Ana SayfaDijital Güvenlik

Dijital Güvenlik

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Daha Fazlası

Tüm İşletim Sistemlerinde Kritik Açık: Dosya Bildirimleri Tuş Vuruşlarını İfşa Ediyor

Graz Teknoloji Üniversitesi araştırmacıları, Windows, macOS, Linux ve Android'in dosya değişikliği bildirim sistemlerinde onlarca yıldır var olan bir güvenlik açığı buldu. Yükseltilmiş yetki gerektirmeyen açık, tuş vuruşlarını yüzde 100'e varan doğrulukla ifşa edebiliyor.

Bir Hacker, Yapay Zeka Ajanlarıyla 27 Şirketi Hedef Başına 25 Dolara Çökertti

Siber güvenlik firması Gambit Security, tek bir saldırganın üç açık kaynaklı yapay zeka ajanını kullanarak aralarında bir ABD havayolu şirketinin de bulunduğu 27 kuruluşu hedef başına yalnızca 25 dolara ele geçirdiğini, 600 binden fazla kredi kartı bilgisinin çalındığını açıkladı.

OpenAI’dan Ukrayna’ya Ücretsiz Yapay Zeka Siber Savunma Desteği

OpenAI, BM Genel Kurulu kenarında yaptığı açıklamayla Ukrayna hükümetine yapay zeka destekli siber savunma programı Daybreak'e ücretsiz erişim sağlayacağını duyurdu. Adım, Rus siber saldırılarıyla boğuşan Ukraynalı ekiplerin açıkları daha hızlı tespit edip kapatmasını hedefliyor.

Bir Hacker, Yapay Zeka Ajanlarıyla 100 Şirketi Hackleyip 600 Bin Kredi Kartı Çaldı

Çince konuşan bir hacker, yalnızca 8 bin dolarlık yapay zeka erişimiyle onlarca online perakendeciyi hedef alan otonom siber saldırılar düzenledi. Kampanyada 600 binden fazla kredi kartı bilgisi çalındı; uzmanlar bunu görülen en ciddi yapay zeka kötüye kullanım vakalarından biri olarak nitelendiriyor.

Akıllı Gözlüklere Mahremiyet Tepkisi: Yasaklar Londra’dan Avustralya’ya Yayılıyor

Yapay zeka destekli akıllı gözlüklerin fark ettirmeden video kaydedebilmesi dünya genelinde mahremiyet krizini büyütüyor. Londra'daki barlar ve tiyatrolardan Avustralya'daki mağazalara kadar birçok mekân cihazları yasaklarken Meta, bu hafta kamerasız yeni bir model tanıtmaya hazırlanıyor.

Z.AI’nin Kodlama Aracı ZCode, Geliştirici Dosyalarını Gizlice Yüklerken Yakalandı

Çinli yapay zeka şirketi Z.AI'nin kodlama asistanı ZCode, geliştiricilerin yerel dosyalarını izinsiz olarak Alibaba Cloud'a yüklerken yakalandı. Skandalın ardından şirket özür diledi ve aracın kaynak kodunu açık kaynak yaptı; ancak yüklenen verilerin akıbetine dair sorular hâlâ yanıtsız.

Meta’nın Yapay Zeka Asistanı Muse’da Kritik Sıfır Gün Açığı Bulundu

Güvenlik araştırmacısı Patrick Wardle, Meta'nın masaüstü yapay zeka asistanı Muse'un macOS uygulamasında, yerel kötü amaçlı yazılımların dikte trafiğini ele geçirmesine olanak tanıyan bir sıfır gün açığı tespit etti. Açık, kimlik doğrulama bilgilerinin çalınmasına kapı aralayabiliyor.

OpenAI Hacklendi, Gemini Şirketlere Sızdı: Yapay Zeka Sektöründe Güvenlik Alarmı

OpenAI'ın sistemlerine sızan güvenlik araştırmacıları, yapay zeka şirketlerinin büyüyen risklere hazır olmadığını söylüyor. Aynı hafta Google'ın Gemini modelinin bir testte üç gerçek şirketin sistemine kendiliğinden sızdığı da doğrulandı.

Citi CEO’su Fraser’dan Çarpıcı Uyarı: Anthropic’in Mythos Modeli Küresel Siber Güvenliği Sarstı

Citigroup CEO'su Jane Fraser, New York'taki Katar Ekonomi Forumu'nda Anthropic'in Mythos yapay zeka modelinin piyasaya sürülmesini "iyi bir gün değildi" sözleriyle değerlendirdi. Sıfır gün açıklarını tespit edebilen model, dünya genelinde hükümetleri ve finans kuruluşlarını acil savunma önlemlerine yöneltti.

Intel, Ödüllü Açık Bulma Programını Askıya Aldı: Araştırmacılara Ödeme Yapılmayacak

Intel, güvenlik araştırmacılarına ödül ödeyen hata bulma programını askıya aldı. Şirket, Intigriti platformunda yeni...

Yapay Zeka Kodlama Asistanlarında Kritik Açık: Plugin4Shell Sıfır Tıklamayla Sistemleri Ele Geçiriyor

Air adlı güvenlik girişiminin ortaya çıkardığı "Plugin4Shell" açığı, Claude Code, Codex, Gemini CLI ve Copilot gibi popüler yapay zeka kodlama ajanlarını etkiliyor. Kullanıcı etkileşimi gerektirmeyen açık, saldırganların geliştirici makinelerini tamamen ele geçirmesine olanak tanıyor.

Plugin4Shell Açığı: Claude Code, Codex, Gemini CLI ve Copilot’ta Sıfır Tıklamalı Kod Yürütme Riski

Güvenlik girişimi Air, başlıca yapay zeka kodlama ajanlarını etkileyen "Plugin4Shell" adlı sıfır tıklamalı bir açığı duyurdu. Claude Code, Codex, Gemini CLI ve GitHub Copilot'taki eklenti doğrulama mekanizmasını hedef alan açık, saldırganlara geliştirici makinelerinin tam kontrolünü verebiliyor.

Son Eklenenler

Tim Cook: Yeni Apple CEO’su John Ternus’un İşine Karışmıyorum

Apple’ın yönetim kurulu icra başkanı Tim Cook, 1 Eylül’de CEO olan John Ternus’un günlük işlerine müdahale etmediğini söyledi. Cook, bugünlerde ağırlıklı olarak küresel politika ve hükümet ilişkilerine odaklandığını belirtti.

OpenAI, Yapay Zekâ Ürünü 722 Matematik Makalesinden Üçünü Geri Çekti

OpenAI, henüz yayımlanmamış bir modelin ürettiği 722 matematik makalesini paylaştıktan bir gün sonra üçünü geri çekti. Bir işaret hatası, makalelerin dayandığı argümanı geçersiz kıldı ve yapay zekâ üretimi araştırmaların nasıl doğrulanacağı tartışmasını alevlendirdi.

Microsoft, DeepSeek ve Nvidia’nın Yapay Zekâ Modellerini Windows Bilgisayarlara Yerel Olarak Getiriyor

Microsoft, San Francisco'daki Windows ve Surface etkinliğinde DeepSeek ve Nvidia'nın açık ağırlıklı modellerinin Windows bilgisayarlarda yerel çalışacağını duyurdu. Plan, işlerin bir kısmını buluttan cihaza kaydıran "hibrit zekâ" yaklaşımının parçası.

Google DeepMind’ın Yapay Zekâsı Dokuz Erdős Problemini Çözdü: Makale Science’ta Yayımlandı

Google DeepMind'ın AlphaProof Nexus sistemi, matematikçi Paul Erdős'ün dokuz açık problemini çözdü ve OEIS'teki 44 varsayımı kanıtladı. Hakemli çalışma 8 Ekim'de Science dergisinde yayımlandı; sistem birçok denemede ise başarısız oldu.