Meta Muse açığı Mac’te gizli ayarla diktasyonu saptırıyor; ClickFix, token hırsızlığı ve kullanıcı izinleriyle risk yaratıyor.
Etiket: yapay zeka
Microsoft, 12 bin kutuya uzanan EvilTokens oltasını kapattı
Microsoft, EvilTokens adlı cihaz kodu oltalama hizmetini kapattı. 12 binden fazla e-posta kutusunu etkileyen operasyon 50 siteyi de devre dışı bıraktı.
Claude Opus 5 destekli zincir açıkla OpenAI çalışan hesapları ele geçirildi
Claude Opus 5, OpenAI çalışan hesaplarına uzanan zincir açıkta kullanıldı. Araştırmacılar forum zafiyetiyle iç depoya kadar erişti.
Tek tek test yetmiyor: saldırı zinciri denetimi öne çıkıyor
Attack Chaining yaklaşımı, tek tek teknikleri değil saldırı zincirlerini test ederek açıkların nasıl sızdığını ortaya koyuyor.
Rusya bağlantılı grup Claude ile zararlı yazılımını tespit sonrası yeniden kurdu
Claude ile yürütülen yapay zekâ destekli saldırı zinciri, GTG-20006’nin otel Wi-Fi, DNS kaçırma ve kimlik hırsızlığını açığa çıkardı.
ABD kurumları Çinli AI şirketlerini taklitçilikle suçladı
NSA, CISA ve FBI, Çin merkezli AI şirketlerinin Claude, GPT, Gemini ve Grok dahil ABD frontier modellerinden sistematik çıkarım yaptığını bildirdi.
Yapay zekâ araçlarında .git tuzağı: Kod dışarıdan çalıştırılabiliyor
Malicious .git Configs Can Make Claude, Codex, Cursor ve benzeri AI ajanları saldırgan komutu çalıştırabiliyor; yamalar yayımlanıyor.
Claude ile PLC açığı taşındı: WAGO kontrolörlerde RCE zinciri
Claude ile yapılan çalışma, WAGO PLC’lerdeki CVE-2021-31886 açığını başka bir modele taşıdı; CERT@VDE güncelleme olmadığını bildirdi.
Şirketlerde yapay zeka güvenliği açığı büyüyor: Kontrol yok, hazırlık eksik
Yapay zeka kurumsal sistemlere hızla giriyor, ancak 600 güvenlik yöneticisinin katıldığı rapor hazırlık açığını ve IR eksiklerini ortaya koyuyor.
Aurora fidye yazılımı saldırılarda Cursor AI kullandı
CloudSEK ve Gambit Security, Aurora fidye yazılımı operasyonunun Cursor AI ve başka araçlarla planlandığını ortaya koydu.









