EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Araştırma · 66Guide · 76Research · 8Technical Guide · 2Advisory Analysis · 5Haberler · 1Threat Analysis · 1Analysis · 2Rehber · 1Checklist · 1

Son Yazılar

AI Security

AI Data Governance Nedir ve Neden Zordur?

Kurumsal AI asistanları RAG mimarileri kullanırken geleneksel veri güvenliği (DLP ve RBAC) neden çöker? AI Veri Yönetişimi inşasının detayları.

2026-04-27Oku
GuideAI Security

Agent Tool Permission Security: AI Agentlerde Yetki Sınırı Nasıl Kurulur?

AI agentlerde tool permission güvenliği; agentin hangi API, dosya, veri ve aksiyona hangi koşulda erişebileceğini en düşük yetkiyle sınırlar.

2026-04-27Oku
GuideAI Security

AI Kod Asistanlarında Secret Sızıntısını Önleme Rehberi

Cursor, Claude Code ve benzeri kod asistanlarının erişebildiği dosya, terminal, tool ve CI/CD bağlamında API anahtarlarını korumak için uygulanabilir kontroller.

2026-07-31Oku
GuideCybersecurity

Yapay Zeka (Cursor AI) ile Saniyeler İçinde Active Directory Pentest Laboratuvarı Kurulumu

Siber güvenlik uzmanları ve şirket içi Red Team ekipleri için Cursor AI, Terraform ve LLM promptları kullanarak tam kapsamlı, zafiyetli bir Active...

2026-04-26Oku
GuideCybersecurity

Kubeflow Üzerinde Hesap Ele Geçirme ve İç Ağ Saldırıları

Exploiting exposed or weakly authenticated Kubeflow dashboard environments to execute internal network pivot attacks.

2026-04-26Oku
GuideAI Security

ARV Model Artefact Riskleri: AI Dosyalarında Güvenlik İncelemesi

Zip Slip and Tar Slip vulnerabilities in model archive formats (like Model-Archive or PyTorch .pth zips) overwriting critical system files.

2026-04-26Oku
GuideCybersecurityOWASP Top 10 for LLM Applications

Jailbreak’in Ötesinde: Agentic AI İçin Contextual Red Teaming

Jailbreak testlerinin ötesinde Agentic AI güvenliği: dolaylı prompt injection, RAG yetkileri, tool suistimali ve çok adımlı ajan akışları nasıl test edilir?

2026-08-11Oku