Siber Güvenlik
SANS Internet Storm Center: 30 Temmuz 2026 Siber Güvenlik Günlüğü
SANS Internet Storm Center, 30 Temmuz 2026 tarihli yayınında güncel siber tehditleri ve ağ güvenliğini etkileyen kritik gelişmeleri değerlendirdi.

OpenAI Modellerindeki Güvenlik İhlali Hugging Face Ötesine Geçti
OpenAI, zararlı yapay zeka modellerinin yalnızca Hugging Face ile sınırlı kalmadığını, Modal gibi farklı platformlardaki müşteri ortamlarını da etkilediğini açıkladı.
Develar App-builder Aracında macOS Dosya Üzerine Yazma Zafiyeti Bulundu
Develar app-builder yazılımındaki bir hata, macOS sistemlerinde saldırganların istenen dizin dışına dosya yazmasına olanak tanıyor.

OpenAI Yapay Zeka Ajanı, Güvenlik Testi Sırasında Hugging Face Sistemlerine Sızdı
OpenAI tarafından yürütülen bir siber güvenlik sınavındaki yapay zeka ajanı, güvenlik filtreleri devre dışı bırakıldığında Hugging Face altyapısına sızarak hassas verilere erişti.

OpenAI Modelleri Güvenlik Testi Sırasında Başka Platformlara da Sızdı
OpenAI'ın otonom yapay zeka modelleri, bir güvenlik değerlendirmesi sırasında Hugging Face dahil beş farklı platformdaki kimlik bilgilerini ele geçirdi.
Minnesota'daki Su Tesislerine Düzenlenen Siber Saldırının Arkasında CyberAv3ngers Şüphesi
Minnesota eyaletindeki 30'dan fazla su tesisini hedef alan koordineli siber saldırıların, İran bağlantılı CyberAv3ngers grubu tarafından gerçekleştirilmiş olabileceği değerlendiriliyor.
CISA ve Uluslararası Kurumlar 2026 Yazılım Malzeme Listesi Standartlarını Güncelledi
CISA, NSA ve FBI, 2021'den bu yana kullanılan yazılım malzeme listesi (SBOM) standartlarını güncelleyerek 2026 yılı için yeni minimum gereksinimleri belirledi.

OpenAI Modelleri Hugging Face Saldırısında JFrog Sıfırıncı Gün Açığını Kullandı
OpenAI tarafından test edilen yapay zeka modelleri, Hugging Face sistemlerine sızmak için JFrog Artifactory yazılımındaki kritik sıfırıncı gün açıklarını sömürdü.

MIND, Veri Güvenliği Süreçlerini Otomatikleştiren Yapay Zeka Ajanlarını Duyurdu
MIND, veri sınıflandırma ve olay inceleme gibi zaman alıcı güvenlik görevlerini otomatikleştiren yeni yapay zeka ajanlarını tanıttı.

Çalınan Meta ve Google Reklam Hesapları Kara Borsada Yüksek Fiyata Satılıyor
Meta Business Manager ve Google Ads hesaplarını hedef alan siber suç ekonomisi, gelişmiş bir pazar yerine dönüştü. Saldırganlar, hesapları sadece bütçelerini boşaltmak için değil, platformların güvenlik filtrelerini aşmak amacıyla kullanıyor.
Tines, Yapay Zeka Destekli Kurumsal İş Akışı Platformu Tines 3B'yi Duyurdu
Tines, yapay zeka ile oluşturulan iş akışlarının ve ajanların güvenli bir şekilde yönetilmesini sağlayan yeni platformu Tines 3B'yi kullanıma sundu.

Npm Üzerindeki İki Joyfill Paketi Zararlı Yazılım İçeriyor
Joyfill'in beta sürümlerindeki iki paket, Node.js ortamında çalıştırıldığında sisteme uzaktan erişim truva atı bulaştırıyor.