« Tüm yayınlar

» Özet

26 Ağu 2026

26 Ağu 2026
Bugün

Yapay Zeka Ajanlarında Kimlik Bilgisi Sızıntıları ve Yeni Güvenlik Araçları

Yapay zeka ajanlarına yönelik güvenlik araştırmaları dönemin en çok öne çıkan başlığı oldu. SkillsMP üzerinden incelenen 17.022 yetenekte, 520'sinde toplam 1.708 kimlik bilgisi güvenlik sorunu tespit edildi; bulgular 10 sızıntı deseninden oluşan bir taksonomiye ayrıldı ve sorunların %76,3'ü doğal dil açıklamalarıyla kod mantığının birlikte analizini gerektiriyor. Ayrıca Varonis Threat Labs, Microsoft Copilot Personal'da CoSnitch adlı bir zayıflığın kurumsal verileri sessizce dışarı aktarabildiğini bildirdi.

Üretime hazırlık tarafında, ajan sistemleri için kimlik ve yetki, araç/yan etki güvenliği, sınırlı yürütme ile kurtarma ve prompt injection gibi altı kapıyı kapsayan 24 maddelik bir denetim çerçevesi önerildi. NVIDIA Dynamo ise LLM motoru arızalarında soğuk yeniden başlatmayı ortadan kaldıran gölge motoru kurtarma özelliğiyle hizmet kesintisini saniyelere indiriyor. AgentSysBench benchmark'ı ise ajanik iş yüklerinde task-aware hizmetin gecikmeyi %29-40 azaltabildiğini gösterdi.

İç mekanizma ve bağımlılık analizi için iki yeni araç tanıtıldı: ModelMRI, LLM, görsel-dil modelleri ve robot politikalarını yerelde inceleyip dikkat başlıklarını nedensel olarak devre dışı bırakarak etkilerini ölçüyor; CacheTracer ise prefix-cache yeniden kullanımını yan kanal olarak kullanarak LLM API yeniden satıcı zincirlerindeki gizli bağımlılıkları tespit ediyor. Darkbloom'un Mac'lerde arka planda AI çıkarımı yapan merkeziyetsiz ağında yapılan bağımsız denetimde beş yüksek öneme sahip bulgu raporlandı.

Veritabanı ve işletim sistemi tarafında, Postgres'te 2,1 milyar satırlık ve 500 günlük parçalı bir tabloda planlama süresinin yürütmeden dokuz kat uzun sürdüğü (62,9 ms'e karşı 7,2 ms) ve 21 kat fazla buffer bloğuna dokunduğu gösterildi; yanlış teşhisin indeks eklemek gibi maliyetli hatalara yol açabileceği vurgulandı. FreeBSD 15.1 için ise özelleştirilmiş çekirdek, güçlü şifreleme ve ağ güvenlik önlemleriyle maksimum güvenlik hedefleyen bir sertleştirme süreci paylaşıldı.

» İstatistikler

Yayın
22
Okunma
0
Ort. puan
7.6

» En çok okunan

  1. Tailcat: Tailscale Üzerinden Netcat Alternatifi07.3
  2. Büyük Ölçekli Araştırma: LLM Agent Yeteneklerinde Kimlik Bilgisi Sızıntısı08.1
  3. Bulut Emülatörlerinin Otomatik Sentezi07.3
  4. LLM İnferansından Ajanik Yüklemelere: Karakterizasyon ve Etkileri07.6
  5. Physlint – Fiziksel-AI Verileri için Kesinlik Kontrolleri07.4
  6. Darkbloom: Mac'lerde AI Çıkarım ve Güvenlik Denetimi07.8
  7. Mklinux ile Aynı Anda Birden Fazla Linux Çekirdeği Çalıştırma07.6
  8. Temporal Cloud'un faturalama sistemini ClickHouse'a taşıma süreci07.4
  9. Yavaş Postgres Sorguları: Planlama mı, Yürütme mi Sorunlu?08.3
  10. CoSnitch: AI Asistanınızın Kendi Zayıflıklarını Açığa Çıkarması07.9

» En yüksek puan

  1. ModelMRI: Yerel LLM, VLM ve Robot Politikalarının İçini Gösteren Araç08.6
  2. Yavaş Postgres Sorguları: Planlama mı, Yürütme mi Sorunlu?08.3
  3. Büyük Ölçekli Araştırma: LLM Agent Yeteneklerinde Kimlik Bilgisi Sızıntısı08.1
  4. Yapay Zeka Ajanları İçin 24 Testlik Üretime Hazırlık Denetimi08.1
  5. CacheTracer: LLM API Yeniden Satıcılarında Gizli Bağımlılıkları Ortaya Çıkarıyor08.0
  6. CoSnitch: AI Asistanınızın Kendi Zayıflıklarını Açığa Çıkarması07.9
  7. FreeBSD 15.1'i Maksimum Güvenlik İçin Sertleştirme07.9
  8. NVIDIA Dynamo ile LLM Çıktı Kapasitesini Hızla Yenileyin07.9
  9. Darkbloom: Mac'lerde AI Çıkarım ve Güvenlik Denetimi07.8
  10. LLM İnferansından Ajanik Yüklemelere: Karakterizasyon ve Etkileri07.6

» Kaynaklar

Hashnode #98Hacker Noon4Hashnode #112Hashnode #102Nvidia Developer Blog1Database Reddit1The Register1Hashnode #131Hashnode #151İşletim Sistemi Reddit1

» Paylaş