» Etiket
security
437 yayınEkransız Arayüz: MCP Sunucusu Tasarımından UX Dersleri
Bir MCP sunucusu geliştiren yazar, arayüz olmadan kullanıcı deneyimi tasarlamanın zorluklarını anlatıyor: araç isimleri, şema tasarımı ve yetkilendirme mimarisi.
Metis: Arm'ın açık kaynak ajanik güvenlik denetim aracı
Arm'ın Ürün Güvenliği Ekibi'nin geliştirdiği Metis, LLM tabanlı derin akıl yürütmeyle kod tabanlarında güvenlik açıklarını tespit eden açık kaynaklı bir çerçeve.
Claude ile Kod Denetimi: Üretimde Bulunan 15 Güvenlik Açığı
Bir LLM kullanılarak yapılan güvenlik denetiminde SQL/NoSQL injection, IDOR, path traversal gibi 15 OWASP açığı ve düzeltmeleri örnek kodlarla incelendi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGit Commit İmzalarında Hash Zinciri Kırılganlığı Keşfedildi
Yeni bir araştırma, imzalı Git commit'lerinin hash değerinin değiştirilebileceğini, GitHub'ın Verified rozetinin bile bunu engelleyemediğini gösteriyor.
Kars: AI Ajanları için Kubernetes Tabanlı Sıfır Güven Runtime
Kars, her AI ajanını izole Kubernetes sandbox'ında çalıştırır; tüm dış çağrılar Rust tabanlı router üzerinden denetlenir, kimlik bilgisi ajanda tutulmaz.
Uzun süreli ajan sistemlerinde bağlam yönetimi nasıl yapılır
Çok ajanlı güvenlik soruşturma sisteminde Director, Critic ve Expert ajanları arasında tutarlılığı korumak için kullanılan Journal, Review ve Timeline mekanizmaları anlatılıyor.
İç kaynak güvenlik bildirimleri genel kullanıma sunuldu
GitHub, iç kaynak güvenlik bildirimlerini genel kullanıma sundu. Bu özellik, güvenlik açıklarını daha iyi yönetmek için önemli bir adım.
Grok sohbeti, enjekte edilmiş talimatları kabul eden bir saldırıya uğradı
xAI'nin Grok sohbeti, Adversa AI tarafından keşfedilen yeni bir prompt enjeksiyonu saldırısına maruz kaldı.
Avrupa, AI'yi Sadece Bulut Bölgesi ile Yönetemez: AI Egemenliği Mimarisi
Yeni AI mimarisi, özel donanım gereksinimi olmadan güvenli yetkilendirme alanları sunuyor.
Araştırmalar RISC-V çiplerinin Spectre'e karşı savunmasız olduğunu gösteriyor
RISC-V çipleri, araştırmalara göre Spectre güvenlik açıklarına karşı savunmasız. Bu durum mühendisler için önemli riskler taşıyor.