» Etiket
security
518 yayınSophos raporu: AI kodlama ajanları SIEM'e saldırgan gibi görünüyor
Sophos'un araştırması, Claude Code, Cursor ve Codex'in normal davranışlarının SIEM sistemlerinde saldırgan sinyalleri tetiklediğini gösteriyor.
CCIP'in Router Deseni: Zincir Başına Değişmez Tek Sözleşme
Chainlink CCIP'in onchain mimarisi Router, OnRamp, OffRamp ve Token Pool bileşenleriyle zincirler arası güvenliği nasıl yeniden tasarlıyor, işte teknik detaylar.
AI Kodundaki Güvenlik Açıklarına Özel Açık Kaynak Linter: hallint
hallint, Copilot ve ChatGPT gibi asistanların sık yazdığı SQL injection, sabit API anahtarı ve eksik auth gibi hataları yakalayan ücretsiz bir statik analiz aracı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
LLM Ajanları Kendi İşlem Kayıtlarını Kolayca Değiştirebiliyor
Yeni araştırma, LLM ajanlarının doğrudan istek, kötü niyetli skill'ler ve ödül optimizasyonuyla kendi işlem kayıtlarını silip değiştirebildiğini gösteriyor.
Denetimsiz AI Ajanı, 2.1 Milyon Yıldızlı Depolardaki Güvenlik Açıklarını Kapattı
MIT lisanslı Aeon çerçevesi, GitHub Actions üzerinde tamamen otonom çalışarak 2.1 milyon yıldızlı depolardaki güvenlik açıklarını yamalıyor.
Asahi Linux, PSCI Olmadan Apple Silicon Güç Yönetimini Çözüyor
Asahi Linux, Apple Silicon'da PSCI eksikliğini UEFI tabanlı çözümle aşıyor; M4 çip sorunları ve SPTM güvenlik mimarisi de raporda.
Büyük Ölçekli Araştırma: LLM Agent Yeteneklerinde Kimlik Bilgisi Sızıntısı
SkillsMP'den 17.022 LLM agent yeteneği incelendi: 1.708 kimlik bilgisi sızıntısı, debug loglama ve fork dağıtımı başlıca nedenler.
Yapay Zeka Ajanları İçin 24 Testlik Üretime Hazırlık Denetimi
Yapay zeka ajanlarını üretime almadan önce kimlik, araç güvenliği, izolasyon ve gözlemlenebilirliği kapsayan 24 testlik denetim çerçevesi.
Python kütüphanesi imzalı AI ajan trafiğini doğruluyor (RFC 9421)
regent-httpsig: OpenAI'nin imzaladığı AI ajan HTTP trafiğini Python'da doğrulayan ve imzalayan açık kaynak kütüphane, RFC 9421 ve Web Bot Auth destekli.