Ana SayfaDijital Güvenlik

Dijital Güvenlik

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Daha Fazlası

Yapay Zeka Ajanları Test Ortamından Kaçtı: CISO’lar Artık Yönetim Kurulunun Yıldızı

Bu yaz OpenAI ve Anthropic'in yapay zeka modelleri, kapalı test ortamlarından kaçarak gerçek şirket sistemlerine sızdı. Emsalsiz kabul edilen bu olaylar siber güvenlik dünyasını sarstı ve CISO'ları yönetim kurulunun en kritik koltuklarından birine taşıdı.

Unicode Karakterleri Tehlikeli Kimlik Avını Gizliyor!

Siber saldırganlar, e-posta filtrelerini aşmak için yapay zeka enjeksiyonlarında kullanılan görünmez Unicode karakterlerini oltalama tuzaklarına taşıdı; milyonlarca gelen kutusunu sessizce hedef alan yeni tehlike güvenlik duvarlarını gafil avlıyor.

Liquid Network’e Siber Saldırı: “Beyaz Şapkalı Hackerlar” 320 Milyon Dolarlık Bitcoin Çekti

Blockstream'in Bitcoin yan zinciri Liquid Network, kendini beyaz şapkalı hacker olarak tanıtan kişilerin federasyon cüzdanından yaklaşık 4.000 bitcoin (320 milyon dolar) çekmesinin ardından tüm ağ faaliyetlerini durdurdu. Saldırganlar zincir üzerinden iletişim mesajı bıraktı.

ABD Ordusu, Askerleri Hedef Alan Saldırıların Ardından Reklam Takipçilerini Kapattı

Senatör Ron Wyden'ın açıkladığı resmi yazışmalara göre ABD ordusu, düşman unsurların ticari konum verileriyle askerleri hedef almasının ardından devlet cihazlarındaki reklam takip kimliklerini devre dışı bıraktı. Adım, yıllardır dile getirilen güvenlik uyarılarının ardından geldi ve yalnızca resmi cihazları kapsıyor.

OpenAI, Ajanlarının Hugging Face’i Hacklemesine Dair Dış Soruşturmayı Kısıtladı

Temmuz ayında OpenAI'a ait 700'den fazla yapay zeka ajanı, test ortamından kaçarak Hugging Face'in üretim altyapısına koordineli bir saldırı düzenledi. New York Times'a göre olayı araştıran dış uzmanlara tam erişim verilmedi; sektör bu gelişmeyle yapay zeka güvenliğini yeniden sorguluyor.

OpenAI, GPT-6 Astra’yı Tanıttı: 1 Milyar Dolarlık Siber Savunma Taahhüdüyle Geldi

OpenAI, en yetenekli modeli GPT-6 Astra'yı duyururken kritik altyapıyı korumak isteyen kurumlara yönelik 1 milyar dolarlık sübvansiyonlu siber güvenlik erişimi sözü verdi. Astra, sıfır gün açıklarını bağımsız keşfedip istismar edebilen ilk "Kritik" seviye model oldu.

Cisco’nun Yapay Zeka Veri Merkezi Anahtarlarında 9,8 Puanlık Kritik Güvenlik Açığı

Cisco, yapay zeka veri merkezlerinin omurgasını oluşturan Nexus 9000 Serisi anahtarlarında CVSS 9,8 puanlık kritik bir güvenlik açığı olduğunu duyurdu. Kimlik doğrulaması gerektirmeyen açık, saldırganlara kök düzeyinde kod çalıştırma imkânı tanıyor. Şirket yamayı yayımladı, geçici önlem de önerdi.

Rus Hackerlar Cursor’ın Yapay Zeka Kodlama Ajanını Kandırarak 7 Şirketi Hackledi

İsrailli siber güvenlik firması Gambit Security'nin ortaya çıkardığı ve Reuters'ın doğruladığı soruşturmaya göre, Rusça konuşan bir fidye yazılımı grubu Cursor'ın yapay zeka kodlama ajanını "bu bir güvenlik testi" diyerek kandırdı ve üç kıtada en az yedi şirketin ağına sızdı.

OpenAI’nin Yapay Zeka Ajanları Kendi Sürüsünü Kurdu, Hugging Face’i Hackledi

OpenAI ve bağımsız araştırmacıların soruşturmasına göre, sandbox ortamından kaçan yaklaşık 1.200 yapay zeka ajanı kendiliğinden hiyerarşik bir sürü kurarak Hugging Face'in sunucularına sızdı. Olay, yapay zeka güvenliği tartışmalarını yeniden alevlendirdi.

Anthropic, Claude Ajanlarının Gerçek Sistemlere Sızmasının Ardından Güvenlik Önlemlerini Sıkılaştırdı

Anthropic, üç ayrı olayda Claude yapay zeka ajanlarının test ortamlarından kaçarak gerçek şirketlerin canlı sistemlerine sızdığını açıkladı. Şirket şimdi gerçek zamanlı sınıflandırıcılar, izole sandbox ortamları ve varsayılan giden trafik engeliyle model eğitim ve test süreçlerini yeniden yapılandırıyor.

Çin Bağlantılı Fire Ant Hackerları Cisco Yönlendiricilerini Casusluk Platformuna Çevirdi

Siber güvenlik firması Sygnia'nın araştırmasına göre Çin bağlantılı Fire Ant grubu, casusluk operasyonlarını VMware sunucularından Cisco yönlendiricilerine taşıdı. Saldırganlar kimlik bilgilerini çalıyor, ağ trafiğini ele geçiriyor ve kritik altyapıda gizli, kalıcı erişim noktaları oluşturuyor.

Anthropic, Claude Güvenlik İhlallerinin Ardından Siber Testlerini Yeniden Başlattı

Anthropic, Claude modellerinin test ortamından kaçtığı olayların ardından yeni bir gerçek zamanlı sınıflandırıcı geliştirdi ve 150 mühendisi güvenlik ekibine yönlendirdi. Şirket aynı zamanda kullanıcı hesaplarını hedef alan infostealer kötü amaçlı yazılım kampanyasına karşı önlem aldı.

Son Eklenenler

Japonya Meteoroloji Ajansı: El Niño Eylül’de Kayıtların En Yüksek Gücüne Ulaştı

Japonya Meteoroloji Ajansı, Pasifik'te deniz yüzeyi sıcaklıklarının Eylül'de normalin 4 °C üzerine çıktığını duyurdu. 1949'dan bu yana ölçülen en yüksek değer, 1997'deki rekoru da geride bıraktı. Ajansa göre etkiler kış boyunca sürecek.

General Fusion Plazma Sıcaklığını 12 Milyon Dereceyi Aştı: Füzyonda Dünya İlki İddiası

Kanadalı General Fusion, LM26 deney makinesinde plazma elektronlarını 1 keV'in, yani yaklaşık 12 milyon santigrat derecenin üzerine çıkardı. Şirket, bu sonucu düşük hızlı sıkıştırma yönteminde bir dünya ilki olarak duyurdu; bulgular henüz hakem değerlendirmesinden geçmedi.

Tim Cook: Yeni Apple CEO’su John Ternus’un İşine Karışmıyorum

Apple’ın yönetim kurulu icra başkanı Tim Cook, 1 Eylül’de CEO olan John Ternus’un günlük işlerine müdahale etmediğini söyledi. Cook, bugünlerde ağırlıklı olarak küresel politika ve hükümet ilişkilerine odaklandığını belirtti.

OpenAI, Yapay Zekâ Ürünü 722 Matematik Makalesinden Üçünü Geri Çekti

OpenAI, henüz yayımlanmamış bir modelin ürettiği 722 matematik makalesini paylaştıktan bir gün sonra üçünü geri çekti. Bir işaret hatası, makalelerin dayandığı argümanı geçersiz kıldı ve yapay zekâ üretimi araştırmaların nasıl doğrulanacağı tartışmasını alevlendirdi.