Bir tedarik zinciri saldırısında, Node Package Manager (npm) üzerinde bilgi çalma yeteneklerine sahip bir uzaktan erişim truva atı dağıtan beş zararlı AsyncAPI paket sürümü yayınlandı.
Intruder, kod dilimleme ve LLM'leri birleştirerek karmaşık yazılım açıklarını otomatik bulan yapay zeka destekli bir sistem geliştirdi. Şirket, bu sistemin bilinmeyen bir WordPress eklentisi sıfır gün açığını nasıl bulup sömürdüğünü açıkladı.
OpenAI, eyalet yasalarının güvenli ve demokratik AI için ulusal bir çerçeve oluşturmaya yardımcı olduğu, AI yönetişimine yönelik bir 'tersine federalizm' yaklaşımı özetliyor.
OpenAI'ın yeni otomatik red teaming sistemi GPT-Red, yapay zeka güvenliği, hizalama ve komut enjeksiyonu dayanıklılığını artırmak için kendi kendine oynamayı kullanıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların internete açık şirket içi SharePoint Server örneklerini ele geçirmek için üç güvenlik açığını aktif olarak istismar ettiği konusunda uyardı.
Microsoft, beklenmedik kapanmalara ve performans sorunlarına yol açtığı gerekçesiyle bu ayki Windows 11 güvenlik güncellemelerini bazı Dell cihazlarında engelliyor.
ABD'li federal savcılar, dünya çapında 62 milyon dolardan fazla zarara yol açan fidye yazılımı çetelerine kurşun geçirmez barındırma (BPH) hizmeti sağlamakla suçlanan üç Rus vatandaşı hakkındaki iddianameyi açıkladı.
Thinking Machines, Hugging Face'te paylaştığı Inkling modeliyle açık ağırlıklı yapay zeka alanına girdi. Metin, görsel ve ses işleyebilen çok modlu model, 975 milyar parametreye ve 1 milyon tokenlik bağlam penceresine sahip.
Hugging Face Blog, yapay zeka seslerinin insani kalitesini ölçmek amacıyla geliştirilen Real World VoiceEQ'yu tanıttı. Bu çalışma, ses üreten yapay zeka modellerinin ne kadar insansı olduğunu ölçmeyi hedefliyor.
SonicWall, tehdit aktörlerinin CVE-2026-15409 ve CVE-2026-15410 olarak izlenen iki SMA1000 zafiyetini sıfır gün saldırılarında kullandığını belirterek, müşterilerine yayınlanan yeni güvenlik güncellemelerini derhal yükleme çağrısında bulundu.
İspanyol Polisi, yatırım dolandırıcılığı ve iş e-postalarının ele geçirilmesi (BEC) saldırılarıyla 140 milyon avro kazanç sağlayan siber suç ve para aklama örgütünü çökertti, dört kişiyi tutukladı.
Microsoft, Windows ve diğer yazılımlarındaki en az 570 güvenlik açığını kapatmak için güncellemeler yayınladı. Geçen ayki rekor Patch Tuesday sürümünü neredeyse üçe katlayan bu artışın, yapay zeka destekli açık keşifleri sayesinde olduğu açıklandı.
Bir tehdit aktörü, bilgi çalıcı zararlı yazılımlar dağıtmak amacıyla meşru yazılım ve güvenlik projelerini taklit eden yüzlerce sahte GitHub deposu yayımladı.
Microsoft, 570 güvenlik açığı için Temmuz 2026 Yama Salısı güncellemelerini ve ek güvenlik düzeltmelerini içeren Windows 10 KB5099539 genişletilmiş güvenlik güncelleştirmesini yayınladı.
Microsoft'un Temmuz 2026 Yama Salısı güncellemeleriyle, aktif olarak sömürülen iki sıfır gün zafiyeti ve halka açıklanmış bir diğeri dahil olmak üzere rekor kıran 570 güvenlik açığı kapatıldı.