EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

Offensive Security

LLM ve RAG Veri Zehirlenmesi: Otonom AI Modellerine Nasıl Sızılır?

Retrieval-Augmented Generation (RAG) mimarisindeki Büyük Dil Modellerine (LLM) yönelik Indirect Prompt Injection ve Data Poisoning saldırıları nasıl...

2026-04-06Oku
GuideAI Security

Yapay Zeka Risk Raporu: Çalışma Zamanında Hızla Büyüyen Tehditler

Yapay zeka sistemlerini runtime (çalışma zamanı) ortamlarında etkileyen, şirketleri felakete sürükleyen yeni nesil güvenlik açıklarına kapsamlı bir...

2026-04-26Oku
AI Security

Yapay Zeka (LLM) Manipülasyonları: Prompt Injection ve RAG Zehirlenmesi

Şirketinizin gururla yayınladığı ChatGPT klonu siber korsanların emrine nasıl geçiyor? Doğrudan (Direct) ve Dolaylı (Indirect) Prompt Injection, Data...

2026-04-01Oku
GuideAI Security

LLM Pentest ile Web Pentest Arasındaki Fark

LLM, RAG ve agent sistemleri için güvenlik testi klasik web pentestten nasıl ayrılır; hangi durumda hangisine ihtiyaç duyulur?

2026-04-26Oku
GuideCybersecurity

Kaynak Tüketen Promptları Tespit Etmek: LLM Maliyet ve DoS Riski

The breakthrough of LLMs has captivated the NLP world, but resource-draining prompts can cause Denial of Wallet (DoW) attacks in cloud models.

2026-04-26Oku
Red Teaming

Yapay Zeka Jailbreak (LLM Sınır Aşımı) Sanatı: Kodlar Nasıl Kırılır?

Siber güvenlik uzmanları ve Red Team ekipleri Büyük Dil Modellerini (LLM) nasıl Jailbreak eder? GenAI sınırlarını aşmanın (DAN, Do Anything Now) teknik...

2026-04-14Oku
GuideDevSecOps

Kubernetes Image Signing ve Admission Policy

Kubernetes ortamlarında imzasız container image kullanımını engellemek için image signing, provenance ve admission policy yaklaşımını anlatıyoruz.

2026-04-26Oku
GuideCybersecurity

KOBİ'ler İçin Siber Güvenlik: 5 Kritik Adımda Savunma Stratejisi

Küçük ve Orta Büyüklükteki İşletmeler (KOBİ) kısıtlı bütçeleriyle hacker saldırılarından nasıl korunabilir? 5 basit stratejik güvenlik adımı.

2026-04-26Oku
GuideBackend Development

Kafka Event Streaming ve Backend Güvenliği

Kafka ve event streaming mimarisinde authorization, schema governance, replay, poison message ve veri sızıntısı risklerini inceliyoruz.

2026-04-25Oku