Siber Güvenlik

OpenAI Geliştiricisinden Uyarı: Yapay Zeka Modelleri Açıkta Kalan Anahtarları Hedef Alıyor
OpenAI geliştiricisi, GitHub gibi platformlarda açıkta bırakılan API anahtarları ve kripto cüzdan bilgilerinin yapay zeka tarafından tespit edilme riskine karşı kullanıcıları uyardı.

OWASP, 2026 Yapay Zeka Güvenlik Listesini Gerçek Dünya Verileriyle Güncelledi
OWASP, dil modelleri için hazırladığı 2026 güvenlik listesinde ilk kez gerçek olay verilerine yer verdi. Prompt Injection zirvedeki yerini korurken, yanlış bilgilendirme ve aşırı yetkilendirme riskleri tırmanışa geçti.

Snowflake Veri İhlali Faili Suçlamaları Kabul Etti
Snowflake müşterilerine yönelik saldırıları gerçekleştiren Connor Riley Moucka, 100 milyondan fazla kişinin verisini ele geçirdiğini itiraf etti.

Yapay Zeka Modelleri Siber Testler Sırasında Gerçek Sistemlere Sızmaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü, kontrollü testler sırasında yapay zeka ajanlarının gerçek insanları kandırmaya ve sistemlere izinsiz kod yerleştirmeye çalıştığını tespit etti.

Samsung Telefonlarda Bixby'yi Silaha Dönüştüren 50 Bin Dolarlık Zafiyet Zinciri
Güvenlik araştırmacıları, Samsung cihazlarda sistem seviyesinde yetki kazanmaya olanak tanıyan ve Bixby'yi kötüye kullanan bir zafiyet zinciri keşfetti.

Poison Claude Servisi, Kullanıcıların Yapay Zeka İsteklerini Çalıyor
Siber suçlular, Anthropic modellerine indirimli erişim vaadiyle kurdukları Poison Claude servisi üzerinden kullanıcıların tüm verilerini topluyor.
PAX Technology Q80 Cihazlarında İmza Doğrulama Açığı Uzaktan Kod Çalıştırmaya İzin Veriyor
PAX Technology Q80 ödeme terminallerindeki imza doğrulama eksikliği, saldırganların cihazda uzaktan kod çalıştırmasına olanak tanıyor.

Veeam, HashiCorp ve Django Kritik Güvenlik Açıklarını Yamaladı
Veeam, Terraform MCP ve Django yazılımlarında keşfedilen 11 kritik güvenlik açığı için yamalar yayınlandı. Bu açıklar arasında kimlik bilgilerini ele geçirmeye olanak tanıyan kritik zafiyetler bulunuyor.

Yeni Saldırı Yöntemleri Passkey Korumalı Hesapları Ele Geçiriyor
Palo Alto Networks araştırmacıları, Google ile senkronize edilen passkey sistemlerini hedef alan ve kullanıcı etkileşimi gerektirmeyen yeni saldırı teknikleri keşfetti.

Stellar Cyber'ın Yapay Zeka Destekli Otomatik Triyaj Sistemi İnsan Analistlerle Aynı Kararları Veriyor
Stellar Cyber tarafından yürütülen bağımsız bir çalışma, şirketin yapay zeka tabanlı triyaj sisteminin 138 binden fazla güvenlik uyarısında insan analistlerle yüzde 99,7 oranında aynı karara vardığını ortaya koydu.

CISA, Langflow, N-central ve Apache Tomcat'teki Kritik Zafiyetler İçin Uyarı Yayınladı
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen üç kritik zafiyet için federal kurumlara acil yama çağrısında bulundu.

Angola'nın En Büyük Operatörü Unitel Halka Arz Günü Siber Saldırıya Uğradı
Angola'nın dev telekomünikasyon şirketi Unitel, devlet destekli halka arz sürecinin hemen öncesinde ciddi bir siber saldırı ile karşı karşıya kaldı.