Saldırganlar artık büyük sızıntıları taramak yerine başkalarına ödeme yapıyor. Flare, yeraltı pazarında çalınan kimlik bilgisi veritabanlarında belirli şirketler, alan adları ve hesapların nasıl arandığını inceliyor.
PaddlePaddle ekibi, 1,5 ila 34,5 milyon parametreli üç farklı boyutta ve 50 dili destekleyen hafif PP-OCRv6 modellerini Hugging Face’te yayınladı. Modeller belge, ekran görüntüsü ve endüstriyel etiketlerde yüksek performanslı metin tanıma sağlıyor.
OpenAI, açık kaynak geliştiricilerinin yapay zeka ve uzman incelemesiyle güvenlik açıklarını bulmasına, doğrulamasına ve düzeltmesine yardımcı olan Daybreak girişimi Patch the Planet'ı tanıttı.
OpenAI, organizasyonların güvenlik açıklarını ölçeklenebilir şekilde bulmasına, doğrulamasına ve yamalamasına yardımcı olmak için Codex Security ve GPT-5.5-Cyber dahil olmak üzere yeni Daybreak araçlarını sunuyor.
Hugging Face Blog'da yayınlanan yazıda, OpenClaw deposundaki sorunları ve PR'ları API ücreti ödemeden sınıflandırmak amacıyla Gemma ve Qwen gibi yerel, açık ağırlıklı dil modellerinin nasıl kullanıldığı ve veri kontrolünün sağlandığı aktarıldı.
Jason Liu'nun bağlamı korumak, karmaşık projeleri yönetmek ve çalışmaların tek bir istemin ötesinde devam etmesini sağlamak için Codex'i nasıl kullandığını öğrenin.
Samsung Electronics, dünya çapında çalışanlarına ChatGPT Enterprise ve Codex'i dağıtarak OpenAI’nin en büyük kurumsal yapay zeka uygulamalarından birini hayata geçirdi.
AryStinger adlı yeni botnet, 4.000'den fazla eski D-Link yönlendiriciyi ele geçirerek kötü amaçlı trafiğin geçiş noktası haline getirdi.
Yeni bir ransomware olan Prinz Eugen, en yeni değiştirilen dosyaları öncelikli şifreleyerek veri kaybına yol açıyor ve sistemde fidye notu bırakmıyor. (254 karakter)
Microsoft, 140'tan fazla npm paketini etkileyen Mastra AI tedarik zinciri saldırısının, Sapphire Sleet (BlueNoroff) adlı Kuzey Koreli grup tarafından gerçekleştirildiğini açıkladı. Saldırı, yazılım güvenliğine yeni bir tehdit oluşturuyor.
Klue, müşterilerinin Salesforce ortamlarına bağlanan OAuth token'larının çalındığını doğruladı. Extortion grubu Icarus, saldırıyı kamuoyuna duyurdu.
Hackers, kimlik doğrulama gerektirmeyen bir bilgi sızıntısı açığını kullanarak Gravity SMTP eklentisini hedef alıyor. Bu açık, yaklaşık 100.000 siteyi etkiliyor.
Teksas Parklar ve Yaban Hayatı Dairesi, lisans sistemi sağlayıcısındaki bir güvenlik açığı nedeniyle 3 milyondan fazla sürücü belgesi sahibinin kişisel bilgilerinin sızdığını duyurdu.
Qubot, Copilot destekli iç analitik ajanı, GitHub çalışanlarının doğal dilde veri sorularını yanıtlıyor. Geliştirme sürecinde güvenlik, ölçeklenebilirlik ve kullanıcı deneyimi üzerine odaklandık.
AI ajanları veri erişimi, iş akışı tetikleme ve kod dağıtımı gibi kritik görevleri denetimsiz yerine getiriyor. Bu durum, kimlik ve yönetişim açısından yeni bir risk oluşturuyor.