Microsoft, MAI-Cyber-1-Flash ile MDASH içinde CyberGym’de yüzde 95,95 puan açıkladı; ancak skorun tek modele değil, GPT-5.4 ile birlikte çalışan sisteme ait olduğu anlaşılıyor. Şirketin paylaştığı veriler, modelin teknik sınırlarını, benchmark sonuçlarını ve erişimin yalnızca onaylı müşterilere açık olduğunu gösteriyor.
Kategori: Bulut Güvenliği
Google, hesap kurtarmaya selfie video doğrulaması ekledi
Google, hesabına erişemeyen kullanıcılar için video selfie ile giriş ve kurtarma seçeneğini devreye aldı. Özellik isteğe bağlı çalışıyor, belirli hesap türlerinde sunulmuyor ve kayıtlı video şifrelenmiş biçimde saklanıyor. Aynı dönemde Google Cloud Fraud Defense, reCAPTCHA için 21 el eklemi koordinatı toplayan yeni bir el hareketi doğrulama sistemini duyurdu.
Azure DevOps MCP’de gizli PR yorumu ajanı yanıltıyor
Microsoft’un Azure DevOps için sunduğu resmi MCP sunucusundaki açık, gizli HTML yorumları üzerinden yapay zekâ inceleme ajanlarını yanlış yönlendirebiliyor. Manifold Security, saldırının pull request açıklamalarına gömülen komutlarla başka projelerde işlem yaptırabildiğini ortaya koydu; Microsoft bunu bilinen bir yapay zekâ riski sınıfı olarak değerlendirdi.
Bulut GPU’ları şebekeyi nasıl sarsabilir: Bit2Watt çalışması yayımlandı
Zhejiang Üniversitesi’nden üç araştırmacının Bit2Watt çalışması, GPU’ların yalnızca hesaplama yüküyle şebekede ölçülebilir güç dalgalanması yaratabileceğini ortaya koyuyor. CHES 2026’ya kabul edilen makale, gerçek donanım deneylerini ve 1 MW’lık yerel şebekeden Avrupa iletim ağına uzanan simülasyonları birlikte ele alıyor.
Google, NotebookLM’i Gemini Notebook’a Çevirdi: Yapay Zekâda Yeni Entegrasyonlar Kapıda
Google, popüler not alma aracı NotebookLM’i Gemini Notebook olarak yeniden markaladı ve Google ekosistemine entegre ediyor. Bu gelişme, siber güvenlik risklerini artırırken, kullanıcılar ve sistem yöneticileri için kritik önlemler gerektiriyor.
Google Gemini Spark Türkiye’de kademeli olarak açılıyor
Google Gemini Spark Türkiye’de kademeli açıldı. Gmail ve Workspace ile çalışan proaktif yapay zekâ ajanının erişim ve yetki riskleri gündemde.
Kurumsal AI Ajanlarında Güvenlik Açığı: Yüzde 54’ü Zaten Sorun Yaşadı, Çoğu Hala Kimlik Paylaşıyor
Yeni araştırmalar, kurumsal yapay zeka ajanlarının güvenlik açıklarına dikkat çekiyor. Yüzde 54’ü en az bir güvenlik olayı yaşamışken, pek çok kurum ajanlar arasında kimlik bilgisi paylaşmaya devam ediyor. Bu durum, geniş çaplı saldırılara zemin hazırlıyor ve güvenlik yatırımlarının artırılması gerektiğini gösteriyor.
SASE ve Yapay Zeka: Paket İnceleme Artık Yetersiz Kaldı
Kurumsal ağ güvenliği, SaaS ve yapay zeka tabanlı iş akışlarının yaygınlaşmasıyla yeni zorluklarla karşı karşıya. Geleneksel SASE mimarileri, modern şifreleme protokolleri ve yapay zeka ajanlarının sunduğu karmaşıklık nedeniyle veri etkileşimlerinin çoğunu göremiyor. Bu nedenle denetim ve politika uygulamaları uç noktaya taşınmalı, performans ve görünürlük dengesi yeniden kurulmalı.
Grok Build, Sadece Okunan Dosyalar Değil Tüm Git Depolarını xAI Depolamasına Yükledi
Grok Build adlı yapay zeka destekli kod asistanının, yalnızca işlem yaptığı dosyalarla sınırlı kalmayıp tüm git depolarını xAI'nin bulut servisine yüklediği ortaya çıktı. Bu durum, gizli anahtarlar ve geçmiş commit'ler dahil olmak üzere çok büyük miktarda verinin izinsiz olarak aktarıldığını gösteriyor. Kullanıcı ayarlarının bu veri aktarımını engelleyememesi, yazılım geliştirme süreçlerinde yeni güvenlik riskleri doğuruyor.
Şüpheli Yapay Zeka Destekli PowerShell Scriptiyle Active Directory Haritalandı
Haziran 2026’da gerçekleşen bir siber saldırıda, yapay zeka destekli olduğu düşünülen bir PowerShell scripti kullanılarak Active Directory ortamı detaylı şekilde haritalandı. Tehdit aktörleri, önceden ele geçirilmiş kimlik bilgileriyle RDP üzerinden erişim sağladı ve bulut güvenliği açıklarını zincirleyerek verileri dışarı sızdırdı. Bu gelişme, yapay zekanın siber saldırılarda hız ve kapsamı artıran bir araç olarak kullanılmaya başlandığını gösteriyor.









