» Etiket
vulnerabilities
16 yayınÖzel LLM API'lerinden Akıl Yürütme İzlerini Çalma
Sınır AI modellerinin API'lerinde bulunan güvenlik açığı ile akıl yürütme izlerini çıkarmayı başardık. Bu durum mühendisler için önemli güvenlik riskleri oluşturuyor.
Bir güvenlik mühendisi işe aldık ve 123 bulgu geri aldık
Profullstack, güvenlik mühendisi ile 123 bulgu tespit etti. CoinPay ve QryptChat üzerindeki güvenlik sorunları önemli dersler içeriyor.
Damn Vulnerable NGINX Proxy ile NGINX Avcılığı
Damn Vulnerable NGINX Proxy, NGINX sunucularındaki güvenlik açıklarını keşfetmek için bir kaynak sunuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKötü Amaçlı SIM Kartlar Telefonları Kapatabilir ve Dosyaları Çalabilir
Kötü amaçlı SIM kartlar, telefonları kapatabilir ve dosyaları çalabilir. Araştırmalar, güvenlik açıklarını ortaya koyuyor.
Yeni TONTOU CPU saldırısı, Spectre v2 önlemlerini aşarak Linux şifrelerini sızdırıyor
Araştırmacılar, Spectre v2 önlemlerini aşarak Linux makinelerinden şifre sızdıran bir saldırı geliştirdi.
Araştırmalar RISC-V çiplerinin Spectre'e karşı savunmasız olduğunu gösteriyor
RISC-V çipleri, araştırmalara göre Spectre güvenlik açıklarına karşı savunmasız. Bu durum mühendisler için önemli riskler taşıyor.
Yarı-otonom AI ajanları Tayvan'ın nükleer güvenlik ajansına saldırdı
Tayvan'ın nükleer güvenlik ajansına yönelik yarı-otonom AI saldırısı hakkında detaylar.
Yapay Zeka Çerçevelerindeki Güvenlik Açıkları
Check Point, AI çerçevelerindeki güvenlik açıklarını ve bunların mühendisler için önemini açıkladı.
Yönetilen PostgreSQL Sektöründe Sistemik Riskler: Uzantı Riskleri Gerçek
Yönetilen PostgreSQL sektöründeki uzantı güvenlik açıkları ve kritik riskler üzerine yapılan araştırmalar. Mühendisler için önemli bulgular.
Yapay Zeka Yeni Güvenlik Araştırmaları Yapabilir mi? HTTP Terminator
HTTP Terminator projesi, yapay zekanın yeni saldırı teknikleri geliştirme yeteneğini araştırıyor. Güvenlik mühendisleri için önemli bulgular sunuyor.