» Etiket
security
437 yayınCodeQL 2.26.0 için Prompt-Enjeksiyon Regresyon Testi Oluşturma
GitHub, CodeQL 2.26.0 ile AI prompt-enjeksiyon tespitini ekledi. Regresyon testleri oluşturmanın önemi.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Amaç Özel LLM Ajanlarında Prompt Injection Saldırılarını Tespit Etme
Amaç özel LLM ajanlarında prompt injection saldırılarını tespit etmek için yeni bir çerçeve önerilmektedir.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKesintisiz API Anahtarı Dönüşümü: Yöntemler ve Uygulama
Kesintisiz API anahtarı dönüşümü için iki yöntem ve uygulama detayları. Mühendisler için önemli bilgiler.
Agent çalışma güvenliği: Foundry, GitHub, Mastra güncellemeleri
Bu hafta, Foundry, GitHub ve Mastra'daki güvenlik güncellemeleri, mühendisler için kritik bilgiler sunuyor.
Spring Boot ile Tam Bir IAM Sistemi Kurdum: İnternette Ne Kırıldı?
Spring Boot ile inşa edilen identityCore IAM sisteminin internetteki sorunları ve çözümleri.
Exim CVE-2026-45185 — Kimlik Doğrulaması Olmadan Uzak Kod Yürütme Açığı
CVE-2026-45185, Exim'deki bir güvenlik açığıdır. GnuTLS ile derlenmiş Exim sürümleri uzaktan kod yürütme riski taşımaktadır.
Loopers: LLM'ler için Redis Lua ile Ön Çağrı Bütçe Kontrolleri
Loopers, LLM'ler için bütçe aşımını önleyen bir güvenlik duvarı. Açık kaynak ve hızlı güncellemeler sunuyor.
Musk, Grok Build'in bulut veri sızıntısını durdurduğunu duyurdu
Grok Build veri sızıntısı durduruldu; Musk kullanıcı verilerini sileceğini taahhüt etti.
Operasyonel Olgunluk Açığı: Proje Başarısızlıklarının Nedenleri
Operasyonel olgunluk açığı, ajans projelerinin neden başarısız olduğunu açıklıyor.