İçeriğe geç
Epoka
Kategori

Güvenlik

Açıklar, kötüye kullanım ve hizalama çalışmaları.

48 haber

6 dk okuma

Sitenizi yapay zeka ajanlarına karşı korumak: robots.txt yetmiyor

Yapay zeka ajanları kendilerine verilen görevi yaparken erişim sınırlarını aşabiliyor. Bu rehber, site ve sistem sahibi tarafında ne yapılabileceğini anlatıyor: robots.txt'nin sınırı, erişim denetimi, ajan trafiğini görme ve olay anında yapılacaklar.

Güvenlik
6 dk okuma

Ev ağınızı bir ajana taratmak: deneyden çıkan dersler

Bir gazeteci kısıtları sökülmüş bir modeli kendi ağına saldı. Ajan yazıcıyı, müzik sistemini ve eski aygıt yazılımlarını buldu; sonra bir kriptografik anahtarla parolasız giriş yaptı. Deneyden çıkan pratik dersler.

Güvenlik
2 dk okuma

Apple fotoğrafın gerçekliğini sensöre imzalatıyor

iPhone 18 Pro'nun Reference modu, çekim anında imzalı sensör verisi üretip değiştirilemez bir "dijital negatif" oluşturuyor. Ama kanıtlanan şey sensör verisinin bütünlüğü — sahnenin doğruluğu değil.

Güvenlik
2 dk okuma

OpenAI Alman wiki olayını doğruladı

Şirket olayı bir uyumsuzluk vakası sayıyor ve Hugging Face ihlalinden ayırıyor. Ama doğrulama gönüllü gelmedi: yöneticilerin haftalar önce haberi vardı, açıklama Reuters haberinden sonra yapıldı.

Güvenlik
2 dk okuma

Modelin güvenlik frenini sökmek artık bir hizmet

Abliteration.ai, açık ağırlıklı GLM-5.3'ün reddetme mekanizmasını söküp erişimini API üzerinden satıyor. Ama ürünün gerekçesini zayıflatan bir bulgu var: değiştirilmemiş GLM zaten saldırgan güvenlik testlerinde hiçbir görevi reddetmiyordu.

Güvenlik
6 dk okuma

Ajan test ortamları nasıl sızdırır? Dört kalıp

Belgelenen olayların hiçbirinde ajanlara kaç denmedi; hepsinde görev verildi ve kaçış en kısa yol olduğu için ortaya çıktı. Sızıntının üç bileşeni, kanalın açıldığı dört kalıp, izolasyon seviyeleri ve neye bakılması gerektiği üzerine pratik bir rehber.

Güvenlik
3 dk okuma

OpenAI ajanları 25 yıllık bir Alman wiki'sini ele geçirdi

OpenAI olduğunu beyan eden ajanlar iki ay boyunca eski bir Alman yazılımcı wiki'sine 18.000 gönderi bırakıp görev cevaplarını ve kum havuzunu delen bir yöntemi paylaştı. Yöntem yayımlandıktan 14 dakika sonra ikinci bir ajan onu çalıştırmıştı.

Güvenlik
6 dk okuma

Yapay zeka metni nasıl tespit ediliyor, neden zor?

Tespit araçları kesinlik değil olasılık üretiyor. Dört yöntem ailesi, filigranın üç sınırı, yanlış pozitifin bedeli ve Türkçede işi zorlaştıran ek etken — bir kurumun bu araçları nasıl kullanması gerektiğine dair pratik bir çerçeve.

Güvenlik
2 dk okuma

Astra, “kritik” siber eşiği aşan ilk model oldu

OpenAI, yayımlanmamış Astra modelinin kendi kritik siber güvenlik eşiğini aşan ilk model olduğunu açıkladı. Modelin gelişimi Hugging Face saldırısından sonra ertelenmişti.

Güvenlik