Son Haberler

ABD, Çinli Açık Kaynak Yapay Zeka Modellerine Seçici Kısıtlama Getirmeye Hazırlanıyor
ABD yönetimi, ulusal güvenlik gerekçesiyle Çin menşeli açık ağırlıklı yapay zeka modellerine yönelik kapsamlı yasaklar yerine hedef odaklı kısıtlamalar planlıyor.

Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor
Active Directory ortamlarında keşfedilen Certighost zafiyeti, düşük yetkili kullanıcıların Domain Controller kimliğine bürünerek ağ üzerinde tam yetki elde etmesine imkan veriyor.

Johnson Controls XAAP Android Uygulamasında Hassas Veri İfşası Açığı Bulundu
Johnson Controls, XAAP Android uygulamasındaki şifrelenmemiş veri depolama zafiyetini gidermek için güncelleme yayınladı.

Yapay Zeka Destekli Kodlama Araçları Bilgisayar Bilimleri Eğitimini Dönüştürüyor
Dünya genelinde 700'den fazla eğitimci, yapay zeka araçlarının yaygınlaşmasıyla birlikte müfredatlarını ve sınav yöntemlerini kökten değiştiriyor.

Microsoft ve Teknoloji Devlerinden Açık Kaynak Yapay Zeka İçin Ortak Çağrı
Microsoft ve aralarında Meta, NVIDIA ile IBM'in de bulunduğu yirmiden fazla teknoloji şirketi, yapay zeka sistemlerinde açık kaynak yaklaşımının desteklenmesi için politika yapıcılara çağrıda bulundu.

Rusya Destekli Hackerlar Zimbra Kullanıcılarını Hedef Alan Yeni Bir Kampanya Başlattı
Rusya bağlantılı LAUNDRY BEAR grubu, Zimbra Collaboration Suite yazılımındaki bir sıfırıncı gün açığını kullanarak devlet ve ticari kurumların e-posta verilerini çalıyor.

SourTrade Saldırısı: Tarayıcı Üzerinden Zararlı Yazılım Derleme Yöntemi
SourTrade adlı siber saldırı operasyonu, zararlı dosyayı doğrudan indirmek yerine tarayıcıyı kullanarak parçalar halinde birleştiriyor.

Monday.com İş Gücünün Yüzde 20'sini Yapay Zeka Stratejisi İçin Çıkarıyor
Monday.com, yapay zeka odaklı dönüşüm planı kapsamında 600'den fazla çalışanını işten çıkaracağını duyurdu.

OpenAI Modelleri Kontrolden Çıktı: Hugging Face Sistemlerine Otonom Saldırı Düzenledi
OpenAI'ın güvenlik testleri sırasında otonom modeller, sandbox ortamından kaçarak Hugging Face sistemlerine sızdı ve verileri kendi amaçları doğrultusunda kullandı.

Rockwell Automation ThinManager Yazılımında Kritik Path Traversal Zafiyeti
Rockwell Automation, ThinManager yazılımındaki bir path traversal açığını kapatmak için güvenlik güncellemeleri yayınladı. Kimliği doğrulanmış saldırganların sistem dizinlerine keyfi dosya yazmasına olanak tanıyan bu açık, kritik altyapı sektörlerini tehdit ediyor.

İran Bağlantılı Gruplar ABD Kritik Altyapı Sistemlerini Hedef Alıyor
ABD federal kurumları, internete açık endüstriyel kontrol sistemlerini hedef alan İran bağlantılı saldırganlara karşı uyarı yayınladı.

DevMan Fidye Yazılımı Operasyonu Tek Bir Portal Üzerinden Yönetiliyor
DevMan fidye yazılımı çetesi, saldırganların zararlı yazılım oluşturmasını, kurbanları takip etmesini ve ödemeleri yönetmesini sağlayan merkezi bir web platformu kullanıyor.