» Etiket
security
518 yayınCloudflare Workers'ta Spectre: Uzak Zamanlayıcılarla JWT Sızıntısı
Cloudflare Workers'ta DyPrIs korumasını aşan yeni bir Spectre saldırısı, mikromimari zamanlayıcılarla JWT token sızdırıyor; Cloudflare MPK tabanlı izolasyonla yanıt verdi.
New API'de tamsayı taşması: 0,10$ bakiye 16,9 trilyon dolara döndü
New API'deki CVE-2026-71479 tamsayı taşması, tek istekle 0,10$ bakiyeyi 16,9 trilyon dolara çeviriyor. CVSS 9.1, v1.0.0-rc.18 ile giderildi.
IETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMCP Güvenliği: Güven Sınırları, Confused Deputy ve Spesin Görmediği Riskler
MCP protokolünün güven sınırları, stdio sunucu riskleri, OAuth 2.1/PKCE/CIMD ilerlemeleri ve confused deputy saldırı sınıfı mühendisler için özetlendi.
AI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.
Sabba: Bulunan Her Güvenlik Açığını Çalıştırarak Kanıtlayan Araç
Sabba, ajanlar için MCP güvenlik aracı: her bulguyu gerçekten çalıştırıp exploit ile kanıtlıyor, tahmin değil çalışan kanıt sunuyor.
Otonom AI Ajanları için Çekirdek Seviyesinde Denetim: eBPF-LSM + Z3
eBPF-LSM ve Z3 SMT ile AI ajanlarını çekirdek seviyesinde denetleyen açık kaynak prototip; ölçülen performans, sınırlamalar ve break-it challenge.
Tek ChatGPT bağlantısı şirketinize sahte bir AI ajanı sokabiliyordu
OpenAI ChatGPT ajan oluşturucusundaki AgentForger açığı, tek tıkla çalışanın izinleriyle hareket eden sahte bir AI ajanı oluşturabiliyordu.
CVE-Bench: LLM Ajanlarını Gerçek Güvenlik Açıklarını Onarmakta Test Ediyor
CVE-Bench, LLM ajanlarının gerçek Python güvenlik açıklarını Docker sandbox içinde düzeltme becerisini ölçen açık kaynak benchmark aracı.
AI Ajanları Üretimde: Pilotların %88'i Neden Başarısız Oluyor
Kurumsal AI agent pilotlarının %88'i neden üretime geçemiyor? İzolasyon, kimlik, sır yönetimi ve denetim izi eksiklerinin çözümü.