1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Yazilim 11 Agustos 2026, 11:30

Claude Code v2.1.228: skill'ler artık yerel komutları ve MCP prompt'larını gölgeleyemiyor

Anthropic'in Claude Code CLI'sinin 11 Ağustos sürümü, en dikkat çekici maddesi bir güvenlik sertleştirmesi olan kapsamlı bir düzeltme paketi getirdi: claude.ai'dan senkronize edilen skill'ler artık yerel komutları veya MCP prompt'larını gölgeleyemiyor. Sürüm ayrıca donan interaktif oturumlar, Windows'ta git bulunamama hatası ve Remote Control özelliğinin konuşma geçmişini sızdırması gibi sorunları da düzeltti.

Anthropic’in geliştirici aracı Claude Code, 11 Ağustos 2026’da yayınlanan v2.1.228 sürümüyle kapsamlı bir düzeltme paketi aldı. Sürümün en dikkat çekici maddesi, doğrudan güvenlik sertleştirmesi niteliğinde: claude.ai üzerinden senkronize edilen “skill” adlı eklentiler artık yerel komutları veya MCP (Model Context Protocol) sunucularından gelen prompt’ları gölgeleyip ele geçiremiyor.

Kapatılan güvenlik açığı

Önceki sürümlerde, zararlı veya hatalı biçimlendirilmiş bir skill, adı yerel bir komutla veya MCP prompt’uyla çakıştığında o davranışı devralabiliyordu — yani paylaşılan bir eklenti, kullanıcının beklediği yerel işlevi sessizce değiştirebiliyordu. Yeni sürümde bu çakışma senaryosu engellendi; skill’ler artık yalnızca kendi ad alanında çalışıyor.

Diğer düzeltmeler

Paket ayrıca birkaç farklı kararlılık ve gizlilik sorununu da kapsıyor: nadir görülen bir iç düzen (layout) hatası sonrası donan interaktif oturumlar giderildi; Windows’ta git kök dizininden başlatılan oturumlarda git’in bulunamaması sorunu çözüldü; Remote Control özelliğinin /resume komutunun, bağlı bir cihaz durumundayken konuşma başlığı ve geçmişini istenmeden sızdırdığı bir hata düzeltildi. Ayrıca Vertex AI credential hataları artık dakikalar yerine saniyeler içinde başarısız oluyor ve Write aracının dosya üzerine yazma kuralları Edit aracıyla tutarlı hâle getirildi.

Neden önemli

Paylaşılan eklenti/skill sistemlerinin yerel araç davranışını ele geçirememesi, ajan tabanlı geliştirici araçlarının güvenlik mimarisinde kritik bir savunma katmanı. Bu tür bir düzeltme, benzer eklenti/uzantı mimarisine sahip diğer kodlama asistanları için de bir uyarı ve emsal niteliği taşıyor.

Sektore etkisi

Paylaşılan/senkronize edilen eklenti sistemlerinin yerel komut davranışını ele geçirememesi, ajan tabanlı geliştirici araçlarında giderek daha kritik hale gelen bir güvenlik sınıfını kapatıyor; benzer eklenti mimarisine sahip diğer araçlar için de bir referans oluşturuyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Yazilim7 saat once

OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor

OpenAI, bir uzay şirketinin AI kodlama aracı Cursor'un geliştiricisini 60 milyar dolara satın almasının ardından, Cursor'a model tedarikini 12 Kasım 2026 itibarıyla sonlandıracağını duyurdu. Gerekçe olarak, alıcı şirketin bağlı olduğu grubun geçmişte hizmet şartlarını ihlal ettiği ve platformun teknolojiyi şartlara uygun kullanacağına dair yeterli güven duyulmadığı belirtildi. Kasım'a kadar geliştiriciler mevcut modellere erişebilecek, ancak bu süreçte yayınlanacak yeni modeller Cursor üzerinden hiç sunulmayacak.

Kaynak:Techzine
Yazilim7 saat once

OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi

Açık kaynak video düzenleyici OpenShot, kuruluşundan bu yana en iddialı güncellemesi olarak tanıtılan 4.0 sürümünü yayınladı. Yeni Kayıt Görünümü ekran, webcam, mikrofon ve sistem sesini doğrudan projeye kaydedebiliyor; yeni Renk Görünümü renk çarkları, eğriler, LUT'lar ve canlı video skopları sunuyor. Bulut veya abonelik gerektirmeyen, kullanıcının kendi bilgisayarında çalışan yerel AI destekli maskeler ve 10 yeni efekt eklendi.

Kaynak:OpenShot Blog
Yazilim9 saat once

Google, Manifest V2 uzantılarını Chrome Web Store'dan kalıcı olarak kaldırdı — uBlock Origin dahil

Google, 31 Ağustos 2026'da Chrome Web Store'da kalan tüm Manifest V2 uzantılarını kaldırarak çok yıllık Manifest V3 geçişini tamamladı — bunlar arasında uBlock Origin'in tam sürümü de var. MV2 uzantıları zaten Temmuz 2025'te stabil Chrome'da çalışmayı durdurmuştu; artık mağazadan yüklenemiyor, güncellenemiyor veya yeniden yüklenemiyor. Google değişikliği güvenlik ve performans gerekçesiyle savunuyor; topluluk alternatif tarayıcıları öneriyor.

Kaynak:Hacker News