1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Yazilim 14 Agustos 2026, 10:00

Claude Code v2.1.232/233: subagent forking varsayılan oldu, altı güvenlik açığı kapatıldı

Anthropic'in geliştirici aracı Claude Code, 2.1.232 ve 2.1.233 sürümleriyle alt-agent'ların (subagent) tam konuşma geçmişini ve prompt önbelleğini miras alarak arka planda çalışmasını varsayılan hale getirdi. Aynı iki sürümde Windows'ta izin-atlatma ve symlink sahteciliği, iç içe git deposu güven aktarımı, uzaktan oturum köprülerinde kimlik bilgisi sızıntısı ve Linux sandbox'ında yol atlatma dahil altı ayrı güvenlik açığı kapatıldı.

Anthropic, komut satırı geliştirici aracı Claude Code’un 2.1.232 (13 Ağustos) ve 2.1.233 (14 Ağustos) sürümlerini yayınladı. İki sürüm hem bir performans değişikliği hem de kayda değer bir güvenlik paketi içeriyor.

Subagent forking artık varsayılan

2.1.232 ile birlikte fork tipi alt-agent çağrıları artık ana oturumun tam konuşma geçmişini ve prompt önbelleğini (prompt-cache) devralarak arka planda çalışıyor — önceki sürümlerde bu davranış opt-in’di. Değişiklik, çoklu-agent iş akışları kuran geliştiriciler için agent başlatma maliyetini ve gecikmesini düşürüyor.

Altı ayrı güvenlik düzeltmesi

Aynı iki sürümde yayınlanan güvenlik yamaları şunları kapsıyor:

  • Windows’ta $PSDefaultParameterValues üzerinden PowerShell parametre yazımıyla izin kontrolünü atlatan bir açık kapatıldı.
  • Windows’ta Git Bash’in Cygwin tarzı symlink’lerini normal dosya sanıp yol doğrulamasını atlatması düzeltildi — artık bu tür bağlantılar da izin istiyor.
  • İç içe git depolarının artık üst dizinin güven onayını otomatik miras almaması sağlandı; her depo kendi onayını istiyor.
  • Bulut tabanlı bir köprü üzerinden barındırılan uzaktan kontrol (Remote Control) oturumlarının, köprüyü barındıran oturumun transkript ve kimlik bilgilerini yanlışlıkla miras alması engellendi.
  • Paylaşılan /tmp dizinine önceden yerleştirilmiş bir symlink ile oturumlar-arası mesajlaşma soket dizininin ele geçirilmesine karşı sıkılaştırma yapıldı.
  • Linux dosya sistemi sandbox’ındaki bir korumalı-yol atlatma açığı kapatıldı.

Neden önemli

Düzeltmelerin çoğu, aracın paylaşılan sunucu ortamlarında veya çok kullanıcılı/uzaktan erişimli kurulumlarda çalıştırılması senaryolarını hedefliyor — tek kullanıcılı yerel masaüstü kullanımına kıyasla bu tür kurulumlarda kimlik bilgisi sızıntısı ve yol atlatma riskleri daha yüksek bir öncelik taşıyor. Anthropic sürüm notlarında yükseltmeyi doğrudan önerdi.

Sektore etkisi

Alt-agent orkestrasyonu kullanan geliştirici ekipleri için doğrudan performans kazanımı; altı güvenlik düzeltmesi ise özellikle Windows ve paylaşılan/uzaktan erişimli oturumlarda çalışan kurulumlar için önceliklendirilmesi gereken bir yükseltme nedeni.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Yazilim7 saat once

OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor

OpenAI, bir uzay şirketinin AI kodlama aracı Cursor'un geliştiricisini 60 milyar dolara satın almasının ardından, Cursor'a model tedarikini 12 Kasım 2026 itibarıyla sonlandıracağını duyurdu. Gerekçe olarak, alıcı şirketin bağlı olduğu grubun geçmişte hizmet şartlarını ihlal ettiği ve platformun teknolojiyi şartlara uygun kullanacağına dair yeterli güven duyulmadığı belirtildi. Kasım'a kadar geliştiriciler mevcut modellere erişebilecek, ancak bu süreçte yayınlanacak yeni modeller Cursor üzerinden hiç sunulmayacak.

Kaynak:Techzine
Yazilim7 saat once

OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi

Açık kaynak video düzenleyici OpenShot, kuruluşundan bu yana en iddialı güncellemesi olarak tanıtılan 4.0 sürümünü yayınladı. Yeni Kayıt Görünümü ekran, webcam, mikrofon ve sistem sesini doğrudan projeye kaydedebiliyor; yeni Renk Görünümü renk çarkları, eğriler, LUT'lar ve canlı video skopları sunuyor. Bulut veya abonelik gerektirmeyen, kullanıcının kendi bilgisayarında çalışan yerel AI destekli maskeler ve 10 yeni efekt eklendi.

Kaynak:OpenShot Blog
Yazilim9 saat once

Google, Manifest V2 uzantılarını Chrome Web Store'dan kalıcı olarak kaldırdı — uBlock Origin dahil

Google, 31 Ağustos 2026'da Chrome Web Store'da kalan tüm Manifest V2 uzantılarını kaldırarak çok yıllık Manifest V3 geçişini tamamladı — bunlar arasında uBlock Origin'in tam sürümü de var. MV2 uzantıları zaten Temmuz 2025'te stabil Chrome'da çalışmayı durdurmuştu; artık mağazadan yüklenemiyor, güncellenemiyor veya yeniden yüklenemiyor. Google değişikliği güvenlik ve performans gerekçesiyle savunuyor; topluluk alternatif tarayıcıları öneriyor.

Kaynak:Hacker News