» Etiket
security
26 yayınLinux'ta TC Pedit ile Sayfa Önbellek Bozulması: Yeni Bir Açık
Linux'ta TC Pedit ile sayfa önbelleği bozulması, kök erişimi sağlıyor. Güvenlik açığı ve çözümü hakkında bilgi edinin.
Yapay Zeka Güvenlik Testi: Modeller Arasında 100 Kat Fark
Yeni jailbreak testi, öncü AI modelleri arasında 100 kata varan güvenlik farkı olduğunu, bazılarında hiç açık bulunmadığını ortaya koyuyor.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.
Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari
Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.
FIPS 140-3 Sertifikası Güvenlik Garantisi Değil, Denetçiler de Bunu Biliyor
FIPS 140-3 sertifikasının kapsamı, gerçek güvenlik açıkları ve neden birçok kurumun FIPS modunu kapattığı mühendisler için açıklanıyor.
Yeni TONTOU CPU saldırısı, Spectre v2 önlemlerini aşarak Linux şifrelerini sızdırıyor
Araştırmacılar, Spectre v2 önlemlerini aşarak Linux makinelerinden şifre sızdıran bir saldırı geliştirdi.
Codex Güvenliğinin Temelleri
OpenAI Codex Güvenliği, JavaScript ile döngü oluşturarak güvenlik analizi yapıyor.
Güvenlik Anahtarları Neden PIN ile Gelmiyor?
FIDO2 güvenlik anahtarlarının çoğu, kutudan çıktığında PIN ile gelmiyor. Bu durum kullanıcı güvenliğini nasıl etkiliyor?
SparSEEty: Sparsity Kullanan LLM Servis Sistemlerinden Token Çıkartma
SparSEEty, LLM servis sistemlerinden token çıkarma saldırısını ele alıyor. Yüksek başarı oranıyla giriş tokenlerini yeniden yapılandırıyor.