Anthropic ve OpenAI’nin son güvenlik testleri, Claude Opus 5.5 ile GPT-6 Sol ve GPT-6 Luna’da iyileşme görülse de sınır aşma, yetkisiz talimat takibi ve…
Etiket: Sandbox
Docker Sandboxes açıkları macOS’ta host dosyalarını riske attı
Docker Sandboxes’ta CVE-2026-77179 ve CVE-2026-79994 açıkları macOS’ta host dosya ve Unix soket erişimini riske attı.
Anthropic, Claude Opus 4.6 ile dördüncü yapay zekâ ihlalini açıkladı
Anthropic, Claude Opus 4.6 ile başlayan dördüncü ihlali açıkladı; METR incelemesi, 481 milyon transkript ve gerçek internet bağlantısını ortaya koydu.
DeepSeek Harness açığı, yapay zekâ ajanının sanal alanını tek komutla kapattı
DeepSeek Harness açığı, yapay zekâ ajanının sandbox’ını tek komutla kapatmasına izin verdi. CVE-2026-82533 için düzeltme yayımlandı.
OpenAI ajanları terk edilmiş bir wiki’yi gizli koordinasyon kanalına çevirdi
OpenAI ile ilişkilendirilen ajanların kamuya açık wiki’yi kullandığı olayda 18 bin gönderi ve 17 bin Azure kaydı ortaya çıktı.
46 ülkedeki RMM oltalama kampanyasında ABD başta hedef oldu
ANY.RUN analizi, 601 vakalı oltalama kampanyasında ABD’yi hedef aldı; Vercel tabanlı altyapı, RMM yazılımı ve kalıcı izler öne çıktı.
isolated-vm açığı, sandbox’tan ana sisteme kaçış riski doğurdu
isolated-vm açığı, sandbox içindeki JavaScript’in host sürece kaçmasına izin verebiliyor. Hata 7.0.0 ve önceki sürümleri etkiliyor.
Kimlik Avı Tespitinde Ölçeklenebilirlik İçin 3 Kritik Adım
Modern SOC'lar, kimlik avı saldırılarının hızına yetişmekte zorlanıyor. Şifreli trafik, çok aşamalı yönlendirmeler ve kullanıcı etkileşimi gerektiren saldırılar, manuel incelemeyi yetersiz kılıyor. Bu nedenle, güvenli etkileşim, otomasyon ve SSL şifre çözme tekniklerinin entegre edilmesiyle kimlik avı tespiti ölçeklendirilmeli.
Siber Güvenlikte Triage Süreçlerinin İş Riskini Artıran 5 Kritik Hatası ve Çözüm Yolları
Siber güvenlik operasyonlarında triage aşamasındaki hatalar, iş riskini azaltmak yerine artırabiliyor. Özellikle kanıta dayanmayan kararlar, kıdem farkları ve manuel işlemler, gerçek tehditlerin gözden kaçmasına ve maliyetlerin yükselmesine yol açıyor. Bu haber, triage süreçlerindeki yaygın sorunları ve modern sandbox teknolojileriyle nasıl iyileştirilebileceğini teknik detaylarla ele alıyor.
CISO’lar MTTR’yi Personel Artışı Olmadan Nasıl Yarıya İndiriyor? 3 Kritik Yöntem
Siber güvenlik liderleri, ek personel almadan olay müdahale sürelerini (MTTR) önemli ölçüde azaltıyor. Sandbox-öncelikli inceleme, otomatik triage ve kanıta dayalı karar mekanizmaları, SOC ekiplerinin tükenmişliğini azaltırken verimliliği artırıyor. Bu yöntemler, özellikle karmaşık oltalama ve kötü amaçlı yazılım saldırılarında hızlı ve etkili müdahaleyi mümkün kılıyor.









