LastPass, bu ayın başlarında gerçekleşen Klue tedarik zinciri saldırısında şirketin OAuth belirteçlerinin çalınmasının ardından bilgisayar korsanlarının Salesforce ortamındaki müşteri verilerine eriştiğini duyurdu.
OpenAI, Appia Foundation aracılığıyla değerlendirme çerçevelerini, güvenlik uygulamalarını ve küresel iş birliğini destekleyerek gelişmiş yapay zeka için ortak standartlar inşa edilmesine yardımcı oluyor.
IBM Research, yapay zekâ ajanı geliştirmeyi kolaylaştıran hafif CUGA altyapısını tanıttı. Hugging Face Blog rehberinde, farklı alanlarda kullanılabilecek iki düzineden fazla çalışan örnek uygulamaya ve tek dosyalı şablonlara yer veriliyor.
Kimlik avı, BEC ve hesap ele geçirme saldırıları güvenlik ekiplerini uyarılar ve incelemelerle boğmaya devam ediyor. Bu webinar, davranışsal yapay zekanın (behavioral AI) tespit ve yanıt süreçlerini nasıl otomatikleştirebileceğini inceliyor.
Omio'nun sohbet tabanlı seyahat deneyimlerine güç vermek, ürün geliştirmeyi hızlandırmak ve yapay zeka yerlisi bir şirkete dönüşmek için OpenAI'ı nasıl kullandığını keşfedin.
Hugging Face, huggingface_hub Python kütüphanesini haftalık döngülerle yayınlamaya başladı. GitHub Actions, açık kaynaklı araçlar ve yapay zeka modelleriyle otomatikleştirilen bu yeni dağıtım sürecinde, kritik kararlar için insan kontrolü korunuyor.
Hugging Face, sitelerin aynı yapay zeka modellerini tekrar indirmesini önlemek amacıyla Transformers.js'de Chrome'un önerdiği Cross-Origin Storage API özelliğini test ediyor. Bu API, modellerin siteler arasında ortaklaşa önbelleğe alınmasına imkan tanıyor.
WhatsApp üzerinden sahte iş belgeleriyle yayılan VBScript dosyaları, kullanıcıların bilgisayarlarına sızarak saldırganlara uzaktan sistem erişimi sağlıyor.
JaredFromSubway Ethereum MEV botu, bir saldırganın sahte kripto para ticareti fırsatları yaratarak fırsat tespit mantığını manipüle etmesi sonucu 15 milyon dolarlık kayba uğradı.
FFmpeg'deki 'PixelSmash' adlı yeni açık, belirli koşullarda Jellyfin sunucularında uzaktan kod yürütülmesine yol açabilirken Kodi, Emby, Nextcloud, PhotoPrism ve OBS Studio gibi uygulamalarda da hizmet dışı kalma (DoS) durumunu tetikleyebiliyor.
SOCRadar'a göre, Fortinet FortiGate cihazlarını hedef alan büyük ölçekli FortiBleed kampanyası, ele geçirilen güvenlik duvarlarından kimlik doğrulama sırlarını toplamak ve kimlik bilgilerini çalmak için özel sniffer'lar kullandı.
Images binding mimarisinin yeniden yapılandırılması sırasında, açık kaynaklı hyper HTTP kütüphanesinin birden fazla ana sürümünde yer alan bir hata tesadüfen keşfedildi.
Microsoft, Windows 11 26H2 sürümünün bir sonraki özellik güncellemesi olacağını doğruladı. Windows 11 24H2 ve 25H2 kullanan cihazlar, küçük bir etkinleştirme paketi aracılığıyla yükseltme yapabilecek.
Microsoft'un AutoGen Studio arayüzündeki AutoJack zafiyeti, saldırganların kötü amaçlı web siteleri üzerinden yapay zeka ajanlarını manipüle ederek hedef sistemde rastgele komutlar çalıştırmasına olanak tanıyordu.
Erişilebilirlik hedeflerimize doğru kaydettiğimiz ilerlemeyi ve açık kaynağı daha kapsayıcı hale getirmeye nasıl yardımcı olabileceğinizi öğrenin.