Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı
AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.
Son Yazılar
AI Data Governance Nedir ve Neden Zordur?
Kurumsal AI asistanları RAG mimarileri kullanırken geleneksel veri güvenliği (DLP ve RBAC) neden çöker? AI Veri Yönetişimi inşasının detayları.
Agent Tool Permission Security: AI Agentlerde Yetki Sınırı Nasıl Kurulur?
AI agentlerde tool permission güvenliği; agentin hangi API, dosya, veri ve aksiyona hangi koşulda erişebileceğini en düşük yetkiyle sınırlar.
AI Kod Asistanlarında Secret Sızıntısını Önleme Rehberi
Cursor, Claude Code ve benzeri kod asistanlarının erişebildiği dosya, terminal, tool ve CI/CD bağlamında API anahtarlarını korumak için uygulanabilir kontroller.
Yapay Zeka (Cursor AI) ile Saniyeler İçinde Active Directory Pentest Laboratuvarı Kurulumu
Siber güvenlik uzmanları ve şirket içi Red Team ekipleri için Cursor AI, Terraform ve LLM promptları kullanarak tam kapsamlı, zafiyetli bir Active...
Kubeflow Üzerinde Hesap Ele Geçirme ve İç Ağ Saldırıları
Exploiting exposed or weakly authenticated Kubeflow dashboard environments to execute internal network pivot attacks.
ARV Model Artefact Riskleri: AI Dosyalarında Güvenlik İncelemesi
Zip Slip and Tar Slip vulnerabilities in model archive formats (like Model-Archive or PyTorch .pth zips) overwriting critical system files.
Jailbreak’in Ötesinde: Agentic AI İçin Contextual Red Teaming
Jailbreak testlerinin ötesinde Agentic AI güvenliği: dolaylı prompt injection, RAG yetkileri, tool suistimali ve çok adımlı ajan akışları nasıl test edilir?