Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı
AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.
Son Yazılar
TensorFlow Kayıtlı Modelinde Şüpheli Operatör Tetiklenmesi (Run Time)
TensorFlow tahmin akışlarında zararlı davranışı maskeleyen olağandışı operatör tetiklenmelerine odaklanan çalışma zamanı anomali senaryosu.
Python'un En Saf Bug'ı: Makine Öğrenimi Modellerinde (.pkl) Uzaktan Kod Çalıştırma (RCE) Zafiyeti
Göz önünde saklanan zafiyetler her zaman en tehlikeli olanlarıdır. Özellikle Makine Öğrenimi (ML) dünyasında veri bilimciler her gün yüzlerce model...
TensorFlow Kayıtlı Modelinde Zararlı Operatör Tetiklenmesi (Run Time)
TensorFlow tahmin/çıkarım süreçleri esnasında çalışan, kesin bir dille kötü amaçlı (unsafe operator) olarak damgalanan kritik yürütme zafiyetidir....
Android 'Perseus' Bankacılık Malware'i Not Uygulamalarına Sızıyor
Yeni keşfedilen Perseus Android bankacılık zararlısı (malware), kimlik avı uygulamalarıyla 'Erişilebilirlik' (Accessibility) servislerini istismar...
TensorFlow Sahte Operatör Enjeksiyonu (Custom Operator / Graph Atakları)
TensorFlow modellerinin içindeki donanımsal matematik ağlarına işlenen (Custom Ops) ve model tahmin yürütürken sinsi arka kapılar açan karmaşık tehdit...
TorchScript Modellerinde Dosya Okuma Anında Şüpheli Rastgele Kod Çalıştırma Tahmini
Serileştirilmiş AI modellerinin sunuculara kabulü sırasında son derece düzensiz davranarak sistem okuma döngülerini istismar eden son derece şüpheli...
TorchScript Modellerinde Dosya Okuma Anında Tespit Edilen Rastgele Kod Çalıştırma (RCE) Zafiyeti
TorchScript modellerinin hafızaya yüklenmesi (Model Load Time) esnasında ortaya çıkan son derece kritik ve kesin uzaktan kod yürütme (RCE) vakalarını...
PyTorch Model Yükleme Aşamasında Şüpheli Kod Yürütme Tespit Edildi
PyTorch komutlarıyla serileştirilmiş objelerin arkasında şüpheli çalışma zamanı (runtime) komutlarına işaret eden yüksek riskli yapısal manipülasyon...
TensorFlow SavedModel Doğrudan Çalıştırma Zafiyetleri (RCE Extrapolation)
TensorFlow SavedModel yükleme akışına gömülen kötü niyetli bileşenlerle uzaktan kod yürütmeye uzanabilen çalışma zamanı riski.