» Etiket
security
518 yayınMCP Sunucu Denetiminde gVisor Deneyimi: 8.764 Sunucudan Dersler
MarketNow ekibi, gVisor tabanlı sandbox katmanını üretimde çalıştırırken edindiği pratik dersleri ve 8.764 MCP sunucusu denetim sonuçlarını paylaşıyor.
Interdict: Yapay Zeka Ajanlarına Karşı Postgres Güvenlik Katmanı
Interdict, AI ajanlarının Postgres'e yazdığı riskli SQL komutlarını simüle edip etki alanını ölçüyor, geri alınabilir kılıyor ve onaysız tehlikeli işlemleri engelliyor.
APC: Çoklu Ajan LLM Sistemlerinde Yetkilendirme Açığını Kapatıyor
APC, çoklu ajanlı LLM sistemlerinde yetki devrini izleyerek prompt injection ve yasak eylem kombinasyonlarını engelleyen yeni bir güvenlik çerçevesi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comGitLost: Bir GitHub Issue'su Özel Repoları Nasıl Sızdırıyor
GitHub Agentic Workflows'ta bulunan GitLost tekniği, tek bir kelimeyle tehdit tespiti filtresini atlatarak özel repo içeriğinin sızdırılmasına yol açıyor.
CameraSwarm Operasyonu: 14.000+ Dahua Kamerası Ele Geçirildi
Hunt.io analiziyle ortaya çıkan CameraSwarm operasyonu, 14.000+ Dahua kamerasını üç farklı istismar yöntemiyle ele geçirdi. Teknik detaylar ve IOC'ler.
Rsync 3.5.0: Yol İşleme ve Daemon Protokolünde 33 Güvenlik Açığı Kapatıldı
Rsync 3.5.0, sembolik bağlantı yarış koşulları ve daemon protokolündeki 33 güvenlik açığını kapatan kapsamlı bir güvenlik sürümü olarak yayımlandı.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
NVIDIA'dan Daha Güvenli AI Ajanları için Dört Öneri
NVIDIA AI Red Team'in bulgularına göre AI ajanlarını güvenli dağıtmak için dört kritik kontrol: erişim, kod çalıştırma, ağ egress ve sır yönetimi.
Microsoft Copilot for Word'de Kendi Kendini Yayan Yapay Zeka Solucanı
Araştırmacı, Microsoft Copilot for Word'de kendi kendini yayan prompt enjeksiyonu açığını 144 günlük koordineli süreç sonunda ifşa etti.
Üretimde Agentic Sistemler Bölüm 2: Guardrail Mühendisliği
Üretim agentic sistemlerde guardrail mühendisliği: araç yüzeyi, yetkilendirme kapsamları ve audit-trail tasarımı üzerine üç bölümlük rehberin ikinci parçası.