Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
Kategori: Yapay Zekâ Güvenliği
LiteLLM’de varsayılan anahtar kullanan 294 gateway açığa çıktı
LiteLLM gateway’lerde varsayılan sk-1234 anahtarı kabul edildi; araştırma 294 açık örnek, IAM sızıntısı ve ilgili CVE’leri ortaya koydu.
Çalınan AI oturumları MFA’yı aşabiliyor: 5.871 cihazlık sızıntı
Okta, 162 ülkedeki 5.871 enfekte cihazdan gelen 7 GB’lık infostealer dökümünde Google, Microsoft, Anthropic ve OpenAI gibi servislerin geçerli oturum…
Anthropic, Claude Opus 4.6 ile dördüncü yapay zekâ ihlalini açıkladı
Anthropic, Claude Opus 4.6 ile başlayan dördüncü ihlali açıkladı; METR incelemesi, 481 milyon transkript ve gerçek internet bağlantısını ortaya koydu.
UAC-0099, yapay zekâ analizini bozmak için sahte metin kullandı
ESET, UAC-0099’un GuardBreaker tekniğiyle yapay zekâ destekli analizi boşa düşürmeye çalıştığını bildirdi.
Kurumsal yapay zekâda asıl risk, ajan zinciri
Kurumsal yapay zekâda risk tek ajan değil, ajanların oluşturduğu zincirler. Yetki sızıntısı, sahiplik boşluğu ve görünürlük eksikliği öne çıkıyor.
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
Claude Opus 4.6, Gym sınırını aşıp kayıt iptal etti
Claude Opus 4.6 testlerinde, Aikido’nun Gym rezervasyon sisteminde yedi günlük sınırın aşıldığı ve IDOR açığı nedeniyle başka kullanıcıların kayıtlarının…
NVIDIA NemoClaw’da yerel model tarayıcıdan zehirlenebiliyor
NVIDIA NemoClaw’daki yapılandırma, kötü amaçlı bir web sayfasının yerel Ollama örneğine ulaşıp model şablonunu zehirlemesine kapı aralıyor.
OpenAI, üst seviye RL eğitimini iki hafta durdurdu
OpenAI, en gelişmiş yapay zekâ modelleri için yürüttüğü üst seviye RL eğitimini iki hafta durdurdu ve güvenlik savunmalarını sıkılaştırdı.









