EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

Rehber

Black Box, White Box ve Grey Box Pentest Arasındaki Farklar: Hangisini Seçmelisiniz?

Sızma testi türleri olan Black Box (Siyah Kutu), White Box (Beyaz Kutu) ve Grey Box (Gri Kutu) pentest yöntemlerinin avantajları ve dezavantajları...

2026-04-06Oku
Offensive Security

BOLA ve IDOR Zafiyetinin Derinlikleri: REST ve GraphQL API'leri Nasıl Sömürülür?

Broken Object Level Authorization (BOLA/IDOR) zafiyeti nedir? Fintek ve e-ticaret API''lerindeki yetki atlama açıkları otonom ajanlarla nasıl tespit...

2026-04-27Oku
Offensive Security

AI Tedarik Zinciri Saldırıları ve Zehirli Modeller

Açık kaynaklı yapay zeka modellerindeki Truva Atları! Hugging Face ve GitHub üzerinden şirket ağınıza sızan zehirli Pickle ve GGUF modellerinin...

2026-04-27Oku
GuideAI Security

AI Safety, AI Security, Privacy ve Governance Arasındaki Fark

AI safety, AI security, privacy ve yönetişimin hangi riski çözdüğünü; ürün, hukuk ve güvenlik ekiplerinin sorumluluklarını pratik örneklerle açıklıyoruz.

2026-07-31Oku
GuideAI Security

AI Pentest İnsan Pentester'ın Yerini Alır mı?

AI destekli pentest araçları keşif ve hız kazandırır; ancak iş mantığı, exploit kanıtı ve risk önceliği için insan uzmanlığı neden hâlâ kritik?

2026-04-26Oku
Threat Intelligence

AI Destekli Siber Casusluk ve Yeni APT'ler

Gelişmiş Sürekli Tehdit (APT) ağlarının yapay zekayı nasıl silahlandırdığını keşfedin. GenAI destekli siber casusluk ve otonom saldırı vektörlerine...

2026-04-27Oku
ResearchModel Supply Chain

AI Model Dosyalarında Backdoor Riski

Pickle, PyTorch, ONNX, Keras ve GGUF model dosyalarında backdoor riskinin neden klasik dosya taramasından daha derin olduğunu inceliyoruz.

2026-04-25Oku
GuideMLSecOps

AI/ML Araçlarında Bug Hunting Rehberi

MLOps ve inference araçlarında web/API güvenliği, dosya erişimi, SSRF, RCE ve model supply chain zafiyetlerini aramak için teknik rehber.

2026-04-25Oku
DevSecOps

ArgoCD Mimarisinde GitOps Güvenliği: K8s Kümelerinizi Nasıl Korumalısınız?

Sürekli Dağıtımın (CD) kalbi olan ArgoCD ve GitOps mimarilerinde 'Gerçeğin Tek Kaynağı'nın istismar edilmesi. K8s sistemleri için detaylı ArgoCD...

2026-04-27Oku