» Etiket
security
437 yayınKötü Amaçlı Rust Kütüphanesi Arrayref'in Derleme Zamanı Yükü
Arrayref kütüphanesinin kötü amaçlı sürümü, derleme sırasında zararlı bir yükü çalıştırıyor. Geliştiriciler için önemli bir güvenlik uyarısı.
Anahtar Olmadan AWS'den Google Cloud'a: Terraform CI/CD Süreci
inDrive, Terraform CI/CD'yi AWS'den Google Cloud'a anahtarsız genişletti. Workload Identity Federation ile güvenli bir geçiş sağlandı.
Özel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comDerin Savunma ve Linux Yetkileri: Seccomp Filtreleri Üzerine Bir İnceleme
Derin savunma doktrini, Linux yetkileri ve seccomp filtreleri ile inceleniyor. Güvenlik katmanlarının nasıl etkili bir şekilde bir araya getirileceği açıklanıyor.
Kendi güvenlik aracımı test ettim ve dört hata buldum
Agentmetry, AI kodlama ajanları için bir kayıt cihazıdır. Bu yazıda, dört hata buldum ve bunların güvenlik araçlarının kendilerini nasıl etkilediğini açıklıyorum.
Cisco, 900 açık modelin soyunu doğruladı: 69%'i belirsizdi
Cisco, 900 açık modelin soyunu doğrulayan bir veritabanı yayınladı. Bu, mühendisler için önemli bir gelişme.
LLM'lerin Kriptanaliz Yeteneğini Ölçme
Yeni benchmark, LLM'lerin kriptanaliz yeteneğini ölçüyor. Anthropic'in modeli yeni saldırılar keşfetti.
Microsoft ve Wiz'in hata avcıları %90'dan fazla hata tespit ediyor
Microsoft ve Wiz, yazılım güvenlik açıklarını tespit eden iki yapay zeka sistemi geliştirdi. MDASH ve Atlas, yüksek başarı oranlarıyla dikkat çekiyor.
Yapay Zeka Tersine Mühendislik Ölçeği
AgentRE-Bench, AI ajanlarının tersine mühendislik yeteneklerini değerlendiriyor. Kalibrasyon, akıl yürütme derinliğinden daha etkili.
Temel Bir AI Ajanı Oluşturma: Güvenlik II
AI ajanı için güvenlik açıklarını kapatmak üzere Docker sandbox kullanımı ve prompt-injection savunmaları hakkında bilgi edinin.