EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

GuideAI Security

TensorFlow Kayıtlı Modelinde Şüpheli Operatör Tetiklenmesi (Run Time)

TensorFlow tahmin akışlarında zararlı davranışı maskeleyen olağandışı operatör tetiklenmelerine odaklanan çalışma zamanı anomali senaryosu.

2026-04-26Oku
Derin Analiz

Python'un En Saf Bug'ı: Makine Öğrenimi Modellerinde (.pkl) Uzaktan Kod Çalıştırma (RCE) Zafiyeti

Göz önünde saklanan zafiyetler her zaman en tehlikeli olanlarıdır. Özellikle Makine Öğrenimi (ML) dünyasında veri bilimciler her gün yüzlerce model...

2026-04-01Oku
GuideAI Security

TensorFlow Kayıtlı Modelinde Zararlı Operatör Tetiklenmesi (Run Time)

TensorFlow tahmin/çıkarım süreçleri esnasında çalışan, kesin bir dille kötü amaçlı (unsafe operator) olarak damgalanan kritik yürütme zafiyetidir....

2026-04-26Oku
GuideMobile Security

Android 'Perseus' Bankacılık Malware'i Not Uygulamalarına Sızıyor

Yeni keşfedilen Perseus Android bankacılık zararlısı (malware), kimlik avı uygulamalarıyla 'Erişilebilirlik' (Accessibility) servislerini istismar...

2026-04-26Oku
Backdoor Threats

TensorFlow Sahte Operatör Enjeksiyonu (Custom Operator / Graph Atakları)

TensorFlow modellerinin içindeki donanımsal matematik ağlarına işlenen (Custom Ops) ve model tahmin yürütürken sinsi arka kapılar açan karmaşık tehdit...

2026-04-10Oku
GuideAI Security

TorchScript Modellerinde Dosya Okuma Anında Şüpheli Rastgele Kod Çalıştırma Tahmini

Serileştirilmiş AI modellerinin sunuculara kabulü sırasında son derece düzensiz davranarak sistem okuma döngülerini istismar eden son derece şüpheli...

2026-04-26Oku
GuideAI Security

TorchScript Modellerinde Dosya Okuma Anında Tespit Edilen Rastgele Kod Çalıştırma (RCE) Zafiyeti

TorchScript modellerinin hafızaya yüklenmesi (Model Load Time) esnasında ortaya çıkan son derece kritik ve kesin uzaktan kod yürütme (RCE) vakalarını...

2026-04-26Oku
GuideAI Security

PyTorch Model Yükleme Aşamasında Şüpheli Kod Yürütme Tespit Edildi

PyTorch komutlarıyla serileştirilmiş objelerin arkasında şüpheli çalışma zamanı (runtime) komutlarına işaret eden yüksek riskli yapısal manipülasyon...

2026-04-26Oku
Runtime Threats

TensorFlow SavedModel Doğrudan Çalıştırma Zafiyetleri (RCE Extrapolation)

TensorFlow SavedModel yükleme akışına gömülen kötü niyetli bileşenlerle uzaktan kod yürütmeye uzanabilen çalışma zamanı riski.

2026-04-27Oku