» Etiket
security
518 yayınJailbox: AI Ajanları için Ağı Kısıtlanmış, Sertleştirilmiş Linux VM'leri
Jailbox, AI ajanları ve tedarik zinciri riskleri için host'a erişimi olmayan, internete açık sertleştirilmiş KVM sandbox VM'leri oluşturuyor.
QuantmLayer: AI Kodlama Ajanları için Çekirdek Seviyesinde İzolasyon
QuantmLayer, AI kodlama ajanlarını çekirdek seviyesinde (BPF-LSM, seccomp, cgroups) izole ederek Docker'ın engelleyemediği saldırıları durduruyor.
Passkey Kayıtları İçin Taşınabilir Format ve Go API Önerisi
WebAuthn passkey kayıtları için taşınabilir bir string formatı ve Go tabanlı stateless API önerisi; kimlik bilgisi depolamada opaklık ve taşınabilirlik.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comHugging Face'e Otonom AI Ajanıyla Yapılan Siber Saldırı Açıklandı
Hugging Face, üretim altyapısına yönelik otonom AI ajanı tabanlı bir siber saldırıyı ve LLM destekli adli analiz sürecini açıkladı.
Bernstein 2.16: Çıktı Ekonomisi ve Güvenli Özetleme Paketi
Bernstein 2.16: rol bazlı maliyet izleme, maliyet-kalite A/B testi, güvenli bağlam sıkıştırma ve şema zorunlu tamamlama çıktıları.
SAML replay açığı: imzalı Assertion, imzasız Response zarfı
SAML SSO'da InResponseTo imzasız olduğu için silinip replay koruması atlatılabilir; doğru çözüm imzalı assertion ID'sine dayanmaktır.
Boşluk İzin Değildir: Bir AI Ajanında Beş Fail-Open Güvenlik Açığı
Bir AI ajanının politika motorunda bulunan beş fail-open hata, eksik verinin nasıl yanlışlıkla izin sayıldığını ve düzeltmenin nasıl yapıldığını gösteriyor.
Microsoft'un AI Güvenlik Taraması: CVE Sayısı 3 Kat Arttı
Microsoft'un Temmuz 2026 yamasında CVE sayısı 3 kat arttı. Kamuya açık CVRF verileriyle AI destekli açık keşfinin gerçek etkisi ölçüldü.
Droidsaw: Android DEX ve Hermes için Rust tabanlı RE aracı
Droidsaw, Rust ile yazılmış, DEX ve Hermes dosyalarını byte-byte yeniden üreten Android tersine mühendislik ve güvenlik denetim aracıdır.
Synapse Yapay Zekaya Yanlış Pozitifleri İşaretletir, Asla Sildirmez
Synapse, güvenlik taramalarında yanlış pozitifleri iki modelli AI doğrulamasıyla işaretliyor; hiçbir bulguyu silmeden gate güvenilirliğini koruyor.