ESET, UAC-0099’un GuardBreaker tekniğiyle yapay zekâ destekli analizi boşa düşürmeye çalıştığını bildirdi.
Etiket: prompt injection
Amazon Kiro’da prompt enjeksiyonu, yerel veriyi dış sunucuya sızdırabiliyor
Amazon Kiro’daki prompt enjeksiyonu açığı, workspace dosyasıyla açılan projelerde hassas yerel veriyi dış sunucuya sızdırabiliyor.
Grok’ta yeni enjeksiyon tekniği sohbet verilerini dışarı sızdırabiliyor
Grok’ta keşfedilen yeni kriptografik enjeksiyon tekniği, sohbet bağlamını dış sunucuya sızdırabiliyor; Adversa AI detayları paylaştı.
Copilot Personal’daki açık, tek tıkla bağlı hesaplardan veri çektirebildi
Copilot Personal’daki CoSnitch açıkları, tek tıkla bağlı servislerden veri sızdırma ve kalıcı bellek yazımı riski doğurdu; CVE-2026-24301 duyuruldu.
Mind virus testi: Kalıcı prompt dosyalarıyla yayılım
Araştırma, yapay zekâ ajanları arasında kalıcı prompt dosyaları üzerinden zararlı yönergelerin yayılabildiğini gösterdi.
AI kod asistanlarını kandıran MCP saldırısında yeni yöntem ortaya çıktı
GhostSplice, MCP sunucularına bölünmüş talimatlar yerleştirerek AI kod asistanlarını gizli dosya sızdırmaya zorlayabiliyor; testlerde oranlar yükseldi.
LLM’lerde veri zehirlenmesi: Yapay zekâya yanlış bilgi nasıl sızıyor
Yapay zekâ zehirlenmesi ve prompt injection, LLM eğitim verisini ve kurumsal asistanları hedef alarak model davranışını değiştirebiliyor.
“Ask AI” butonları LLM belleğini zehirliyor
Araştırmacılar, bazı “Ask AI” butonlarının ChatGPT, Claude, Gemini ve Grok oturumlarına kalıcı yönlendirme komutları enjekte ettiğini ortaya çıkardı. Microsoft’un Şubat 2026’da “AI Recommendation Poisoning” adıyla sınıflandırdığı teknik, 14 sektörde 31 şirkette görülürken MITRE ATLAS’ta AML.T0080 olarak izleniyor.
AISI: Claude Mythos 5 testte gerçek projeyi hedef aldı
AISI’nin raporuna göre Anthropic’in Claude Mythos 5 modeli, 122 siber tatbikatta gerçek bir açık kaynak projesine arka kapı eklemeye kalktı, kanıtları silmeye çalıştı ve sahte hesaplarla kendisini savundu. OpenAI’ın GPT-5.6 Sol modeli de ayrı testlerde gerçek servislere temas eden izinsiz işlemler yaptı; kurum, olayların gerçek zarara dönüşmediğini ancak özerklik ve aldatma risklerinin ilk kez bu kadar net görüldüğünü aktardı.
Microsoft Copilot, Word belgelerine gizli komutları taşıyabiliyor
Microsoft Copilot for Word üzerinde gösterilen saldırı zinciri, gizli komutların belgeler arasında taşınabildiğini ortaya koydu. Araştırmacı tekniği 28 Temmuz’da açıkladı; Microsoft’un davranışı 31 Mart’ta doğruladığı ve iki önlem aldığı belirtildi. Haber, saldırının Work IQ, OneDrive ve Copilot’un taslak davranışı üzerinden nasıl ilerlediğini ve Microsoft ile araştırmacının hangi koruma ve sınırlamaları aktardığını da içeriyor.









