanım Cüzdan Güvenliğinde Zayıflık Ortaya Çıkardı
Coldcard donanım cüzdanındaki entropi hatası, güvenlik zayıflıklarını ortaya çıkardı. Kullanıcılar için kritik bilgiler.
Signal, güvenli sohbetler için yeni bir güvenlik katmanı ekliyor
Signal, yeni Otomatik Anahtar Doğrulama (AKV) özelliği ile güvenli sohbetleri artırıyor.