« Tüm yayınlar

» Özet

29 Tem 2026

29 Tem 2026
Bugün

DuckDB Gözlemlenebilirlikte Fark Yarattı, Yapay Zeka Güvenliğinde Kedinin Fareyle Oyunu Kızıştı

Haftanın en çarpıcı bulgusu, gömülü veri tabanları arasındaki performans uçurumunu gözler önüne serdi. Traceway'in yaptığı testlerde DuckDB, aynı donanım üzerinde SQLite'a kıyasla metrik yazımında 4 kat, span yazımında 3 kat ve log yazımında 15 kat daha hızlı çalıştı. Esas şaşırtıcı olan, gösterge panellerinde SQLite'ın tıkandığı noktada DuckDB'nin 100 kat daha fazla veri satırını eşit veya daha düşük gecikmeyle işleyebilmesi; üstelik bir milyar metrik noktasını bir saatten kısa sürede sadece 10.8 GB disk alanına sığdırarak rakiplerinin ulaşamadığı bir ölçeğe ulaştı. Yazılım dünyasının diğer ucunda ise Google'ın 26 milyar parametreli Gemma 4 modelini sadece 2 GB RAM kullanarak Mac'te çalıştıran TurboFieldfare projesi, SSD'den akan uzman katmanları sayesinde devasa modelleri tüketici donanımına taşıdı.

Yapay zeka güvenliği cephesinde saldırganlar ve savunmacılar için yeni araçlar ortaya çıktı. Saldırgan tarafta ALIBI çerçevesi, kaynak koduna stratejik olarak yerleştirilen aldatıcı yorumlarla LLM tabanlı zafiyet dedektörlerini atlatmayı başardı. Savunma hattında ise Cracken ekibinin açık kaynaklı Blacksea bal küpü sistemi, LLM ajanlarını tuzağa düşürerek saldırganın kendi makinesinde kod çalıştırmayı hedefliyor. ButterClaw ise LLM çağrılarına gerçek zamanlı müdahale ederek ters kabuk gibi saldırıları süreç seviyesinde sonlandıran, tamamen yerel ve veriyi dışarı çıkarmayan bir güvenlik katmanı olarak öne çıktı.

Model Bağlam Protokolü (MCP) ekosistemindeki güvenlik açıkları endişe yaratmaya devam etti. Yapılan taramalarda sunucuların %38'inde kritik uç noktalarda kimlik doğrulama olmadığı, %43'ünün komut yürütmeye açık olduğu ve Azure MCP Server'da yönetilen kimlik token'larını sızdıran kritik bir SSRF açığı (CVE-2026-26118) bulundu. Uzmanlar, MCP güvenliğinin tek bir protokol özelliği değil; izole yönetim düzlemi, sınırlı araç yürütme ve sürekli izleme gibi dört ayrı kontrol katmanı olarak ele alınması gerektiğini vurguladı.

Yapay zeka ajanlarının güvenilirliği, Handbook.md kıyaslaması ile sorgulandı. Finans ve sigorta gibi alanlardaki 65 görevde ajanların 20-124 sayfalık standart işletim prosedürlerine sadakati test edildi ve uzun politika belgelerinin tek başına bu sistemleri güvenilir şekilde yönetemediği ortaya çıktı. Bu arada Transformer Transformer modeli, tek bir video demosundan tam bir robot gövdesi üreterek yapay zekanın tasarım yeteneklerini bambaşka bir boyuta taşıdı.

Perde arkasında ise Peter Norvig'in 1998 tarihli "Programlamayı On Yılda Öğrenmek" başlıklı klasik denemesi, 24 saatte yazılım öğrenme vaatlerine karşı "bilinçli pratik" kavramını hatırlattı. Benzer bir sabır gerektiren mühendislik hikayesi de 24 yıllık bir Linux çekirdek TCP hatasının peşine düşen Skroutz ekibinden geldi; rsync aktarımlarının donmasına yol açan bu gizemli sorun, ancak `ss(8)` çıktısındaki 'persist' zamanlayıcısı detayı ile tespit edilebildi.

» İstatistikler

Yayın
96
Okunma
0
Ort. puan
7.7

» En çok okunan

  1. Theo Conjecture, 35 Yıllık Matematik Problemini Çözüyor07.6
  2. Waymo'da AI Projeleri: Değerlendirmeler Olmadan Hazır Değil07.8
  3. Git'in Wire Protokolü Üzerine Derinlemesine İnceleme07.0
  4. AI Ajanları İçin Bağlam Kaybını Önleyen İki Belge Deseni08.0
  5. KaaS – Bilgi Hizmeti: LLM Destekli Wiki Derleyici07.1
  6. Güvenilmez AI Ajanlarıyla Sağlam Yazılım Geliştirme Rehberi08.5
  7. Aurora DSQL: Çok Bölgeli OLTP İçin Yenilikçi Çözümler08.4
  8. Yazılım Kalitesi Üzerine Düşünmek: Bin Kesikten Kaçınma Yöntemleri07.6
  9. PGSimCity: PostgreSQL'in içini gösteren gezilebilir 3D şehir08.8
  10. AI Ajanları için Gerçek Zamanlı Risk Sinyalleriyle Yetkilendirme08.0

» En yüksek puan

  1. PGSimCity: PostgreSQL'in içini gösteren gezilebilir 3D şehir08.8
  2. DuckDB, SQLite'ı gözlemlenebilirlikte 100 kat geride bırakıyor08.8
  3. Handbook.md: Uzun politika belgeleri AI ajanlarını güvenilir şekilde yönetemiyor08.8
  4. Cracken'dan Blacksea: LLM Tabanlı Saldırganları Tuzağa Düşüren Açık Kaynak Araç08.8
  5. 24 Yıllık Linux Çekirdek TCP Hatası: rsync Aktarımları Neden Donuyordu08.8
  6. MCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir08.8
  7. Programlamayı On Yılda Öğrenmek: Norvig'in 1998 Klasiği08.8
  8. ALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor08.6
  9. Transformer Transformer: Hareketten Robot Tasarımına Birleşik Model08.6
  10. Güvenilmez AI Ajanlarıyla Sağlam Yazılım Geliştirme Rehberi08.5

» Kaynaklar

Hacker News (Y Combinator)22Hashnode #816Hacker Noon12Hashnode #910Hashnode #176VentureBeat4Hashnode #103DZone3Hashnode #112InfoQ2Bruce Schneier2Hashnode #32Artificial Intelligence Reddit2Hashnode #161Dev Leader Weekly1GitHub Engineering1Hashnode #11Ars Technica1Hashnode #191Hashnode #51Nvidia Developer Blog1O'Reilly Radar1Programming Languages Reddit1

» Paylaş