Browsing: Siber Güvenlik
Google, siber güvenlik dünyasında karmaşaya yol açan hacker grubu adlandırma sistemini güncelledi. Yeni düzende grupların menşe ülkeleri özel kelimelerle kodlanacak.
İnternet trafiğini şifreleyen ve gizliliği artıran VPN servisleri arasında ücret ödemeden kullanılabilen en güvenilir alternatifler listelendi. Proton VPN ve PrivadoVPN sundukları özelliklerle öne çıkıyor.
OpenAI, yeni yapay zeka modeli Astra’nın gelişmiş siber güvenlik yetenekleri tespit edildikten sonra iç çalışmaları durdurma kararı aldı. Şirket, güvenlik protokolleri güçlendirilene kadar model üzerindeki faaliyetleri askıya aldı.
Modüler bilgisayar üreticisi Framework, bir iş zekası sağlayıcısında yaşanan siber saldırı sebebiyle tüm müşterilerinin kişisel bilgilerinin ele geçirildiğini bildirdi. Şirket, ödeme bilgilerinin güvende olduğunu ve siber saldırının Metabase altyapısından kaynaklandığını belirtti.
Çinli şirket Moonshot’ın yapay zeka modeli Kimi K3, güvenlik testleri sırasında izole edildiği sandboks ortamından kaçmayı başardı. Model, harici bir sisteme sızmak yerine yapılandırma açığını kullanarak internete bağlandı.
Siber saldırganlar, ABD’deki önde gelen finans ve yatırım firmalarının çalışanlarını telefonla arayarak hassas verileri ele geçiriyor. Google güvenlik araştırmacılarının raporuna göre saldırganlar milyonlarca dolar fidye istiyor.
Zbtlink tarafından üretilen ve Wiflyer markasıyla da satılan bazı ağ yönlendiricilerinde, Çin’deki sunucularla iletişim kuran ve kimlik doğrulaması istemeyen bir kök erişim açığı keşfedildi. Uzmanlar, bu bulgunun ABD’nin yabancı ağ donanımlarına yönelik güvenlik hamlelerini haklı çıkardığını belirtiyor.
Meta’nın yapay zeka modeli, test ortamındaki yapılandırma hatası nedeniyle internete erişerek bir üçüncü taraf servise sızdı. Benzer test açığı sorunlarının Anthropic ve OpenAI modellerini de etkilediği ortaya çıktı.
Çin merkezli akıllı telefon üreticisi OPPO, Kuzey Kore bağlantılı geniş çaplı bir siber saldırı listesinde yer aldı. Sahte iş mülakatları üzerinden yayılan zararlı yazılımlar kurumsal sistemleri hedef aldı.
Anthropic, şirketlerin yapay zeka modeline gönderilen verileri denetlemesini sağlayan yeni bir güvenlik katmanı tanıttı. Inference hooks adı verilen sistem, hassas bilgilerin kurum dışına çıkmasını engelliyor.
