EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

Backend Security

Modern API''lerin Sessiz Katili: BOLA / IDOR Zafiyetleri ve Etkileri

OWASP API Top 10 listesinin değişilmez lideri Broken Object Level Authorization (BOLA/IDOR) zafiyeti neden WAF veya DAST araçları tarafından...

2026-04-27Oku
Insights

İnsanları Hacklemek: Sosyal Mühendislik ve Psikolojisi

Sosyal mühendislik çalışmaları genellikle en heyecan verici ve kalp atışlarını hızlandıranlardır. Bu sadece yaka kartı okuyucusunda veya resepsiyonda başlamaz. Erişim asıl bir insan karar verdiğinde gerçekleşir.

2026-01-23Oku
GuideCybersecurity

Agentic AI İş Akışlarında Otomatik Red Team Taramaları

Kurumsal LLM uygulamalarının dağıtımını güvence altına almada Eresus Sentinel'in gelişmiş Kırmızı Takım tarama yeteneklerini sunmaktan heyecan duyuyoruz.

2026-04-26Oku
GuideCybersecurity

AI Güvenlik Savunmasını Güçlendirmek İçin Hizmet Katmanı Nasıl Kurulur?

Kurumlar üretken yapay zekayı hızla benimserken, geleneksel test yaklaşımlarının ele alamayacağı yeni bir güvenlik zorlukları sınırı ile karşı karşıya...

2026-04-26Oku
GuideCybersecurity

Llama 4 Güvenlik Değerlendirmesi: Scout ve Maverick Modelleri Nasıl İncelenir?

Meta has launched the Llama 4 family, featuring models built on a mixture-of-experts (MoE) architecture. Here is our vulnerability assessment.

2026-04-26Oku
GuideAI Security

Yapay Zeka Risk Raporu: Çalışma Zamanında Hızla Büyüyen Tehditler

Yapay zeka sistemlerini runtime (çalışma zamanı) ortamlarında etkileyen, şirketleri felakete sürükleyen yeni nesil güvenlik açıklarına kapsamlı bir...

2026-04-26Oku
GuideCybersecurity

Kaynak Tüketen Promptları Tespit Etmek: LLM Maliyet ve DoS Riski

The breakthrough of LLMs has captivated the NLP world, but resource-draining prompts can cause Denial of Wallet (DoW) attacks in cloud models.

2026-04-26Oku
GuideCybersecurity

Secure by Design AI Sistemleri İçin Araçlar ve Teknolojiler

Examining the specialized tools and technologies needed to secure non-deterministic, probabilistic AI systems effectively.

2026-04-26Oku
GuideCybersecurity

Agentic AI Güvenliği: MLSecOps ile DevSecOps’un Kesişimi

Understanding Agentic AI systems that go beyond traditional AI models by acting autonomously with limited human oversight.

2026-04-26Oku