EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Rehber · 2Haberler · 2Guide · 80Case Study · 3Araştırma · 66Research · 8Technical Guide · 2Advisory Analysis · 5Threat Analysis · 1Analysis · 2Checklist · 1

Son Yazılar

Runtime Threats

LiteRT Sınır Dışı Yazma-Okuma (Out-of-bounds Heap Corruption) Zafiyeti

Mobil ve IoT platformlarına yüklenen (.tflite) modelleri içerisinde matematik dizilimleri ve boyut parametrelerini bozarak yerel hafızaya taşma yaptıran...

2026-04-27Oku
GuideAI Security

ONNX Modeli Dahili Dosya ve Truva Atı Tehditleri (Backdoor) İçeriyor

Yapay zeka modelleri, payload parametreleri içeresinde harici yürütülebilir ikili dosyaları ve Truva atı zararlılarını saklayabilir. Eresus Sentinel,...

2026-04-26Oku
Runtime Threats

LiteRT FlatBuffer Üstveri Zafiyetleri (Edge RCE Exploits)

Telefon, IoT ve edge cihazlarında çalışan `.tflite` modellerinin FlatBuffer üstveri alanları üzerinden tetiklenebilen bellek taşması riski.

2026-04-10Oku
GuideAI Security

Keras Model Lambda Katmanında Şüpheli Operatör Saptandı

Model yüklenirken Lambda katmanından çıkan ve yapay zeka operasyonlarıyla çelişen dış bağlantılı şüpheli motor komutlarının (suspicious operator) tespit...

2026-04-26Oku
Binary / Format Threats

Keras Özel Nesne Hırsızlığı ve Yapısal DoS Bozulmaları

.h5 veya .keras uzantılı görünüşte masum modellerin ince yapısal katman detaylarıyla oynayıp, sisteminizi kitlenmeye (OOM) ve kod felcine sürükleyen...

2026-04-27Oku
Deserialization Threats

Keras HDF5 'Lambda Layer' İzinsiz Kod Çalıştırma (RCE) Zafiyeti

Eski nesil (.h5 / .hdf5) Keras modellerinin içine kodlanmış kancaları (Lambda layer) okutarak makinede Python komutu işleten sömürü dizgeleri.

2026-04-27Oku
GuideAI Security

Joblib Model Yükleme Aşamasında Şüpheli Kod Blokları Saptandı

Joblib model yüklenmesi sırasında potansiyel olarak gizlenmiş deserialization tehditleri taşıyabilecek yüksek riskli şüpheli çalıştırılabilir komut...

2026-04-26Oku
GuideAI Security

Çalışma Zamanında (Run Time) Keras Özel Katmanı (Custom Layer) Algılandı

Geleneksel seri okuma kısıtlamalarını aşarak, çıkartım testlerinde (inference) dinamik çalıştırılmak üzere özelleştirilmiş karmaşık katmanlara (custom...

2026-04-26Oku
GuideAI Security

GGUF Model Template İçinde Rastgele Kod Yürütme Saptandı

Sandbox olmadan ham Jinja şablonlarını kullanan GGUF formatları, sistemde rastgele kod çalıştırılması (RCE) saldırılarına açıktır.

2026-04-26Oku