Araştırmacılar, PNG dosyalarına gizlenen prompt injection saldırılarının depo sırlarını çalabileceğini gösterdi. 'Ghostcommit' adı verilen yöntem, görsel açmayan CodeRabbit ve Bugbot gibi yapay zekaları atlatarak kodlama ajanına sırları yazdırdı.
U-Boot önyükleyicisinde keşfedilen altı zafiyet, saldırganların cihaz açılışında kötü amaçlı kod yürütmesine izin veriyor. Bu açıklar, güvenlik korumalarını aşan ve kalıcı zararlı yazılımlar yükleyen gizli ürün yazılımı saldırılarına yol açabilir.
34 yaşındaki Ermeni bir adam, ABD merkezli şirketleri hacklediğini ve sistemlerini şifrelemek amacıyla kötü şöhretli Ryuk fidye yazılımını yaydığını itiraf etti.
Hollanda Ulusal Polisi (Politie), telekomünikasyon sağlayıcısı Odido'da Şubat ayında meydana gelen veri ihlaline Hollandalı hackerların karıştığına dair "güçlü belirtiler" bulduğunu açıkladı.
Progress Software, Storage Zone Controllers kullanan ShareFile müşterilerine, şirket içi güvenli dosya paylaşım yazılımını hedef alan 'güvenilir bir dış tehdit' tespit edilmesinin ardından sunucularını derhal kapatmaları yönünde e-posta gönderiyor.
Copilot kod incelemesini paylaşılan Unix tarzı kod keşif araçlarına taşımak, agent iş akışlarını pull request kanıtları çevresinde şekillendirerek inceleme maliyetlerini azalttı.
Hackerlar, self-hosted Git servisi Gitea'nın resmi Docker imajında bulunan ve saldırganların yöneticiler dahil herhangi bir kullanıcının kimliğine bürünmesine olanak tanıyan kritik bir açığı aktif olarak sömürüyor.
Amerikalı dolandırıcılık kurbanlarından çalınan milyonların aklanmasına yardım ettiği için 121 ay hapis cezası çeken Bulgaristan vatandaşı, hapisteyken devlet tarafından el konulan 290.000 dolarlık kripto parayı çalmakla suçlanıyor.
AI ajanları, insan dışı kimliklerin artışını hızlandırarak kurumların neye sahip olduğunu ve nelere erişebileceğini anlamasını zorlaştırıyor. Netwrix, AI'ın kurumsal saldırı yüzeyini genişletmesiyle kimlik yönetiminin önemini açıklıyor.
Smart Tiered Cache, kullanıcı tarafından sağlanan bulut bölgesi ipuçlarıyla AWS, GCP, Azure ve Oracle Cloud üzerinde barındırılan kaynaklar için hassas üst katman seçimi yapılmasına olanak tanıyor.
Zimbra güvenlik ekibi, Zimbra Collaboration paketine erişmek için kullanılan Classic Web Client'ı etkileyen kritik bir güvenlik açığını yamalamaları konusunda kullanıcıları uyardı.
Siber güvenlik olay müdahale firması DigitalMint'in eski bir çalışanı, ABD merkezli şirketleri BlackCat (ALPHV) fidye yazılımı saldırılarıyla hedef aldığı gerekçesiyle 70 ay hapis cezasına çarptırıldı.
Deutsche Telekom, OpenAI ile müşteri hizmetlerini, çalışan iş akışlarını, ağ operasyonlarını ve sesin geleceğini dönüştürerek yapay zeka odaklı bir telekom şirketine dönüşüyor.
Hugging Face'in PyTorch profil oluşturma serisinin üçüncü bölümü, torch.profiler ile Büyük Dil Modellerindeki (LLM) transformatör dikkat mekanizmalarını analiz etmeye ve darboğazları optimize etmeye odaklanıyor.
ChatGPT'yi nasıl kullanacağınızı öğrenin, ilk sohbetinizi başlatın ve yapay zeka ile yazmanın, beyin fırtınası yapmanın ve sorunları çözmenin kolay yollarını keşfedin.