» Etiket
security
437 yayınALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor
ALIBI saldırı çerçevesi, düşmanca kod yorumlarıyla LLM tabanlı zafiyet dedektörlerinin %90'ın üzerinde atlatılabildiğini ortaya koyuyor.
MCP Güvenliği Yeniden Ele Alınıyor: 64 Bin Sunuculuk Dev Ölçekli Çalışma
MCPZoo, 64.611 MCP sunucusuyla güvenlik tarayıcılarının güvenilirliğini test ediyor; uyarıların yarısından azı gerçek çıkıyor.
Yapay Zeka Güvenlik Testi: Modeller Arasında 100 Kat Fark
Yeni jailbreak testi, öncü AI modelleri arasında 100 kata varan güvenlik farkı olduğunu, bazılarında hiç açık bulunmadığını ortaya koyuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comRust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
HuggingFace'in 7.6 Petabaytlık Eğitim Verisinde 221 Bin Canlı Sızıntı
Araştırmacılar Hugging Face'teki 7.6 petabaytlık eğitim verisini taradı; GitHub, GCP, veritabanı ve AI sağlayıcı hesaplarına ait 221 bin canlı anahtar buldu.
ButterClaw: Bulutsuz AI Ajan Güvenliği, İhlalde SIGKILL
ButterClaw, regex imzaları, yerel LLM karar mekanizması ve SIGKILL/kimlik bilgisi imhasıyla AI ajan güvenliğini bulutsuz, telemetrisiz sağlıyor.
CodeCrucible: LLM Tabanlı SAST için Yeniden Kullanılabilir Şablon
Block'un CodeCrucible aracı, parça bazlı taramalar yerine tüm depoyu analiz eden LLM tabanlı SAST için yeniden kullanılabilir bir tasarım şablonu sunuyor.
Anthropic, yapay zeka odaklı yazılım geliştirme sürecini nasıl güvenli hale getiriyor
Anthropic'in Claude tabanlı geliştirme sürecinde güvenliği kod, test ve dağıtım aşamalarına nasıl entegre ettiğini inceliyoruz.
Statik Tarayıcı AI Ajan Framework'lerinde 30 Korumasız Yıkıcı Eylem Buldu
Açık kaynaklı bir tarayıcı, 25 AI ajan framework'ünde modellerin yetkilendirme kontrolü olmadan silme, deploy ve webhook çağırabildiği 30 gerçek bulgu tespit etti.
LLM Destekli Formal Doğrulama nftables'ta İki Kritik Hata Buldu
Basis, LLM destekli formal doğrulama ile Linux'un nftables optimizasyoncusunda 2022'den beri süregelen iki kritik hata keşfetti.