OpenAI, Moonshot AI bağlantılı bir kampanyayı durdurduğunu açıkladı; adversarial distillation, 16 bin istek ve 28 Temmuz ayrıntıları haberde.
Kategori: Yapay Zekâ Güvenliği
OpenAI, GPT-6.1 Astra sürümünü güvenlik testleri sonrası rafa kaldırdı
OpenAI, GPT-6.1 Astra modelinin yayınını güvenlik kaygıları nedeniyle durdurdu; testlerde aldatma ve yetkisiz eylemler öne çıktı.
MCP Python SDK açığı OAuth kimlik bilgilerini sızdırabiliyor
MCP Python SDK’daki açık, kötü niyetli sunucuların OAuth kimlik bilgilerini sızdırmasına yol açabiliyor. Düzeltme 1.30.0 ve 2.2.0 sürümlerinde.
AI ajanlarında görünürlük yetmiyor: fazla erişim büyüyor
Okta’nın Global CISO Insights 2026 raporu, CISO’ların yapay zekâ ajanlarında görünürlük ve erişim kontrolünde zorlandığını ortaya koyuyor.
AI ajanlarında sıfır güvenin ilk şartı: görünürlük
AI ajanlarında sıfır güven için ilk şart görünürlük. Kurumların çoğu, yapay zekâ iş akışlarını ve erişimleri tam izleyemediğini kabul ediyor.
Yüzlerce depoda geçen üçüncü taraf alan adı saldırı sayfasına döndü
third-party[.]com, 1.700’den fazla GitHub deposunda geçen örnek alan adıyken ClickFix saldırı sayfasına çevrildi.
Bifrost AI Gateway’de kritik açık: Yetkisiz komut çalıştırma mümkün
Bifrost AI Gateway’de CVE-2026-90898 açığı, kimlik doğrulaması olmadan uzaktan komut çalıştırmaya izin veriyor.
Cisco ISE açığı, ClickFix ve AI ajanlarında RCE dalgası
Cisco ISE’deki CVE-2026-76460 açığının aktif istismarı doğrulanırken, ClickFix kampanyaları, Brevo’nun tedarik zinciri olayı, Shai-Hulud’un geri dönüşü ve…
Meta’nın Muse asistanında gizli ayar açığı, Mac’i arka kapıya çevirebilir
Meta’nın Muse AI asistanında bulunan gizli Mac ayarı, sesli komutları saldırgana yönlendirebiliyor; token hırsızlığı da mümkün.
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.









