EresusSecurity
Araştırma ve İstihbarat

Eresus’un araştırma, güvenlik bülteni ve güvenlik gündemi akışı

AI güvenliği, MCP ekosistemi, uygulama güvenliği ve gerçek saldırı zincirleri etrafında üretilen yazıları, güvenlik bültenlerini ve gündem analizlerini burada topluyoruz.

Research · 7Technical Guide · 2Advisory Analysis · 5Guide · 72Analysis · 2Checklist · 1Threat Analysis · 1Araştırma · 59Rehber · 1Haberler · 1

Son Yazılar

Runtime Threats

Modeller Arası (Transitive) Tehdit Kapsamında Şüpheli Model Bağımlılığı Algılandı

Dolaylı yapay zeka model bağımlılıklarından kaynaklanan (Transitive) tehditlerin MLOps tedarik zincirinize nasıl zarar verdiğini inceleyin. Eresus...

2026-04-27Oku
GuideAI Security

TensorFlow Kayıtlı Modelinde Şüpheli Operatör Tetiklenmesi (Run Time)

TensorFlow tahmin akışlarında zararlı davranışı maskeleyen olağandışı operatör tetiklenmelerine odaklanan çalışma zamanı anomali senaryosu.

2026-04-26Oku
GuideAI Security

TensorFlow Kayıtlı Modelinde Zararlı Operatör Tetiklenmesi (Run Time)

TensorFlow tahmin/çıkarım süreçleri esnasında çalışan, kesin bir dille kötü amaçlı (unsafe operator) olarak damgalanan kritik yürütme zafiyetidir....

2026-04-26Oku
Runtime Threats

TensorFlow SavedModel Doğrudan Çalıştırma Zafiyetleri (RCE Extrapolation)

TensorFlow SavedModel yükleme akışına gömülen kötü niyetli bileşenlerle uzaktan kod yürütmeye uzanabilen çalışma zamanı riski.

2026-04-27Oku
GuideAI Security

TorchScript Modellerinde Dosya Okuma Anında Şüpheli Rastgele Kod Çalıştırma Tahmini

Serileştirilmiş AI modellerinin sunuculara kabulü sırasında son derece düzensiz davranarak sistem okuma döngülerini istismar eden son derece şüpheli...

2026-04-26Oku
GuideAI Security

PyTorch Model Yükleme Aşamasında Şüpheli Kod Yürütme Tespit Edildi

PyTorch komutlarıyla serileştirilmiş objelerin arkasında şüpheli çalışma zamanı (runtime) komutlarına işaret eden yüksek riskli yapısal manipülasyon...

2026-04-26Oku
Runtime Threats

PyTorch Güvenlik Parametrelerini Aşan Ölümcül RCE Zafiyeti

PyTorch 'torch.load()' mekanizmasındaki güvenlik flaglarını (Örn. weights_only) kandırarak makinede doğrudan zararlı Linux komutu çalıştıran sömürü...

2026-04-27Oku
Deserialization Threats

Kod Üzerinden Dosya Silme ve Fidye Virüsü (Ransomware/Wiper) İhlali

Şifrelenmiş veya zehirlenmiş ML paketlerinin arka planda sistem dosyalarını şifrelediği ve imha ettiği, yüksek kalibreli yıkıcı siber güvenlik uyarısı.

2026-04-27Oku
Deserialization Threats

Model Üzerinden Çevre Ortamı Değişkeni Sızdırması (Data Exfiltration)

Yapay zeka sisteminin yüklenmesi aşamasında şirket projelerine ait API Anahtarlarını, şifre dosyalarını ve özel bilgileri toplayıp korsan altyapısına...

2026-04-27Oku