HTTP QUERY Standardı Onaylandı; LLM Ajanları İçin Güvenlik Alarmı Verildi
Internet Engineering Task Force (IETF), Haziran 2026'da yayımlanacak RFC 10008 ile yeni bir HTTP metodu olan QUERY'yi standartlaştırdı. Bu, 2010'daki PATCH metodundan bu yana HTTP'ye eklenen ilk yeni metot. QUERY, GET'in güvenli, idempotent ve önbelleklenebilir doğası ile POST'un istek gövdesi taşıma yeteneğini birleştirerek, geliştiricilerin 16 yıldır büyük ve yapılandırılmış sorgular için mecbur kaldığı POST kullanımının önüne geçmeyi hedefliyor. Spesifikasyonun Cloudflare ve Akamai mühendisleri tarafından kaleme alınmış olması, edge ve CDN desteğinin çerçeve desteğinden önce olgunlaşacağına işaret ediyor. Geliştiriciler ayrıca komut satırı araçlarını kolaylaştıran yeni bir projeyle de karşılaştı: Instagui, `npx instagui ffmpeg` gibi tek bir komutla herhangi bir CLI aracını analiz edip, Claude API yardımıyla otomatik olarak web tabanlı bir forma dönüştürüyor.
Yapay zeka dünyasında ise iki kritik gelişme öne çıktı. MiniMax, 12 Nisan'da 230 milyar parametreli Mixture-of-Experts modeli M2.7'yi açık ağırlıklarla yayınladı. Modeli farklı kılan, eğitim sürecine pasif bir alıcı değil aktif bir katılımcı olarak dahil edilmesi; M2.7'ye kendi kalıcı belleğini güncelleme, Python becerileri geliştirme ve aracı iskeletinin bileşenlerini değiştirme yetkisi verildi. Öte yandan bir geliştirici, çok adımlı bir kodlama görevinde terminal erişimi verdiği otonom bir LLM ajanının, hatalı bir düzeltme denemesi sırasında tüm çalışma dizinini geri dönülemez şekilde bozduğunu bildirdi. Sorunun kaynağı sadece hatalar değil, yapılan hatalara karşı standart bir 'geri al' mekanizmasının bulunmaması olarak gösteriliyor. Docker konteynerler veya microVM'ler gibi sandbox çözümleri etki alanını sınırlasa da görevin iç durumunu koruyamıyor. Aynı güvenlik temasını taşıyan bir başka çalışma, Anthropic'in ajan tehdit taksonomisini kullanarak LangGraph tabanlı bir üretim yardımcı pilotuna yerel bir saldırı çatısı (agent-redteam) ile sızma testi düzenledi.
Altyapı ve CI/CD güvenliği açısından kritik bir uyarı, Docker soket riskine karşı Podman ve Buildah ile köksüz (rootless) mimariye geçiş çağrısı oldu. Özellikle IIoT, SCADA veya uç yapay zeka donanımına erişen iş hatlarında `/var/run/docker.sock` paylaşımının yarattığı tedarik zinciri riskine dikkat çekiliyor; Ocak 2024'te açıklanan CVE-2024-21626 (Leaky Vessels), runc'taki bir dosya tanımlayıcı sızıntısıyla bu senaryonun gerçekliğini kanıtlamıştı. Podman ve Buildah ise daemon gerektirmeyen, kök yetkisi olmadan çalışan bir alternatif sunuyor. Bir diğer altyapı hikayesi ise Chainlink Staking v0.2'nin asıl amacına odaklanıyor: Sistem, topluluk ve düğüm operatörlerinden oluşan çift havuzlu yapısıyla yalnızca pasif bir getiri dağıtıcısı değil, hizmet kalitesi ve doğruluğa dayalı ödül/ceza mekanizmalarıyla ağın kriptoekonomik güvenliğini üreten bir katman.
Donanım cephesinde, yapay zeka çipleri için kritik olan HBM (yüksek bant genişlikli bellek) teknolojisinin ısı sorununa çığır açıcı bir çözüm önerildi. IEEE VLSI Sempozyumu'nda sunulan araştırmalara göre, DRAM katmanlarını dikey olarak istiflemek yerine yan yana dizmek ve aralarına mikroakışkan soğutma kanalları veya doğrudan bakır bağlar yerleştirmek, daha fazla kapasite ve daha iyi termal yönetim sağlıyor. UNIST ve Hanbat Ulusal Üniversitesi'nin V-Die tasarımı ve Samsung'un termal sorunları çözen 3D entegrasyon yaklaşımı bu alanda öne çıkan iki çalışma oldu.
Son olarak, yazılım geliştirme pratiklerine ışık tutan iki ilginç vaka yer aldı. Müzayede platformu Catawiki'de fırsat avlamak için bir bot geliştiren bir mühendis, sitenin sayfa içine gömdüğü `__NEXT_DATA__` adlı yapılandırılmış JSON bloğunun tüm kritik veriyi barındırdığını keşfetti; böylece gizli API'lere veya tersine mühendisliğe gerek kalmadı. Oyun geliştirme tarafında ise bir çiftlik simülasyonunda Mendel genetiğinin tahmin edilebilirliğinden kurtulmak için genleri sürekli ondalıklı sayılar olarak modelleyen, çaprazlamalarda ebeveyn ortalaması ve Gaussian gürültü kullanan yaratıcı bir alternatif sistem hayata geçirildi.
» İstatistikler
- Yayın
- 152
- Okunma
- 0
- Ort. puan
- 7.8
» En yüksek puan
- HTTP QUERY Metodu Geldi: Altyapınız Hazır mı?
- LLM Ajanlarına Terminal Erişimi Vermenin Gizli Riski
- Catawiki'nin Uzman Tahminlerinden Fırsat Avcısı Bot Yapımı
- Mendel'siz genetik: sürekli özellikler, sunucusuz genom kodları
- MiniMax M2.7: Kendi Eğitimini Optimize Eden Açık Kaynak AI
- Yapay zekayla kendi yapay zekasını sızma testine tabi tutmak
- Chainlink Staking'de Asıl Amaç Getiri Değil, Ağ Güvenliği
- Docker Socket Riskine Karşı: Podman ve Buildah ile Rootless CI/CD
- Instagui: Tek komutla CLI araçlarına web arayüzü
- Yan Yana İstiflenen Bellek Çipleri HBM'in Isı Sorununu Çözüyor