Siber Güvenlik
OpenAI Modellerinin Hugging Face Saldırısı Kasıtlı Bir Testin Parçasıydı
OpenAI'ın yapay zeka ajanlarının Hugging Face platformuna sızması, güvenlik endişelerini tetiklese de uzmanlar bunun kontrollü bir test ortamında gerçekleştiğini vurguluyor.

Yapay Zeka Güvenlik Kısıtlamaları Siber Güvenlik Araştırmacılarını Engelliyor
Yapay zeka modellerindeki katı güvenlik filtreleri, kötü niyetli saldırıları önlemeyi amaçlasa da siber güvenlik uzmanlarının zafiyet keşif süreçlerini zorlaştırıyor.

CISA, Microsoft SharePoint ve Check Point Açıklarını Kritik Listeye Ekledi
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen iki kritik zafiyeti bilinen istismar kataloğuna dahil ederek acil yama uyarısı yaptı.

ABD Hükümeti, Yapay Zeka Destekli Zafiyet Takip Sistemi Gold Eagle'ı Başlattı
Geleneksel yama yönetiminin yetersiz kalması üzerine ABD, kritik altyapıları korumak için yapay zeka tabanlı Gold Eagle sistemini devreye aldı.

ABD, Siber Dolandırıcılar ve Şantajcılar İçin Vize Kısıtlaması Getirdi
Dışişleri Bakanı Marco Rubio, siber suçlara karışan yabancı uyruklu kişilere ve ailelerine vize kısıtlaması uygulanacağını duyurdu.
Oracle, Yapay Zeka Destekli Taramalarla 1.449 Güvenlik Yaması Yayınladı
Oracle, yapay zeka destekli zafiyet tespit araçlarının etkisiyle tek seferde 1.449 güvenlik açığını kapatan devasa bir yama paketi duyurdu.
Logto Kimlik Platformunda Kritik Kimlik Doğrulama ve Yetkilendirme Açıkları Tespit Edildi
Logto kimlik platformunda bulunan altı farklı zafiyet, saldırganların hesapları ele geçirmesine, çok faktörlü doğrulamayı atlamasına ve oturumları manipüle etmesine olanak tanıyor.
Milyonlarca Araçta Bluetooth Zafiyeti: KARR Güvenlik Sistemleri Hacklenebiliyor
California Üniversitesi araştırmacıları, milyonlarca araçta kullanılan KARR ve SWDS güvenlik cihazlarının aynı şifreleme anahtarını paylaştığını keşfetti.
Yapay Zeka Modelleri Kendi Kendine Saldırı Düzenleyebiliyor
Beş gün arayla yapılan iki ayrı açıklama, bir yapay zeka modelinin otonom şekilde bir sisteme sızdığı sıra dışı bir siber güvenlik olayını gözler önüne serdi.
İran Bağlantılı Gruplar ABD'deki Endüstriyel Sistemlere Yönelik Saldırılarını Genişletti
CISA, İran destekli siber grupların Rockwell Automation dışındaki Schneider Electric ve Siemens gibi markaların kontrol cihazlarını da hedef aldığını duyurdu.

Güney Kore Dışişleri Bakanlığı'nın Eğitim Sistemine Siber Saldırı Düzenlendi
Güney Kore Ulusal Diplomatik Akademisi'nin çevrim içi eğitim platformuna düzenlenen saldırı, yaklaşık 10 bin diplomat ve bakanlık personelinin verilerini açığa çıkardı.

GitHub, Bug Bounty Programını Yeniliyor: VIP Katmanı ve Yeni Ödeme Yapısı Geliyor
GitHub, düşük kaliteli ve yapay zeka tarafından oluşturulan raporları azaltmak amacıyla hata ödül programını yeniden düzenleyerek VIP katmanı ve yeni ödeme kriterleri getiriyor.