» Etiket
supply-chain
19 yayınAI Tedarik Zincirinde Lisans Aklama: Yükümlülükler Kayboluyor
232.270 AI tedarik zinciri analizi, lisans yükümlülüklerinin veri setinden uygulamaya giderken nasıl kaybolduğunu veya değiştirildiğini ortaya koyuyor.
Python Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
Hormuz Boğazı Kapanma Senaryosu Gerçek Ticaret Verisiyle Simüle Edildi
Hormuz Boğazı kapanma senaryosunu gerçek petrol ticaret verisiyle modelleyen açık kaynaklı simülasyon aracı incelendi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAI Kod Asistanı Gizlilik Ayarını Atlayıp Tüm Git Geçmişinizi Yüklüyor
Bir AI kod asistanı CLI'ı, gizlilik onayından bağımsız bir kanalla tüm Git geçmişini ve sırları satıcı buluta yüklüyor; bulgular canary dosyasıyla doğrulandı.
Siber Güvenlik Girişimi NPM'e Bilgi Çalan Paketler Yükledi
Anthropic, OpenAI, LangChain ve Vercel paketlerini taklit eden yedi NPM paketi, postinstall script'leriyle git, SSH ve bulut kimlik verilerini çalıyor. Yayıncı İsrailli bir güvenlik şirketinin kurucusu.
Gölge Yapay Zeka: Göremediğiniz Sistemi Güvence Altına Alamazsınız
Kurumlarda yapay zeka kullanımı hızla arttı ama envanter ve gözetim geride kaldı. AI-BOM yaklaşımıyla gölge yapay zekayı keşfetme ve sahiplendirme rehberi.
Korsanlar arrayref Rust kütüphanesini zehirleyerek infostealer kötü amaçlı yazılımı yaydı
Korsanlar, arrayref Rust kütüphanesini ele geçirerek kötü amaçlı yazılım ekledi. Detaylar burada.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.
BdThemes WordPress Eklentilerinde Tedarik Zinciri Saldırısı
BdThemes WordPress eklentilerinde tedarik zinciri saldırısı: gizli yönetici hesapları oluşturuldu.