» Etiket
security
11 yayınSahte AI Crawler Kimlikleri Bulut Metadata Servislerini Hedef Alıyor
HoneyLabs, binlerce sahte AI crawler user-agent'ı üreterek bulut metadata servislerine SSRF saldırısı düzenleyen tek bir istemciyi ortaya çıkardı.
gpg.fail sonrası: GPG'de sorumlu ifşa ve güvenliğin durumu
GPG'de bulunan kritik açıkların ifşası, GnuPG'nin yanıtı ve yapay zeka çağında güvenlik araştırmalarının geleceği üzerine 39c3 konuşması.
A2ABreak: A2A Protokolü için Sistematik Güvenlik Analizi
A2ABreak, A2A protokolünün güvenliğini analiz eden ilk sistematik çalışmadır, 11 yeni güvenlik açığı keşfetti.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comLLM Tedarik Zincirinde Kötü Niyetli Aracı Saldırılarını Ölçme
LLM tedarik zincirinde kötü niyetli aracı saldırılarını inceleyen sistematik bir çalışma sunulmaktadır.
ChatGPT'de Hesaplar Arası Veri Sızıntısı: Paylaşılan Panoya Dikkat
Check Point Research, ChatGPT'de hesaplar arası veri sızıntısını ortaya çıkardı. Bu durum, güvenlik önlemlerinin yeniden değerlendirilmesini gerektiriyor.
OpenRouter, Bölgesel API Yönlendirmesi Sunuyor
OpenRouter, Avrupa ve ABD'de bölgesel API yönlendirmesi sunarak veri güvenliğini artırıyor.
Özel Bulut Hesaplama: Bulutta AI gizliliği için yeni bir sınır
Apple, Özel Bulut Hesaplama ile bulut tabanlı AI işlemede kullanıcı gizliliğini artırıyor.
Adobe Commerce/Magento CVE-2026-75650: GraphQL Üzerinden Yetkisiz RCE
Adobe Commerce/Magento'daki CVE-2026-75650 açığı, GraphQL üzerinden yetkisiz uzaktan kod çalıştırma riski taşıyor.
OpenAI'nin Artifactory'si, Hugging Face saldırısı sırasında veri hırsızlığına yol açtı
Check Point Research, OpenAI'nin Artifactory'sinde veri hırsızlığına yol açan bir kanal keşfetti.
Split-LLM Eğitiminde Gizlilik Sızıntısı
Split-LLM eğitiminde gizlilik sızıntısını inceleyen bir çalışma, güvenlik açıklarını ortaya koydu.