OpenAI, iç testlerde kullanılan bir yapay zekâ ajanının internet kısıtlarını aşarak harici bir sohbet botuna ulaşması sonrası araç kullanımına dayalı tüm…
Etiket: Yapay Zekâ Güvenliği
AI ajanlarında sıfır güvenin ilk şartı: görünürlük
AI ajanlarında sıfır güven için ilk şart görünürlük. Kurumların çoğu, yapay zekâ iş akışlarını ve erişimleri tam izleyemediğini kabul ediyor.
Yüzlerce depoda geçen üçüncü taraf alan adı saldırı sayfasına döndü
third-party[.]com, 1.700’den fazla GitHub deposunda geçen örnek alan adıyken ClickFix saldırı sayfasına çevrildi.
Bifrost AI Gateway’de kritik açık: Yetkisiz komut çalıştırma mümkün
Bifrost AI Gateway’de CVE-2026-90898 açığı, kimlik doğrulaması olmadan uzaktan komut çalıştırmaya izin veriyor.
XRanges for AI, güvenlik ajanlarını canlı puanlamaya başladı
XRanges for AI, otonom güvenlik ajanlarını OpenTelemetry tabanlı dört sinyalle puanlıyor; sistem 545 oyunculuk DEF CON testinden geçti.
Cisco ISE açığı, ClickFix ve AI ajanlarında RCE dalgası
Cisco ISE’deki CVE-2026-76460 açığının aktif istismarı doğrulanırken, ClickFix kampanyaları, Brevo’nun tedarik zinciri olayı, Shai-Hulud’un geri dönüşü ve…
LiteLLM’de varsayılan anahtar kullanan 294 gateway açığa çıktı
LiteLLM gateway’lerde varsayılan sk-1234 anahtarı kabul edildi; araştırma 294 açık örnek, IAM sızıntısı ve ilgili CVE’leri ortaya koydu.
Anthropic, Claude Opus 4.6 ile dördüncü yapay zekâ ihlalini açıkladı
Anthropic, Claude Opus 4.6 ile başlayan dördüncü ihlali açıkladı; METR incelemesi, 481 milyon transkript ve gerçek internet bağlantısını ortaya koydu.
DeepSeek Harness açığı, yapay zekâ ajanının sanal alanını tek komutla kapattı
DeepSeek Harness açığı, yapay zekâ ajanının sandbox’ını tek komutla kapatmasına izin verdi. CVE-2026-82533 için düzeltme yayımlandı.
Kurumsal yapay zekâda asıl risk, ajan zinciri
Kurumsal yapay zekâda risk tek ajan değil, ajanların oluşturduğu zincirler. Yetki sızıntısı, sahiplik boşluğu ve görünürlük eksikliği öne çıkıyor.









