Yapay Zeka Ajanlarında Kimlik Bilgisi Sızıntıları ve Yeni Güvenlik Araçları
Yapay zeka ajanlarına yönelik güvenlik araştırmaları dönemin en çok öne çıkan başlığı oldu. SkillsMP üzerinden incelenen 17.022 yetenekte, 520'sinde toplam 1.708 kimlik bilgisi güvenlik sorunu tespit edildi; bulgular 10 sızıntı deseninden oluşan bir taksonomiye ayrıldı ve sorunların %76,3'ü doğal dil açıklamalarıyla kod mantığının birlikte analizini gerektiriyor. Ayrıca Varonis Threat Labs, Microsoft Copilot Personal'da CoSnitch adlı bir zayıflığın kurumsal verileri sessizce dışarı aktarabildiğini bildirdi.
Üretime hazırlık tarafında, ajan sistemleri için kimlik ve yetki, araç/yan etki güvenliği, sınırlı yürütme ile kurtarma ve prompt injection gibi altı kapıyı kapsayan 24 maddelik bir denetim çerçevesi önerildi. NVIDIA Dynamo ise LLM motoru arızalarında soğuk yeniden başlatmayı ortadan kaldıran gölge motoru kurtarma özelliğiyle hizmet kesintisini saniyelere indiriyor. AgentSysBench benchmark'ı ise ajanik iş yüklerinde task-aware hizmetin gecikmeyi %29-40 azaltabildiğini gösterdi.
İç mekanizma ve bağımlılık analizi için iki yeni araç tanıtıldı: ModelMRI, LLM, görsel-dil modelleri ve robot politikalarını yerelde inceleyip dikkat başlıklarını nedensel olarak devre dışı bırakarak etkilerini ölçüyor; CacheTracer ise prefix-cache yeniden kullanımını yan kanal olarak kullanarak LLM API yeniden satıcı zincirlerindeki gizli bağımlılıkları tespit ediyor. Darkbloom'un Mac'lerde arka planda AI çıkarımı yapan merkeziyetsiz ağında yapılan bağımsız denetimde beş yüksek öneme sahip bulgu raporlandı.
Veritabanı ve işletim sistemi tarafında, Postgres'te 2,1 milyar satırlık ve 500 günlük parçalı bir tabloda planlama süresinin yürütmeden dokuz kat uzun sürdüğü (62,9 ms'e karşı 7,2 ms) ve 21 kat fazla buffer bloğuna dokunduğu gösterildi; yanlış teşhisin indeks eklemek gibi maliyetli hatalara yol açabileceği vurgulandı. FreeBSD 15.1 için ise özelleştirilmiş çekirdek, güçlü şifreleme ve ağ güvenlik önlemleriyle maksimum güvenlik hedefleyen bir sertleştirme süreci paylaşıldı.
» İstatistikler
- Yayın
- 22
- Okunma
- 0
- Ort. puan
- 7.6
» En çok okunan
- Tailcat: Tailscale Üzerinden Netcat Alternatifi
- Büyük Ölçekli Araştırma: LLM Agent Yeteneklerinde Kimlik Bilgisi Sızıntısı
- Bulut Emülatörlerinin Otomatik Sentezi
- LLM İnferansından Ajanik Yüklemelere: Karakterizasyon ve Etkileri
- Physlint – Fiziksel-AI Verileri için Kesinlik Kontrolleri
- Darkbloom: Mac'lerde AI Çıkarım ve Güvenlik Denetimi
- Mklinux ile Aynı Anda Birden Fazla Linux Çekirdeği Çalıştırma
- Temporal Cloud'un faturalama sistemini ClickHouse'a taşıma süreci
- Yavaş Postgres Sorguları: Planlama mı, Yürütme mi Sorunlu?
- CoSnitch: AI Asistanınızın Kendi Zayıflıklarını Açığa Çıkarması
» En yüksek puan
- ModelMRI: Yerel LLM, VLM ve Robot Politikalarının İçini Gösteren Araç
- Yavaş Postgres Sorguları: Planlama mı, Yürütme mi Sorunlu?
- Büyük Ölçekli Araştırma: LLM Agent Yeteneklerinde Kimlik Bilgisi Sızıntısı
- Yapay Zeka Ajanları İçin 24 Testlik Üretime Hazırlık Denetimi
- CacheTracer: LLM API Yeniden Satıcılarında Gizli Bağımlılıkları Ortaya Çıkarıyor
- CoSnitch: AI Asistanınızın Kendi Zayıflıklarını Açığa Çıkarması
- FreeBSD 15.1'i Maksimum Güvenlik İçin Sertleştirme
- NVIDIA Dynamo ile LLM Çıktı Kapasitesini Hızla Yenileyin
- Darkbloom: Mac'lerde AI Çıkarım ve Güvenlik Denetimi
- LLM İnferansından Ajanik Yüklemelere: Karakterizasyon ve Etkileri