« Tüm yayınlar

» Özet

18 Eyl 2026

18 Eyl 2026
Bugün

Linux Çekirdeğinde Dört Yerel Root Açığı ve Yapay Zeka Araçlarında Tedarik Zinciri Riskleri

Linux çekirdeğinde araştırmacı Asim Manizada tarafından 10 ila 21 yıldır var olan dört yerel yetki yükseltme açığı kamuoyuyla paylaşıldı: DirtyAH6, TUNderflow, PPPoEject ve DiagSpill. Dördü de yetkisiz yerel kullanıcıdan root'a kod çalıştırma sağlıyor; DiagSpill özel ayrıcalık gerektirmiyor. Kanıt niteliğindeki PoC'lar GitHub'da yayınlandı.

Yapay zeka kodlama ajanlarını hedef alan "Plugin4Shell" adlı 0-tıklama uzaktan kod yürütme açığı, saldırganların ajanların erişebildiği tüm varlıklara tam erişim sağlamasına olanak tanıyor; Microsoft Copilot dahil birçok şirketin açığı düzeltmediği belirtiliyor. Ayrıca ZCode uygulamasının kullanıcı izni olmadan .git geçmişini buluta yüklediği, InjectEave yönteminin ise 30 metreye kadar kulaklık seslerini ele geçirebildiği raporlandı. Savunma tarafında Zeek 9.0; ZeroMQ tabanlı küme iletişimi, kapsüllenmiş trafik işleme ve systemd entegrasyonu getirdi.

LLM alanında Anthropic, AB Yapay Zeka Yasası'na uyum için SynthID-Text filigranını duyurdu; filigranın token örneklemesini değiştirerek model davranışını etkilediği "örnekleme sapması" olarak tanımlandı. Token şişirme araştırması ise sağlayıcıların çıktıları 10.2 kata kadar artırabildiğini ve geliştirilen denetim yönteminin bu saldırıları yüzde 85.1 başarıyla tespit ettiğini ortaya koydu.

Yerel çalıştırma ve performans cephesinde JustFit, 24 GiB M4 Pro MacBook üzerinde 196.608 girdi ve 16.384 çıktı token'lık LLM yürütmesini MLX tabanlı çalışma zamanıyla tamamladı. Mini-Jev, JSON üretmek yerine şema tabanlı çoktan seçmeli sorularla daha hızlı typesafe arayüz sunuyor. Yapay zeka ajanları ise Elasticsearch performans optimizasyonunu yarı otomatik hale getiriyor.

» İstatistikler

Yayın
18
Okunma
0
Ort. puan
7.6

» En çok okunan

  1. AWS Artık Harcama Limitlerini Destekliyor07.2
  2. ZCode İçinde: Git Geçmişinizi Sessizce Buluta Yüklemek07.9
  3. CERN'in CentOS Linux'tan Debian'a Geçiş Yolu07.3
  4. Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı08.9
  5. LLM Güvenliği İçin Dilsel Belirsizliğin Sonuçları07.3
  6. Matematik ve Rust ile 100TB RAM Tasarrufu07.1
  7. pg_raw_parse: Rust ile PgSQL Analiz Etme Kütüphanesi07.1
  8. Token Şişirmesi: LLM'lerdeki Kara Kutu Denetimi07.9
  9. Yapay Zeka ile Elasticsearch Performansını Optimize Etmek07.9
  10. Yapay Zeka Ajanı Veritabanınızı Sildiğinde07.5

» En yüksek puan

  1. Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı08.9
  2. SynthID Filigranı Yapay Zeka Ajanlarının Araç Çağrılarını Nasıl Etkiliyor08.1
  3. ZCode İçinde: Git Geçmişinizi Sessizce Buluta Yüklemek07.9
  4. Token Şişirmesi: LLM'lerdeki Kara Kutu Denetimi07.9
  5. Yapay Zeka ile Elasticsearch Performansını Optimize Etmek07.9
  6. 24 GiB Dizüstü Bilgisayarda 200K-Token LLM Sunumu07.9
  7. Mini-Jev: LLM Üzerinde Typesafe Jev Uygulaması07.9
  8. Araştırmacılar, uzaktan kulaklıklardan dinleme yöntemi buldu07.8
  9. AI kodlama ajanslarındaki 0-tıklama RCE açığı07.8
  10. Zeek 9.0: Yeni Ağ Güvenlik İzleme Özellikleri07.8

» Kaynaklar

Hashnode #96Hashnode #104Hashnode #112Hashnode #152Hashnode #32The Register2

» Paylaş