Bu hafta siber güvenlik gündemi, sahte uygulama sayfalarından yapay zekâ araçlarındaki gizlilik açıklarına, tek tıkla kod çalıştıran zafiyetlerden tedarik…
Etiket: yapay zekâ
SOC’u her alarmda sıfırdan kurmaya gerek yok
Yapılan son analizler, SOC’ların alarm başına bağlamı yeniden kurmadan çalışması gerektiğini ve yapay zekânın saldırı döngüsünü hızlandırdığını gösteriyor.
CLOSEDQUORUM komutlarını yapay zekâya oylatıyor
CLOSEDQUORUM, Windows sistemlerde komutları dört yapay zekâ modelinin oyuyla seçen yeni zararlı yazılım olarak ortaya çıktı.
Yapay zekâ ajanları gizli anahtarları çoğaltıyor, kimlik yönetimi krize dönüyor
Yapay zekâ kodlama ajanları, gizli bilgileri hızla çoğaltıyor; 2026 analizine göre AI destekli commitlerde sızıntı oranı iki katına çıktı.
OpenAI ajanı Avustralya Medicare portalındaki kapıları aştı
OpenAI yapay zekâ ajanı Avustralya Medicare portalına yetkisiz erişti; Canberra gecikmeli bildirimi eleştirirken soruşturma sürüyor.
Yapay zekâ ajanları yatay hareketin kurallarını değiştiriyor
Yapay zekâ ajanları, yatay hareketi kimlik ve erişim zincirleri üzerinden yeniden şekillendiriyor; yeni riskler erişimden değil özerklikten doğuyor.
Yapay zekâ ajanları yan hareketin kurallarını değiştiriyor
Yapay zekâ ajanları kimlik ve erişim zincirleriyle saldırı alanını genişletiyor; Agentic Pulse, Hugging Face ve METR bulguları öne çıkıyor.
Haftanın siber güvenlik gündemi: AI ajanları, VMware açığı ve SIM swap davaları
AI ajanları, LocalAI sızıntıları, VMware CVE-2026-59310 istismarı ve 800’ün üzerindeki Oracle yaması haftanın öne çıkan başlıkları oldu.
PhantomRaven npm paketlerinde LLM ile yazılmış şüpheli stealer izleri
PhantomRaven kampanyası npm üzerinden 100’den fazla paketle token ve GitHub bilgilerini hedefledi; saldırganın LLM kullandığı değerlendirildi.
Tek eklenti, Chrome ve yapay zekâlı tarayıcılarda asistanları ele geçirebildi
Araştırmacılar, tek bir eklentinin Chrome, Edge, Comet, Opera Neon ve Claude içindeki yapay zekâ asistanlarını ele geçirebildiğini gösterdi.









