« Tüm yayınlar

» Özet

4 Ağu 2026

4 Ağu 2026
Bugün

Shai-Hulud npm Solucanı 1280'den Fazla Paketi Zehirledi, Google ADK'da İlk Ajanlar Arası Saldırı Tespit Edildi

Yazılım tedarik zinciri güvenliği bu dönemde iki çarpıcı olayla sarsıldı. Aikido Security tarafından Shai-Hulud varyantı olarak tanımlanan bir kötü amaçlı yazılım, Keyv'nin ana geliştiricisinin GitHub hesabı üzerinden npm'e sızarak 1280'den fazla paketi zehirledi. Saldırganlar, Keyv'nin 6.0.0 sürümünü GitHub Actions aracılığıyla yayınlayarak geliştirici iş istasyonlarını ve CI sistemlerini kimlik bilgisi çalan kötü amaçlı yazılıma maruz bıraktı. Zehirli paket npm'de geçerli kaynak bilgisi taşımasına rağmen kaynak kod güvenliği doğrulamasından geçmemişti.

Eş zamanlı olarak, Pillar Security araştırmacıları Google'ın 90 milyondan fazla indirilen açık kaynaklı Agent Development Kit (ADK) Python deposunda belgelenen ilk ajan-ajan istismar yöntemini ortaya çıkardı. Güvenlik açığı, düşük yetkili bir kullanıcı ajanı ile yüksek yetkili bakımcı ajanının aynı güven sınırını paylaşmasından kaynaklanıyordu. Saldırgan iki ayrı pull request üzerinden prompt injection kullanarak düşük yetkili ajanı manipüle edip @gemini-cli ajanını tetikleyebiliyordu.

Rust ekosisteminde 2026-2028 dönemi için önemli bir dil hedefi açıklandı. Rust Projesi, serde gibi kütüphanelerin çalışması için `#[derive(...)]` makrolarına olan bağımlılığı ortadan kaldıracak const fn tabanlı bir derleme zamanı tip yansıma mekanizması üzerinde çalışıyor. paralel olarak Svelte 5 derleyicisi Rust ile yeniden yazılarak svelte/compiler ile aynı çıktıyı yaklaşık 9 kat daha hızlı üretir hale geldi, ancak henüz üretime hazır değil.

AI mühendisliği tarafında üç pratik araç ve içgörü öne çıkıyor. Gradian adlı yeni bir motor, LoRA ile ince ayar yapılmış LLM'lerde eğitim verisi atıfı yaparak hangi örneklerin model yeteneklerini olumsuz etkilediğini gradyanlar aracılığıyla tespit ediyor. Üretim ortamında AI ajan belleği maliyetleri incelendiğinde, çıkarım LLM çağrılarının toplam maliyetin %60-75'ini oluşturduğu görülüyor. Ayrıca müşteri geri bildirimlerini yapılandırılmış ürün verilerine dönüştüren bir AI pipeline yaklaşımı, geri bildirim tespiti ve çıkarımını ayrı aşamalara bölerek sistem güvenilirliğini artırıyor.

Veritabanı mühendisleri için ClickBench projesinin bir uzantısı olarak 110 farklı veritabanı sistemini test etmeye olanak tanıyan interaktif bir oyun alanı yayına girdi. Performans bilincine sahip geliştiriciler içinse temiz kod ilkelerinin gerçek dünya maliyetlerini irdeleyen bir değerlendirme, polimorfizm yerine if/else kullanımı gibi yaygın pratiklerin çalışma süresine etkilerini alternatifleriyle birlikte ele alıyor.

Açık kaynak cephesinde Astro projesi, Flue framework'ünü kullanarak otomatik sorun sıralama sürecini iyileştirdi ve beş yıl sonra ilk kez sıfır açık sorun hedefine yaklaşarak sorun sayısını 200'den 30'a indirdi.

» İstatistikler

Yayın
23
Okunma
0
Ort. puan
7.4

» En çok okunan

  1. Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi08.3
  2. AI Ajanlarının Başarısız Olma Nedenleri: Veri Odaklı Bir İnceleme07.0
  3. Vale-LLM-slop: LLM'ler için yazım denetimi07.0
  4. Kalıcı AI Ajan Belleği: Maliyet Sorunu Aslında Yazma Yolunda08.3
  5. Google Passkey Sistemine Yönelik Üç Yeni Saldırı Tekniği07.3
  6. LLM Hata Ayıklayıcı: İnce Ayar Hatalarını Tespit Etme07.8
  7. Astro Yazılım Fabrikası ile GitHub Sorun Sayısını Sıfıra İndirdik07.4
  8. Yapay Zeka ve Su Problemi: Gerçekten Daha Küçük07.0
  9. Audio8-TTS-Preview-0.6B: Çok Dilli Ses Klonlama Modeli07.1
  10. Temiz Kod, Kötü Performans: Gerçekler ve Sonuçlar07.8

» En yüksek puan

  1. Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi08.3
  2. Kalıcı AI Ajan Belleği: Maliyet Sorunu Aslında Yazma Yolunda08.3
  3. Google'ın ADK deposunda ajanlar arası ilk saldırı yöntemi bulundu08.0
  4. Rust'ın 2026 Hedefi: Derive Gerektirmeyen Derleme Zamanı Yansıma08.0
  5. 110 veritabanı sistemi için bir oyun alanı oluşturuldu07.9
  6. LLM Hata Ayıklayıcı: İnce Ayar Hatalarını Tespit Etme07.8
  7. Temiz Kod, Kötü Performans: Gerçekler ve Sonuçlar07.8
  8. Svelte-rs: Rust ile Yeniden Yazılmış Svelte Derleyicisi07.8
  9. Astro Yazılım Fabrikası ile GitHub Sorun Sayısını Sıfıra İndirdik07.4
  10. Müşteri Geri Bildirimleri İçin AI Pipeline Nasıl Oluşturulur07.4

» Kaynaklar

Hashnode #155Hacker Noon5Hashnode #95The Register2Hashnode #131Hashnode #111Hashnode #171Hashnode #31Hackread1ÇözümPark1

» Paylaş