1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 1 Eylul 2026, 09:30

Yapay zekâ ajanlarının kullandığı eklentileri denetleyen girişim AIR 50 milyon dolar topladı

İsrail Unit 8200 kökenli kurucuların startup'ı AIR, iki seed yatırım turuyla toplam 50 milyon dolar topladığını açıkladı. Ürün, şirket içinde çalışan yapay zekâ ajanlarını keşfedip kullandıkları beceri, eklenti ve sunucuları sürekli denetleyen, güvenlik kriterini geçmeyenleri bloklayan bir platform. Şirket, denetlediği eklenti havuzunun yaklaşık dörtte birini riskli bularak filtrelediğini ve müşterilerinin çoğunun finans ve ilaç gibi düzenlemeye tabi sektörlerden geldiğini belirtiyor.

Sequoia ve Greenoaks liderliğindeki iki seed turuyla 50 milyon dolar toplayan AIR, İsrail’in siber istihbarat birimi Unit 8200 kökenli kurucular tarafından kuruldu. Ürün, şirket içinde sessizce çalışmaya başlayan yapay zekâ ajanlarını keşfedip bu ajanların kullandığı beceri, eklenti ve sunucu bağlantılarını sürekli denetleyen, güvenlik kriterini karşılamayanları otomatik olarak bloklayan bir platform sunuyor.

Kurucu Yair Saban, sorunu “2000’lerin başında imzasız sürücü kurulumu gibi” diye özetliyor: bugün her işletim sistemi sürücüsü dijital olarak imzalanıyor, ama yapay zekâ ajanlarının kullandığı eklenti ve entegrasyonlarda benzer bir doğrulama standardı henüz yok. Şirket, taradığı eklenti havuzunun yaklaşık %27’sini riskli bularak filtrelediğini ve 20’den fazla müşterisinin çoğunluğunun finans ve ilaç gibi sıkı düzenlemeye tabi sektörlerden geldiğini açıkladı.

Kategori hızla büyüyor: rakip firmalar Noma Security, Zenity ve Astrix Security de son aylarda büyük yatırım turları duyurdu — Zenity Ağustos’ta 125 milyon dolarlık Series C, Noma ise geçen yıl 100 milyon dolarlık Series B tamamladı.

Neden önemli

Kurumlar yapay zekâ ajanlarına giderek daha fazla otonom görev devrettikçe, bu ajanların kullandığı üçüncü taraf bileşenlerin güvenilirliğini doğrulamak, geleneksel yazılım tedarik-zinciri güvenliğinin doğal bir uzantısı olarak öne çıkıyor.

Sektore etkisi

Yapay zekâ ajanlarının kullandığı üçüncü taraf eklenti ve sunucuların denetimi, hızla ayrı bir güvenlik kategorisine dönüşüyor — kurumların otonom ajan dağıtımı arttıkça tedarik-zinciri güvenliği yeni bir uyum gereksinimi haline gelebilir.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch