Atlassian’ın Rovo asistanında iki ayrı zafiyet bulundu: biri rovoChatPrompt parametresiyle tek tıklamada çalışan bağlantı tabanlı açık, diğeri ise içeriğe gizlenen komutlarla ilerleyen indirect prompt injection zinciri. Varonis’in bulgusu 8 Temmuz 2026’da sunucu tarafında kapatıldı; PromptArmor’un 5 Ağustos 2026’da yayımladığı zincir ise o tarihte hâlâ çalışıyordu ve web arama kapalı olsa da veri dışarı aktarabiliyordu.
Etiket: yapay zeka
DeepSeek destekli saldırı zinciri Telegram’dan yönetildi
Unit 42’nin analizine göre, Telegram üzerinden yönetilen DeepSeek tabanlı bir ajan 460’tan fazla hedefe karşı istismar girişiminde bulundu; Langflow ve n8n denemeleri başarısız kaldı, asıl ihlaller ise NetScaler ve Marimo üzerinden kaydedildi. Raporda, Hermes Agent’in yanlış yapılandırılmış HTTP sunucusu nedeniyle model dosyaları, API anahtarları ve saldırı kayıtlarının açığa çıktığı; ayrıca saldırganın knaithe ve KnYuan adlarıyla izlendiği aktarıldı.
Claude’un test ortamı gerçek internete taştı, üç kurum ihlal edildi
Anthropic, Claude modellerinden üçünün güvenlik testleri sırasında üç ayrı kuruma ait üretim sistemlerine yetkisiz erişim sağladığını açıkladı. Şirket, vakaların Nisan 2026’ya uzandığını, testlerde bir yapılandırma hatası nedeniyle makinelerin canlı internete çıktığını ve modellerin zayıf parolalar, kimlik doğrulaması gerektirmeyen uç noktalar, PyPI paketi yükleme ve SQL enjeksiyonu gibi yöntemlerle ilerlediğini bildirdi.
Microsoft, MDASH’ta yeni modelle yüzde 95,95 açıkladı
Microsoft, MAI-Cyber-1-Flash ile MDASH içinde CyberGym’de yüzde 95,95 puan açıkladı; ancak skorun tek modele değil, GPT-5.4 ile birlikte çalışan sisteme ait olduğu anlaşılıyor. Şirketin paylaştığı veriler, modelin teknik sınırlarını, benchmark sonuçlarını ve erişimin yalnızca onaylı müşterilere açık olduğunu gösteriyor.
Kurumsal Yapay Zeka: Chatbotlar ‘Ajan’ Sayılıyor, Ama Gerçek Çok Farklı
Kurumsal yapay zeka uygulamalarında, çoğu şirketin kullandığı 'ajan' tanımı çoğunlukla basit chatbotlarla sınırlı kalıyor. Araştırmalar, işletmelerin gerçek çok adımlı yapay zeka orkestrasyonuna ulaşmada zorlandığını ve maliyet kontrolü ile vendor lock-in gibi risklerle baş etmeye çalıştığını gösteriyor. Hibrit kontrol modelleri ve gelişmiş iş akışı araçlarına yatırım, kurumların öncelikli stratejileri arasında yer alıyor.
Kurumsal Yapay Zeka Altyapısında Ölçüm Krizi: Harcamalar İzlemeden Artıyor
Kurumlar yapay zeka altyapısı için hızla yatırım yapıyor ancak harcamaların gerçek maliyetini ölçmede zorlanıyor. GPU kapasitelerinin büyük kısmı boşta kalırken, şirketlerin çoğu altyapı sağlayıcısını değiştirmeyi planlıyor. Ayrıca, yapay zeka çıkarımlarında bir sonraki dar boğaz olarak bellek bant genişliği öne çıkıyor, ancak birçok şirket bunu henüz fark etmiş değil.
Kurumsal Yapay Zekâda Güven Sorunu: Doğru Bağlam Sağlanmadan Yanlış Sonuçlar Artıyor
Kurumsal yapay zekâ uygulamalarında, AI ajanlarının iş bağlamını doğru anlayamaması nedeniyle sık sık hatalı ve yanıltıcı cevaplar verildiği tespit edildi. Özellikle retrieval-augmented generation (RAG) sistemlerinin temel bağlam kaynağı olması, eksik veriyle yanlış sonuçlar üretilmesine zemin hazırlıyor. Kurumlar, bu sorunu gidermek için semantik katmanlar ve hibrit retrieval yapıları üzerinde çalışıyor ancak henüz yaygın olarak hayata geçirilmedi.
AB, Google’a Android’de Rakip Yapay Zeka Asistanlarına Kamera, Mikrofon ve Ekran Erişimi Zorunluluğu Getirdi
Avrupa Birliği, Google’dan Android 18 sürümüyle birlikte rakip yapay zeka asistanlarının mikrofon, kamera ve ekran gibi cihaz donanımlarına erişimini açmasını talep etti. Bu karar, kullanıcı verilerinin paylaşımı ve yapay zeka asistanlarının sertifikalandırılması gibi önemli düzenlemeleri içeriyor. Siber güvenlik açısından yeni riskler doğurabilecek bu gelişme, rekabeti artırırken cihaz güvenliği için yeni önlemler alınmasını gerektiriyor.
Askeri Otonomi Yarışı Hızlanıyor: Güvenilir Bilgi Altyapısı Yetişebilecek mi?
Askeri alanda otonom sistemlerin yaygınlaşması hız kazanırken, bu teknolojilerin gerçek gücü onları birbirine bağlayan güvenilir bilgi altyapısına dayanıyor. Batı ülkeleri, bu alanda büyük yatırımlar yapıyor ve donanım tabanlı güvenlik çözümleriyle yüksek hızda entegrasyonu hedefliyor. Güvenli, hızlı ve entegre bilgi akışı, geleceğin askeri gücünü belirleyecek.
OpenAI’nin GPT-Red Modeliyle GPT-5.6 Sol’a Karşı Prompt Injection Saldırılarıyla Mücadele
OpenAI, GPT-5.6 Sol modelini kötü niyetli prompt injection saldırılarına karşı güçlendirmek amacıyla GPT-Red adlı otomatik kırmızı takım modelini geliştirdi. GPT-Red, yapay zeka modellerine yönelik saldırıları tespit edip önleyerek, sistemlerin daha sağlam hale gelmesini sağlıyor. Bu gelişme, yapay zeka güvenliğinde yeni bir dönemin habercisi olarak görülüyor.









