GitHub CodeQL 2.26.0 yayınlandı: Kotlin desteği ve AI prompt-injection tespiti
GitHub, statik kod analizi motoru CodeQL'in 2.26.0 sürümünü yayınladı. Güncelleme Kotlin 2.4.0 desteği, JavaScript ve TypeScript kod tabanları için yeni yapay zekâ prompt-injection tespit kuralları ve C#, Go, Python, Swift ile GitHub Actions analizinde daha az yanlış-pozitif getiriyor. Sürüm, AI destekli geliştirme araçlarının yaygınlaşmasıyla artan güvenlik risklerine doğrudan yanıt niteliğinde.
GitHub, statik kod analizi ve güvenlik tarama motoru CodeQL’in 2.26.0 sürümünü yayınladı.
Öne çıkan yenilikler
- Kotlin 2.4.0 desteği eklendi.
- JavaScript ve TypeScript kod tabanları için yeni AI prompt-injection tespit kuralları devreye girdi — bu kurallar, kullanıcı girdisi veya harici içerik yoluyla bir AI ajanına gizlenmiş talimat enjekte edilebilecek kod kalıplarını işaretliyor.
- C#, Go, Python, Swift ve GitHub Actions analizinde daha az yanlış-pozitif ve genişletilmiş kapsam.
Neden önemli
AI kodlama ajanlarının ve otomasyon araçlarının (web içeriği okuma, dosya işleme, e-posta ayrıştırma gibi) yaygınlaşması, “prompt-injection” saldırı sınıfını teorik bir endişeden somut bir güvenlik açığı kategorisine dönüştürdü. Görsele veya metne gizlenmiş talimatların AI ajanlarını kandırdığı vakalar son haftalarda güvenlik araştırmacıları tarafından defalarca belgelendi. CodeQL’in bu sınıfı statik analiz aşamasında otomatik yakalayabilmesi, geliştirme ekiplerinin bu riski manuel kod incelemesine bırakmak yerine CI/CD hattına gömebilmesi anlamına geliyor — özellikle AI ajanı entegre eden JS/TS ağırlıklı projeler için doğrudan uygulanabilir bir savunma katmanı.
AI ajanlarının kod tabanlarına ve harici içeriğe (web sayfası, e-posta, dosya) giderek daha fazla erişmesiyle, prompt-injection artık teorik değil somut bir tedarik-zinciri güvenlik riski haline geldi — statik analiz araçlarının bu sınıfı otomatik yakalaması geliştirme süreçlerinde yeni bir standart oluşturabilir.
- GitHub Blog — The latest on open source · 2026-07-12
- Releasebot — GitHub Release Notes July 2026 · 2026-07-12
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor
OpenAI, bir uzay şirketinin AI kodlama aracı Cursor'un geliştiricisini 60 milyar dolara satın almasının ardından, Cursor'a model tedarikini 12 Kasım 2026 itibarıyla sonlandıracağını duyurdu. Gerekçe olarak, alıcı şirketin bağlı olduğu grubun geçmişte hizmet şartlarını ihlal ettiği ve platformun teknolojiyi şartlara uygun kullanacağına dair yeterli güven duyulmadığı belirtildi. Kasım'a kadar geliştiriciler mevcut modellere erişebilecek, ancak bu süreçte yayınlanacak yeni modeller Cursor üzerinden hiç sunulmayacak.
OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi
Açık kaynak video düzenleyici OpenShot, kuruluşundan bu yana en iddialı güncellemesi olarak tanıtılan 4.0 sürümünü yayınladı. Yeni Kayıt Görünümü ekran, webcam, mikrofon ve sistem sesini doğrudan projeye kaydedebiliyor; yeni Renk Görünümü renk çarkları, eğriler, LUT'lar ve canlı video skopları sunuyor. Bulut veya abonelik gerektirmeyen, kullanıcının kendi bilgisayarında çalışan yerel AI destekli maskeler ve 10 yeni efekt eklendi.
Google, Manifest V2 uzantılarını Chrome Web Store'dan kalıcı olarak kaldırdı — uBlock Origin dahil
Google, 31 Ağustos 2026'da Chrome Web Store'da kalan tüm Manifest V2 uzantılarını kaldırarak çok yıllık Manifest V3 geçişini tamamladı — bunlar arasında uBlock Origin'in tam sürümü de var. MV2 uzantıları zaten Temmuz 2025'te stabil Chrome'da çalışmayı durdurmuştu; artık mağazadan yüklenemiyor, güncellenemiyor veya yeniden yüklenemiyor. Google değişikliği güvenlik ve performans gerekçesiyle savunuyor; topluluk alternatif tarayıcıları öneriyor.