» Etiket
security
518 yayınAI Ajan Runtime Politikası: Tehlikeli Araç Çağrılarını Durdurun
AI ajanlarının tehlikeli araç çağrıları yapmasını önlemek için runtime politika katmanı: risk seviyeleri, yetki devri ve doğrulama kuralları.
ALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor
ALIBI saldırı çerçevesi, düşmanca kod yorumlarıyla LLM tabanlı zafiyet dedektörlerinin %90'ın üzerinde atlatılabildiğini ortaya koyuyor.
MCP Güvenliği Yeniden Ele Alınıyor: 64 Bin Sunuculuk Dev Ölçekli Çalışma
MCPZoo, 64.611 MCP sunucusuyla güvenlik tarayıcılarının güvenilirliğini test ediyor; uyarıların yarısından azı gerçek çıkıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comYapay Zeka Güvenlik Testi: Modeller Arasında 100 Kat Fark
Yeni jailbreak testi, öncü AI modelleri arasında 100 kata varan güvenlik farkı olduğunu, bazılarında hiç açık bulunmadığını ortaya koyuyor.
XBOW: Yapay Zeka Linux Çekirdeğinde Kritik Açığı Buldu ve İstismar Etti
XBOW'un yapay zeka güvenlik ajanı, SMC-D üzerinden Linux çekirdeğinde CVE-2026-72018 açığını buldu ve root'a tam yetki yükseltme sağladı.
NPM'de Sahte Express Paketleri: Linux Solucanı Yayılıyor
NPM'de sahte Express paketleri, Linux solucanı yayıyor. Mühendisler için önemli güvenlik uyarısı.
Sahte AI Crawler Kimlikleri Bulut Metadata Servislerini Hedef Alıyor
HoneyLabs, binlerce sahte AI crawler user-agent'ı üreterek bulut metadata servislerine SSRF saldırısı düzenleyen tek bir istemciyi ortaya çıkardı.
Rust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
HuggingFace'in 7.6 Petabaytlık Eğitim Verisinde 221 Bin Canlı Sızıntı
Araştırmacılar Hugging Face'teki 7.6 petabaytlık eğitim verisini taradı; GitHub, GCP, veritabanı ve AI sağlayıcı hesaplarına ait 221 bin canlı anahtar buldu.
ButterClaw: Bulutsuz AI Ajan Güvenliği, İhlalde SIGKILL
ButterClaw, regex imzaları, yerel LLM karar mekanizması ve SIGKILL/kimlik bilgisi imhasıyla AI ajan güvenliğini bulutsuz, telemetrisiz sağlıyor.