2026'da internet: AI ajanları hem saldırgan hem de kurban
Island Technologies ve AI Security Institute, AI ajanlarının kötü amaçlı yazılımlara maruz kalma ve kendileri kötü amaçlı kod oluşturma risklerini ortaya koydu.
Haberi okuGürültüden sinyale — yapay zekâ ile derlenen teknoloji ve bilim gündemi
Kaynaklar ve özetler yükleniyor.
Güvenlik açıkları, siber saldırılar, kötü amaçlı yazılım, veri sızıntıları, mahremiyet ve dijital gözetim
Island Technologies ve AI Security Institute, AI ajanlarının kötü amaçlı yazılımlara maruz kalma ve kendileri kötü amaçlı kod oluşturma risklerini ortaya koydu.
Haberi okuDEF CON 34 hacking konferansından dönen bir yolcu, uçuş sırasında Delta Wi-Fi'sini aldatmak için Wi-Fi Pineapple pentest aracını kullandı ve 'Delta WiFi Fast' adlı bir phishing sitesi oluşturdu.
Cisco, Secure Firewall ASA ve FTD yazılımlarında bulunan bir güvenlik açığının aktif olarak kullanıldığını açıkladı. Bu açık, HTTP isteklerini işlerken yetersiz hata kontrolünden kaynaklanıyor ve kimlik doğrulaması olmadan uzaktan DoS saldırısına yol açabiliyor.
Haberi okuChaotic Eclipse araştırmacısı, Windows 11 25H2 ve Windows Server 2025'te Microsoft Defender'in CVE-2026-50656 yamasını atlamayı sağlayan ShieldBreak zero-day sakatlığını açıkladı.
Haberi okuSAP, Commerce Cloud'un Data Hub Adapter'ında bulunan ve yetkisiz kullanıcıların kod çalıştırabilmesine yol açan kritik bir güvenlik açığını giderdi.
Haberi okuGoogle, Chrome'un kötüye kullanım önleme sistemlerinin 2026'nın ilk çeyreğinde Android'te günlük 7 milyar istenmeyen bildirimi azalttığını açıkladı.
Haberi okuSaldırganlar, Microsoft SharePoint güvenlik açığının PoC sürümünün kamuya açıklanmasının ardından bu açığı istismar etmeye başladılar.
Haberi okuSpyNote uzaktan yönetim aracı ve WindRelay NFC relay malware kombinasyonu, banka kartı verilerini çaldıktan sonra gerçek zamanlı olarak saldırgana iletiyor.
Haberi okuLiteLLM açık kaynak aracının saldırıya uğramasıyla Microsoft, Amazon ve Cisco gibi dev şirketlerin kimlik bilgileri terabaytlarca veriyle birlikte sızdı.
Haberi okuLeonardo US Cyber and Security Solutions, SignalTrace adlı yeni bir teknoloji ile polislerin araçları takip etmelerine yardımcı olacak bir sistem geliştirdi. Bu sistem, cihazlardan gelen elektronik sinyalleri kullanarak araçları izleyebilir.
Haberi okuDEF CON 34'te sunulan yeni Plug and Pwn saldırıları, Windows'un Plug and Play özelliğini kötüye kullanarak, güvenliksiz sürücü paketlerini yükleyerek SYSTEM ayrıcalıklarına erişim sağlıyor.
Haberi okuİsrailli bir siber güvenlik firması, Çin'e bağlı olduğu şüphe edilen saldırganların açık kaynaklı AI araçları kullanarak Tayvan hükümetine yönelik ilk uçtan uca otomatik siber saldırıyı gerçekleştirdiğini tespit etti.
Haberi oku