» Etiket
security
92 yayınYapay Zeka Güvenlik Açıklarını Düzeltmekte Zorlanıyor
Yapay zeka modelleri, güvenlik açıklarını düzeltmede insan denetimine ihtiyaç duyuyor. Araştırma sonuçları, LLM'lerin bağımsız yamanın yalnızca %26 oranında başarılı olduğunu gösteriyor.
Prompt Injection: Mühendislikteki Tehditler ve Çözümler
Prompt injection, dil modellerinin güvenliğini tehdit eden bir yapısal hatadır. Geliştiricilerin dikkat etmesi gereken çözümler sunulmaktadır.
Otonom AI Sistemlerinin Kimlik Bilgisi Sorunu
Hugging Face'in otonom AI ajanlarıyla yaşadığı siber saldırı, mühendisler için kimlik bilgisi yönetiminin önemini vurguluyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAraştırmacı, Apple'ın Find My uygulamasını Linux ile kandırdı
Genç bir araştırmacı, Linux cihazını Apple'ın Find My ağına kaydetmeyi başardı.
Araştırmacılar, süresi dolmuş kredi kartlarıyla yetkisiz ödemeleri canlandırdı
Araştırmacılar, süresi dolmuş temassız kredi kartlarıyla yetkisiz ödemeler yapılabileceğini açıkladı. EMV protokolündeki zayıflıklar dikkat çekiyor.
Yapay Zeka Orkestrasyon Platformları ve Güvenlik Açıkları
Yapay zeka orkestrasyon platformlarındaki güvenlik açıkları ve RCE riskleri hakkında bilgi edinin.
Magic Grants Monero FCMP++ Kripto Güvenlik Değerlendirmesi
Magic Grants, Monero'nun FCMP++ protokolü için güvenlik değerlendirmesi yaptı.
Max Corbridge ile AI Ajanlarını Güvende Tutma Üzerine
Max Corbridge, AI ajanlarının güvenliğini tartışıyor. Mühendisler için kritik öneme sahip savunmasızlıklar ve koruma stratejileri ele alınıyor.
Loongson işlemcilerinde güvenlik açığı: Sızıntılı önbellekler
Loongson işlemcilerinin sızıntılı önbellekleri, saldırganların verilere erişim sağlamasına olanak tanıyor. Almanya'dan araştırmacılar, bu açığı keşfetti.
Microsoft'un Ağustos Yamanı: 421 Hata ve Kuzey Kore Saldırısı
Microsoft, Ağustos ayında 421 güvenlik açığını düzeltti. Kuzey Kore'nin Lazarus Grubu, bu açıkları hedef alarak siber saldırılar düzenledi.