» Etiket
supply-chain-security
3 yayınFrontier AI Ajanı Saldırısı: Temmuz 2026 Hugging Face Olayının Teknik Analizi
Hugging Face'in Temmuz 2026 AI ajan sızıntısının teknik analizi: sandbox kaçışından veri hattı enjeksiyonuna kadar tüm saldırı zinciri.
Chrome Uzantısı, Kullanıcı Hiç Açmadan AI Promptlarını Sızdırıyor
Chrome uzantısı, kullanıcı hiç açmadan 9 AI platformundan prompt ve yanıtları gizlice sızdırıyor; mağaza gizlilik beyanıyla çelişiyor.
Yazılım Depoları Artık Katalog Değil, Güven Altyapısı
npm, PyPI ve crates.io gibi depolar tedarik zinciri saldırılarına karşı güvenilir yayınlama benimsiyor; ancak kimlik doğrulama tek başına yetmiyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com