EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Advisory Analysis · 3Guide · 72Analysis · 2Research · 6Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

GuideAI Security

PyTorch Model Yükleme Aşamasında Şüpheli Kod Yürütme Tespit Edildi

PyTorch komutlarıyla serileştirilmiş objelerin arkasında şüpheli çalışma zamanı (runtime) komutlarına işaret eden yüksek riskli yapısal manipülasyon...

2026-04-26Oku
Runtime Threats

PyTorch Güvenlik Parametrelerini Aşan Ölümcül RCE Zafiyeti

PyTorch 'torch.load()' mekanizmasındaki güvenlik flaglarını (Örn. weights_only) kandırarak makinede doğrudan zararlı Linux komutu çalıştıran sömürü...

2026-04-27Oku
Deserialization Threats

Kod Üzerinden Dosya Silme ve Fidye Virüsü (Ransomware/Wiper) İhlali

Şifrelenmiş veya zehirlenmiş ML paketlerinin arka planda sistem dosyalarını şifrelediği ve imha ettiği, yüksek kalibreli yıkıcı siber güvenlik uyarısı.

2026-04-27Oku
Deserialization Threats

Model Üzerinden Çevre Ortamı Değişkeni Sızdırması (Data Exfiltration)

Yapay zeka sisteminin yüklenmesi aşamasında şirket projelerine ait API Anahtarlarını, şifre dosyalarını ve özel bilgileri toplayıp korsan altyapısına...

2026-04-27Oku
Deserialization Threats

İnteraktif Siber Bağlantı Kurabilen (Reverse Shell) Zehirli Model Zidıyeti

Makine öğrenimi modelinin belleğe yüklenmesi esnasında, siber korsanın dış sunucusuna gizli bir komuta-kontrol (Reverse Shell) köprüsü kuran agresif ağ...

2026-04-27Oku
Deserialization Threats

Şifrelenmiş Sömürü Kodları İçeren Gelişmiş Model Zafiyeti (Obfuscation)

Derin şifreleme mantıklarına sarılmış, standart antivirüs taramalarından kaçarak Makine Öğrenimi sistemlerini rehin alan kritik siber tehdit modelidir.

2026-04-27Oku
Backdoor Threats

ONNX Hedef Yapı Güvensizlikleri (Arbitrary Code Execution / DoS)

Güvenli sanılan ONNX yapılarının arka uç yükleme argümanlarındaki zaafları (Örn. setattr açıkları veya Path Traversal rotalarını) kanatarak sistemi...

2026-04-27Oku
Runtime Threats

LlamaFile Binary İşletim Sahteciliği (Shell Overloading) Zafiyeti

LlamaFile çalıştırıcılarında "çift yapılı" davranışın kötüye kullanılmasıyla işletim sistemi seviyesine taşabilen yürütme riskleri.

2026-04-27Oku
Runtime Threats

LiteRT Delegation Core Execution (Donanım-Hızlandırma Kopuşu) Zafiyeti

Mobil edge cihazlara özel olan "Donanımsal Hızlandırıcı (Delegates Core ML / NNAPI vb.)" katmanını hedefleyen ileri düzey bir donanım istismarı senaryosu.

2026-04-27Oku