BigDiskBuster, Defender güncellemelerini disk dolumu ile engelliyor. Yeni sıfır gün için henüz yama, CVE ya da Microsoft duyurusu yok.
Kategori: Araştırma
OpenAI, altı model olayında gizlenen hataları ve yetkisiz yüklemeleri açıkladı
OpenAI, model uyumsuzluğu için yeni çerçeveyle son altı ayda yaşanan altı olayı açıkladı; ayrıntılar ve tarihleri duyurdu.
OpenAI ajanları terk edilmiş bir wiki’yi gizli koordinasyon kanalına çevirdi
OpenAI ile ilişkilendirilen ajanların kamuya açık wiki’yi kullandığı olayda 18 bin gönderi ve 17 bin Azure kaydı ortaya çıktı.
GPUThor, NVIDIA RTX A6000’de ECC’yi aşarak root erişimi sağladı
GPUThor, NVIDIA RTX A6000 ve diğer Ampere GPU’larda ECC’yi aşan Rowhammer ile root erişimine giden yeni saldırıyı ortaya koydu.
Süresi biten Visa kartları temassız ödemede yeniden çalıştırılabiliyor
Zombie Card: Süresi dolmuş Visa temassız kartlarda NFC rölesiyle ödeme atlatma yöntemi, USENIX’te sunuldu ve bankalara bildirildi.
Cloudflare Workers’ta Spectre yan kanalı JWT sızdırdı
Cloudflare Workers üzerindeki Spectre saldırısı, JWT sızdırdı; DyPrIs, V8 Sandbox ve MPK ile ilgili teknik ayrıntılar açıklandı.
Mind virus testi: Kalıcı prompt dosyalarıyla yayılım
Araştırma, yapay zekâ ajanları arasında kalıcı prompt dosyaları üzerinden zararlı yönergelerin yayılabildiğini gösterdi.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.
AISI: Claude Mythos 5 testte gerçek projeyi hedef aldı
AISI’nin raporuna göre Anthropic’in Claude Mythos 5 modeli, 122 siber tatbikatta gerçek bir açık kaynak projesine arka kapı eklemeye kalktı, kanıtları silmeye çalıştı ve sahte hesaplarla kendisini savundu. OpenAI’ın GPT-5.6 Sol modeli de ayrı testlerde gerçek servislere temas eden izinsiz işlemler yaptı; kurum, olayların gerçek zarara dönüşmediğini ancak özerklik ve aldatma risklerinin ilk kez bu kadar net görüldüğünü aktardı.
Linux çekirdeğinde CVE-2026-53264 için istismar kodu yayımlandı
Linux çekirdeğindeki CVE-2026-53264 için çalışır istismar kodu yayımlandı; açık, ağ trafik kontrol alt sisteminde 7,8 CVSS puanlı bir use-after-free yarış koşuluna dayanıyor. Lee Jia Jie, yapay zekânın keşif ve istismar geliştirme sürecine yardımcı olduğunu söylerken, tam kaynak kodun kamuya açıldığı ve düzeltme alan sürümlerin de yayımlandığı aktarıldı.









