Linux Çekirdeğinde Dört Yerel Root Açığı ve Yapay Zeka Araçlarında Tedarik Zinciri Riskleri
Linux çekirdeğinde araştırmacı Asim Manizada tarafından 10 ila 21 yıldır var olan dört yerel yetki yükseltme açığı kamuoyuyla paylaşıldı: DirtyAH6, TUNderflow, PPPoEject ve DiagSpill. Dördü de yetkisiz yerel kullanıcıdan root'a kod çalıştırma sağlıyor; DiagSpill özel ayrıcalık gerektirmiyor. Kanıt niteliğindeki PoC'lar GitHub'da yayınlandı.
Yapay zeka kodlama ajanlarını hedef alan "Plugin4Shell" adlı 0-tıklama uzaktan kod yürütme açığı, saldırganların ajanların erişebildiği tüm varlıklara tam erişim sağlamasına olanak tanıyor; Microsoft Copilot dahil birçok şirketin açığı düzeltmediği belirtiliyor. Ayrıca ZCode uygulamasının kullanıcı izni olmadan .git geçmişini buluta yüklediği, InjectEave yönteminin ise 30 metreye kadar kulaklık seslerini ele geçirebildiği raporlandı. Savunma tarafında Zeek 9.0; ZeroMQ tabanlı küme iletişimi, kapsüllenmiş trafik işleme ve systemd entegrasyonu getirdi.
LLM alanında Anthropic, AB Yapay Zeka Yasası'na uyum için SynthID-Text filigranını duyurdu; filigranın token örneklemesini değiştirerek model davranışını etkilediği "örnekleme sapması" olarak tanımlandı. Token şişirme araştırması ise sağlayıcıların çıktıları 10.2 kata kadar artırabildiğini ve geliştirilen denetim yönteminin bu saldırıları yüzde 85.1 başarıyla tespit ettiğini ortaya koydu.
Yerel çalıştırma ve performans cephesinde JustFit, 24 GiB M4 Pro MacBook üzerinde 196.608 girdi ve 16.384 çıktı token'lık LLM yürütmesini MLX tabanlı çalışma zamanıyla tamamladı. Mini-Jev, JSON üretmek yerine şema tabanlı çoktan seçmeli sorularla daha hızlı typesafe arayüz sunuyor. Yapay zeka ajanları ise Elasticsearch performans optimizasyonunu yarı otomatik hale getiriyor.
» İstatistikler
- Yayın
- 18
- Okunma
- 0
- Ort. puan
- 7.6
» En çok okunan
- AWS Artık Harcama Limitlerini Destekliyor
- ZCode İçinde: Git Geçmişinizi Sessizce Buluta Yüklemek
- CERN'in CentOS Linux'tan Debian'a Geçiş Yolu
- Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
- LLM Güvenliği İçin Dilsel Belirsizliğin Sonuçları
- Matematik ve Rust ile 100TB RAM Tasarrufu
- pg_raw_parse: Rust ile PgSQL Analiz Etme Kütüphanesi
- Token Şişirmesi: LLM'lerdeki Kara Kutu Denetimi
- Yapay Zeka ile Elasticsearch Performansını Optimize Etmek
- Yapay Zeka Ajanı Veritabanınızı Sildiğinde
» En yüksek puan
- Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı
- SynthID Filigranı Yapay Zeka Ajanlarının Araç Çağrılarını Nasıl Etkiliyor
- ZCode İçinde: Git Geçmişinizi Sessizce Buluta Yüklemek
- Token Şişirmesi: LLM'lerdeki Kara Kutu Denetimi
- Yapay Zeka ile Elasticsearch Performansını Optimize Etmek
- 24 GiB Dizüstü Bilgisayarda 200K-Token LLM Sunumu
- Mini-Jev: LLM Üzerinde Typesafe Jev Uygulaması
- Araştırmacılar, uzaktan kulaklıklardan dinleme yöntemi buldu
- AI kodlama ajanslarındaki 0-tıklama RCE açığı
- Zeek 9.0: Yeni Ağ Güvenlik İzleme Özellikleri