Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı
AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.
Son Yazılar
Yapay Zeka Risk Raporu: Çalışma Zamanında Hızla Büyüyen Tehditler
Yapay zeka sistemlerini runtime (çalışma zamanı) ortamlarında etkileyen, şirketleri felakete sürükleyen yeni nesil güvenlik açıklarına kapsamlı bir...
Kaynak Tüketen Promptları Tespit Etmek: LLM Maliyet ve DoS Riski
The breakthrough of LLMs has captivated the NLP world, but resource-draining prompts can cause Denial of Wallet (DoW) attacks in cloud models.
Secure by Design AI Sistemleri İçin Araçlar ve Teknolojiler
Examining the specialized tools and technologies needed to secure non-deterministic, probabilistic AI systems effectively.
Agentic AI Güvenliği: MLSecOps ile DevSecOps’un Kesişimi
Understanding Agentic AI systems that go beyond traditional AI models by acting autonomously with limited human oversight.
AI Security’nin Evrimi: Secure by Design Yaklaşımı Neden Şart?
Protecting AI systems requires a fundamental shift in security thinking. An intro to the Secure By Design framework applied to AI.
Kubeflow Üzerinde Hesap Ele Geçirme ve İç Ağ Saldırıları
Exploiting exposed or weakly authenticated Kubeflow dashboard environments to execute internal network pivot attacks.
ARV Model Artefact Riskleri: AI Dosyalarında Güvenlik İncelemesi
Zip Slip and Tar Slip vulnerabilities in model archive formats (like Model-Archive or PyTorch .pth zips) overwriting critical system files.
Jailbreak’in Ötesinde: Agentic AI İçin Contextual Red Teaming
Why traditional prompt jailbreaking is insufficient, and how contextual red teaming is required for multi-step agentic systems.