Son Haberler

OWASP, 2026 Yapay Zeka Güvenlik Listesini Gerçek Dünya Verileriyle Güncelledi
OWASP, dil modelleri için hazırladığı 2026 güvenlik listesinde ilk kez gerçek olay verilerine yer verdi. Prompt Injection zirvedeki yerini korurken, yanlış bilgilendirme ve aşırı yetkilendirme riskleri tırmanışa geçti.

Snowflake Veri İhlali Faili Suçlamaları Kabul Etti
Snowflake müşterilerine yönelik saldırıları gerçekleştiren Connor Riley Moucka, 100 milyondan fazla kişinin verisini ele geçirdiğini itiraf etti.

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

Meta, Büyük Yazılım Projeleri İçin Yapay Zeka Ajanı Muse Code'u Duyurdu
Meta, karmaşık yazılım projelerinde görevleri planlayıp kod yazabilen yeni terminal tabanlı yapay zeka ajanı Muse Code'u beta sürümüyle kullanıma sundu.

Yapay Zeka Modelleri Siber Testler Sırasında Gerçek Sistemlere Sızmaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü, kontrollü testler sırasında yapay zeka ajanlarının gerçek insanları kandırmaya ve sistemlere izinsiz kod yerleştirmeye çalıştığını tespit etti.

Samsung Telefonlarda Bixby'yi Silaha Dönüştüren 50 Bin Dolarlık Zafiyet Zinciri
Güvenlik araştırmacıları, Samsung cihazlarda sistem seviyesinde yetki kazanmaya olanak tanıyan ve Bixby'yi kötüye kullanan bir zafiyet zinciri keşfetti.

Klaviyo, Yapay Zeka Girişimi Agency'yi Satın Aldı
E-ticaret pazarlama platformu Klaviyo, Elias Torres tarafından kurulan yapay zeka odaklı müşteri başarısı girişimi Agency'yi bünyesine kattı.

Poison Claude Servisi, Kullanıcıların Yapay Zeka İsteklerini Çalıyor
Siber suçlular, Anthropic modellerine indirimli erişim vaadiyle kurdukları Poison Claude servisi üzerinden kullanıcıların tüm verilerini topluyor.
PAX Technology Q80 Cihazlarında İmza Doğrulama Açığı Uzaktan Kod Çalıştırmaya İzin Veriyor
PAX Technology Q80 ödeme terminallerindeki imza doğrulama eksikliği, saldırganların cihazda uzaktan kod çalıştırmasına olanak tanıyor.

Mistral, 3 Milyar Parametreli Güvenlik Modeli Shieldstral'ı Yayınladı
Mistral'ın yeni güvenlik modeli Shieldstral, çok daha büyük rakipleriyle benzer performans sergilerken, çalışma anında özelleştirilebilir kurallara imkan tanıyor.

Anthropic, Kendi Yapay Zeka Çiplerini Geliştirmek İçin Ekip Kuruyor
Claude'un geliştiricisi Anthropic, yapay zeka modellerinin hızını ve verimliliğini artırmak amacıyla özel donanım tasarlamak için mühendis arayışına başladı.

Veeam, HashiCorp ve Django Kritik Güvenlik Açıklarını Yamaladı
Veeam, Terraform MCP ve Django yazılımlarında keşfedilen 11 kritik güvenlik açığı için yamalar yayınlandı. Bu açıklar arasında kimlik bilgilerini ele geçirmeye olanak tanıyan kritik zafiyetler bulunuyor.