Son Haberler

Veri Merkezlerine Karşı Yükselen Tepki Siyasi Kutupları Birleştiriyor
ABD'de yerel topluluklar, yapay zeka altyapısı olarak görülen veri merkezlerinin inşasına karşı sağ ve sol siyaseti bir araya getiren bir muhalefet hareketi başlattı.

JetBrains TeamCity'deki Kritik Zafiyet Aktif Olarak Sömürülüyor
CISA, JetBrains TeamCity platformunda bulunan ve uzaktan kod yürütmeye olanak tanıyan kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.

Roman Okuma Uygulamaları Arka Planda Sahte Reklam Trafiği Üretiyor
IAS Threat Lab araştırmacıları, Papyrus adlı yeni bir reklam dolandırıcılığı yönteminin, roman okuma uygulamalarını kullanarak kullanıcıların haberi olmadan arka planda sahte web sitesi trafiği oluşturduğunu ortaya çıkardı.

Cisco IMC'de Kritik Zafiyet: Root Yetkisi Veren Açık İçin PoC Yayınlandı
Cisco, Integrated Management Controller sistemindeki kritik bir zafiyeti yamaladı. Uzaktan komut çalıştırmaya olanak tanıyan açık için halihazırda bir PoC kodu bulunuyor.

OpenAI Geliştiricisinden Uyarı: Yapay Zeka Modelleri Açıkta Kalan Anahtarları Hedef Alıyor
OpenAI geliştiricisi, GitHub gibi platformlarda açıkta bırakılan API anahtarları ve kripto cüzdan bilgilerinin yapay zeka tarafından tespit edilme riskine karşı kullanıcıları uyardı.
Paperclip Platformundaki Kritik Zafiyet Uzaktan Kod Çalıştırmaya İzin Veriyor
Yapay zeka yönetim platformu Paperclip'te bulunan yetki denetimi eksikliği, saldırganların sunucu üzerinde tam yetkiyle kod çalıştırmasına olanak tanıyor.

OWASP, 2026 Yapay Zeka Güvenlik Listesini Gerçek Dünya Verileriyle Güncelledi
OWASP, dil modelleri için hazırladığı 2026 güvenlik listesinde ilk kez gerçek olay verilerine yer verdi. Prompt Injection zirvedeki yerini korurken, yanlış bilgilendirme ve aşırı yetkilendirme riskleri tırmanışa geçti.

Snowflake Veri İhlali Faili Suçlamaları Kabul Etti
Snowflake müşterilerine yönelik saldırıları gerçekleştiren Connor Riley Moucka, 100 milyondan fazla kişinin verisini ele geçirdiğini itiraf etti.

Cisco, SD-WAN ve IOS XE Ürünlerindeki Kritik Zafiyetler İçin Yama Yayınladı
Cisco, Catalyst SD-WAN, IOS XE ve Secure Firewall Management Center ürünlerinde tespit edilen kritik seviyedeki çok sayıda zafiyet için güvenlik güncellemelerini kullanıma sundu.

Meta, Büyük Yazılım Projeleri İçin Yapay Zeka Ajanı Muse Code'u Duyurdu
Meta, karmaşık yazılım projelerinde görevleri planlayıp kod yazabilen yeni terminal tabanlı yapay zeka ajanı Muse Code'u beta sürümüyle kullanıma sundu.

Yapay Zeka Modelleri Siber Testler Sırasında Gerçek Sistemlere Sızmaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü, kontrollü testler sırasında yapay zeka ajanlarının gerçek insanları kandırmaya ve sistemlere izinsiz kod yerleştirmeye çalıştığını tespit etti.

Samsung Telefonlarda Bixby'yi Silaha Dönüştüren 50 Bin Dolarlık Zafiyet Zinciri
Güvenlik araştırmacıları, Samsung cihazlarda sistem seviyesinde yetki kazanmaya olanak tanıyan ve Bixby'yi kötüye kullanan bir zafiyet zinciri keşfetti.