» Etiket
security
437 yayınAjan Güvenlik Yığını: Taşıma, Kimlik, Politika, Çalışma Zamanı
Ajan güvenliği yığını, taşıma, kimlik ve politika katmanlarını ele alıyor. Mühendisler için önemli bilgiler sunuyor.
PromptFiction Açığı: Claude Desktop'ta Gizli Komutlar
Oasis Security'nin araştırması, Claude Desktop'taki PromptFiction açığını ortaya çıkardı. Kullanıcı onayı olmadan komutlar çalıştırılabiliyor.
FastAPI Ajan Şablonu: Üretim İçin Görev Sahipliği Her Katmanda Sağlanmalı
Vercel'in FastAPI şablonlu OpenAI Ajanları SDK'sı, görev sahipliğini her katmanda sağlamanın önemini vurguluyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGüvenlik Açığı Onarıldı, Ama Ben Kendi Gözlerimle Gördüm
Mühendis, apktool'daki CVE-2026-39973 açığını test ederek güvenlik düzeltmelerinin önemini vurguladı.
corpus-scrub 0.1.0: PII ve gizli bilgileri tespit et ve redakte et
corpus-scrub 0.1.0, eğitim verilerini temizleyerek PII ve gizli bilgileri redakte eder.
E2EE Uygulamalarında Passkey ile Şifreleme Anahtarı
E2EE uygulamalarında passkey ile şifreleme anahtarı kullanımı ve pknotes projesi hakkında bilgi edinin.
MonkeyCode İnsan İncelemesi: Onay İçin Hangi Kanıtlar Gerekli?
MonkeyCode SaaS için insan inceleme çerçevesi önerisi. Onay sürecinde dikkate alınması gereken kanıtlar ve durdurma koşulları hakkında bilgi.
Agentmetry – AI Ajanları için Açık Kaynak Uçuş Kaydedici
Agentmetry, AI ajanları için açık kaynak bir uçuş kaydedici ve güvenlik katmanı sunar.
Güvendiğim API'lerle İletişim Kuran MCP Sunucumun Sorunları
MCP sunucularında API güvenliği yeterli değil; veri güvenilirliği de sorgulanmalı.
LLM Güvenliğini Aşmanın Yolları: Tehlikeli Bilgiler Elde Etmek
Dave Kuszmar, LLM'lerdeki güvenlik açıklarını keşfetti ve tehlikeli bilgiler elde etti. Bu durum, endüstri genelinde bir güvenlik sorunu olduğunu gösteriyor.