EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

GuideAI Security

AI Kod Asistanlarında Parola Sızıntısı

Cursor, GitHub Copilot ve Claude gibi Agentic otonom AI asistanlarının '.env' dosyalarınızı ve hassas API anahtarlarınızı buluta nasıl sızdırdığını...

2026-04-26Oku
Backdoor Threats

TensorFlow Sahte Operatör Enjeksiyonu (Custom Operator / Graph Atakları)

TensorFlow modellerinin içindeki donanımsal matematik ağlarına işlenen (Custom Ops) ve model tahmin yürütürken sinsi arka kapılar açan karmaşık tehdit...

2026-04-10Oku
GuideAI Security

TorchScript Modellerinde Dosya Okuma Anında Tespit Edilen Rastgele Kod Çalıştırma (RCE) Zafiyeti

TorchScript modellerinin hafızaya yüklenmesi (Model Load Time) esnasında ortaya çıkan son derece kritik ve kesin uzaktan kod yürütme (RCE) vakalarını...

2026-04-26Oku
Deserialization Threats

Python Pickle Arbitrary Code Execution (Rastgele Kod Çalıştırma) Algılandı

Python'un yerleşik Pickle serileştirme modülünün, veri bilimi ve makine öğrenimi boru hatlarında Ransomware ve RCE saldırılarına nasıl kapı açtığını...

2026-04-10Oku
GuideAI Security

ONNX Modeli Dahili Dosya ve Truva Atı Tehditleri (Backdoor) İçeriyor

Yapay zeka modelleri, payload parametreleri içeresinde harici yürütülebilir ikili dosyaları ve Truva atı zararlılarını saklayabilir. Eresus Sentinel,...

2026-04-26Oku
Runtime Threats

LiteRT FlatBuffer Üstveri Zafiyetleri (Edge RCE Exploits)

Telefon, IoT ve edge cihazlarında çalışan `.tflite` modellerinin FlatBuffer üstveri alanları üzerinden tetiklenebilen bellek taşması riski.

2026-04-10Oku
GuideAI Security

Çalışma Zamanında (Run Time) Keras Özel Katmanı (Custom Layer) Algılandı

Geleneksel seri okuma kısıtlamalarını aşarak, çıkartım testlerinde (inference) dinamik çalıştırılmak üzere özelleştirilmiş karmaşık katmanlara (custom...

2026-04-26Oku
GuideAI Security

GGUF Model Template İçinde Rastgele Kod Yürütme Saptandı

Sandbox olmadan ham Jinja şablonlarını kullanan GGUF formatları, sistemde rastgele kod çalıştırılması (RCE) saldırılarına açıktır.

2026-04-26Oku
Runtime Threats

Modeller Arası (Transitive) Tehdit Kapsamında Tehlikeli Model Bağımlılığı Algılandı

Tahminsel analiz sırasında modele dışarıdan dahil olan kritik yürütme zafiyetleridir. Tamamen tehlikeli, kötü niyetli altyapı bağımlılıkları yüzünden...

2026-04-27Oku