DuckDB Gözlemlenebilirlikte Fark Yarattı, Yapay Zeka Güvenliğinde Kedinin Fareyle Oyunu Kızıştı
Haftanın en çarpıcı bulgusu, gömülü veri tabanları arasındaki performans uçurumunu gözler önüne serdi. Traceway'in yaptığı testlerde DuckDB, aynı donanım üzerinde SQLite'a kıyasla metrik yazımında 4 kat, span yazımında 3 kat ve log yazımında 15 kat daha hızlı çalıştı. Esas şaşırtıcı olan, gösterge panellerinde SQLite'ın tıkandığı noktada DuckDB'nin 100 kat daha fazla veri satırını eşit veya daha düşük gecikmeyle işleyebilmesi; üstelik bir milyar metrik noktasını bir saatten kısa sürede sadece 10.8 GB disk alanına sığdırarak rakiplerinin ulaşamadığı bir ölçeğe ulaştı. Yazılım dünyasının diğer ucunda ise Google'ın 26 milyar parametreli Gemma 4 modelini sadece 2 GB RAM kullanarak Mac'te çalıştıran TurboFieldfare projesi, SSD'den akan uzman katmanları sayesinde devasa modelleri tüketici donanımına taşıdı.
Yapay zeka güvenliği cephesinde saldırganlar ve savunmacılar için yeni araçlar ortaya çıktı. Saldırgan tarafta ALIBI çerçevesi, kaynak koduna stratejik olarak yerleştirilen aldatıcı yorumlarla LLM tabanlı zafiyet dedektörlerini atlatmayı başardı. Savunma hattında ise Cracken ekibinin açık kaynaklı Blacksea bal küpü sistemi, LLM ajanlarını tuzağa düşürerek saldırganın kendi makinesinde kod çalıştırmayı hedefliyor. ButterClaw ise LLM çağrılarına gerçek zamanlı müdahale ederek ters kabuk gibi saldırıları süreç seviyesinde sonlandıran, tamamen yerel ve veriyi dışarı çıkarmayan bir güvenlik katmanı olarak öne çıktı.
Model Bağlam Protokolü (MCP) ekosistemindeki güvenlik açıkları endişe yaratmaya devam etti. Yapılan taramalarda sunucuların %38'inde kritik uç noktalarda kimlik doğrulama olmadığı, %43'ünün komut yürütmeye açık olduğu ve Azure MCP Server'da yönetilen kimlik token'larını sızdıran kritik bir SSRF açığı (CVE-2026-26118) bulundu. Uzmanlar, MCP güvenliğinin tek bir protokol özelliği değil; izole yönetim düzlemi, sınırlı araç yürütme ve sürekli izleme gibi dört ayrı kontrol katmanı olarak ele alınması gerektiğini vurguladı.
Yapay zeka ajanlarının güvenilirliği, Handbook.md kıyaslaması ile sorgulandı. Finans ve sigorta gibi alanlardaki 65 görevde ajanların 20-124 sayfalık standart işletim prosedürlerine sadakati test edildi ve uzun politika belgelerinin tek başına bu sistemleri güvenilir şekilde yönetemediği ortaya çıktı. Bu arada Transformer Transformer modeli, tek bir video demosundan tam bir robot gövdesi üreterek yapay zekanın tasarım yeteneklerini bambaşka bir boyuta taşıdı.
Perde arkasında ise Peter Norvig'in 1998 tarihli "Programlamayı On Yılda Öğrenmek" başlıklı klasik denemesi, 24 saatte yazılım öğrenme vaatlerine karşı "bilinçli pratik" kavramını hatırlattı. Benzer bir sabır gerektiren mühendislik hikayesi de 24 yıllık bir Linux çekirdek TCP hatasının peşine düşen Skroutz ekibinden geldi; rsync aktarımlarının donmasına yol açan bu gizemli sorun, ancak `ss(8)` çıktısındaki 'persist' zamanlayıcısı detayı ile tespit edilebildi.
» İstatistikler
- Yayın
- 96
- Okunma
- 0
- Ort. puan
- 7.7
» En çok okunan
- Theo Conjecture, 35 Yıllık Matematik Problemini Çözüyor
- Waymo'da AI Projeleri: Değerlendirmeler Olmadan Hazır Değil
- Git'in Wire Protokolü Üzerine Derinlemesine İnceleme
- AI Ajanları İçin Bağlam Kaybını Önleyen İki Belge Deseni
- KaaS – Bilgi Hizmeti: LLM Destekli Wiki Derleyici
- Güvenilmez AI Ajanlarıyla Sağlam Yazılım Geliştirme Rehberi
- Aurora DSQL: Çok Bölgeli OLTP İçin Yenilikçi Çözümler
- Yazılım Kalitesi Üzerine Düşünmek: Bin Kesikten Kaçınma Yöntemleri
- PGSimCity: PostgreSQL'in içini gösteren gezilebilir 3D şehir
- AI Ajanları için Gerçek Zamanlı Risk Sinyalleriyle Yetkilendirme
» En yüksek puan
- PGSimCity: PostgreSQL'in içini gösteren gezilebilir 3D şehir
- DuckDB, SQLite'ı gözlemlenebilirlikte 100 kat geride bırakıyor
- Handbook.md: Uzun politika belgeleri AI ajanlarını güvenilir şekilde yönetemiyor
- Cracken'dan Blacksea: LLM Tabanlı Saldırganları Tuzağa Düşüren Açık Kaynak Araç
- 24 Yıllık Linux Çekirdek TCP Hatası: rsync Aktarımları Neden Donuyordu
- MCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
- Programlamayı On Yılda Öğrenmek: Norvig'in 1998 Klasiği
- ALIBI: Kötü Amaçlı Yorumlar LLM Zafiyet Tespitini Nasıl Atlatıyor
- Transformer Transformer: Hareketten Robot Tasarımına Birleşik Model
- Güvenilmez AI Ajanlarıyla Sağlam Yazılım Geliştirme Rehberi