OpenAI, Yeni Yapay Zeka Modellerinin Yüksek Siber Saldırı Riskine Yol Açtığı Konusunda Uyardı
OpenAI, Yeni Yapay Zeka Modellerinin Yüksek Siber Saldırı Riskine Yol Açtığı Konusunda Uyardı
OpenAI, gelişen yapay zeka modellerinin gerçek dünya siber saldırılarının kritik aşamalarını giderek daha fazla otomatikleştirebildiği konusunda uyardı. Şirketin bu açıklaması, yapay zeka sistemlerinin nasıl değerlendirildiğinde bir değişime işaret ediyor: yalnızca neler yaratabildiklerine göre değil, nelerin içine girebildiklerine göre de.
CISA, VMware ve Siemens Saldırıları Artarken 4 KEV Açığını Listeye Ekledi
CISA, VMware ve Siemens Saldırıları Artarken 4 KEV Açığını Listeye Ekledi
Siber güvenlikte tek bir hafta nadiren bu kadar çok şeyi aynı anda getirir. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna dört yeni kayıt ekledi, Çin bağlantılı saldırganlar VMware ortamlarını ihlal etmek için açıkları zincirledi, AI tarafından üretilen araçlar Siemens endüstriyel denetleyicilerine yönelik saldırılarda ortaya çıktı ve Oracle tek bir güncelleme döngüsünde şaşırtıcı bir şekilde 943 yama yayınladı.
SentinelOne, 4 Yapay Zeka Ajanı Kaynaklı Siber Saldırı Olayını Bildirdi
SentinelOne, 4 Yapay Zeka Ajanı Kaynaklı Siber Saldırı Olayını Bildirdi
SentinelOne'daki güvenlik araştırmacıları, minimum insan gözetimiyle çok adımlı görevleri planlamak ve yürütmek üzere inşa edilen araçlar olan yapay zeka ajanı sistemlerinin gerçek dünya siber saldırılarıyla bağlantılı olduğu dört ayrı olayı belgeledi...
ShieldBreak Sıfırıncı Gün: Yama Yok, CISA Kurumlara 14 Gün Veriyor
ShieldBreak Sıfırıncı Gün: Yama Yok, CISA Kurumlara 14 Gün Veriyor
Microsoft Defender'da yeni açıklanan bir güvenlik açığı güvenlik ekiplerini sıkı bir zaman dilimine sokuyor ve şu anda resmi bir yama bulunmuyor. CVE-2026-69414 olarak izlenen ve ShieldBreak olarak adlandırılan bu açık...
Sahte CAPTCHA Zararlı Yazılımı 145 Güvenlik İşlemini Devre Dışı Bırakıyor
Sahte CAPTCHA Zararlı Yazılımı 145 Güvenlik İşlemini Devre Dışı Bırakıyor
Çoğu insan hiç düşünmeden bir CAPTCHA'yı tıklamıştır. Bu rutin güven, yeni bir zararlı yazılım kampanyasının tam olarak istismar ettiği şeydir. Güvenlik araştırmacıları, standart "robot değilim" doğrulama ekranlarına benzeyecek şekilde tasarlanmış sahte CAPTCHA sayfaları tespit etti; ancak bunlar sizin insan olduğunuzu doğrulamak yerine, cihazınızdaki 145 farklı güvenlik işlemini devre dışı bırakabilen zararlı yazılımı yüklemeniz için sizi kandırıyor.
OpenClaw Saldırısı, Yapay Zeka Ajanlarının Kullanıcılara Kötü Amaçlı Yazılım İtebildiğini Gösteriyor
OpenClaw Saldırısı, Yapay Zeka Ajanlarının Kullanıcılara Kötü Amaçlı Yazılım İtebildiğini Gösteriyor
OpenClaw adlı otonom yapay zeka ajan platformunu hedef alan yeni belgelenmiş bir tedarik zinciri kampanyası, eski bir soruna rahatsız edici yeni bir boyut kazandırdı. İnsanları doğrudan bir kimlik avı e-postası veya sahte indirme sayfasıyla kandırmak yerine...
Lazarus Grubu'nun Windows Sıfırıncı Gün Açığı Savunma Çalışanlarını Hedef Aldı
Lazarus Grubu'nun Windows Sıfırıncı Gün Açığı Savunma Çalışanlarını Hedef Aldı
Kuzey Kore devlet destekli Lazarus Grubu, uzun süredir devam eden "Operation Dream Job" kampanyasını yeniden başlattı ve bu sefer gruba ciddi bir yükseltme eklendi: CVE-2026-68820 olarak takip edilen bir Windows sıfırıncı gün açığı...
Download More RAM Açığı Windows Ayrıcalık Yükseltmesini Ortaya Çıkarıyor
Download More RAM Açığı Windows Ayrıcalık Yükseltmesini Ortaya Çıkarıyor
Baltimore'da düzenlenen 2026 USENIX Güvenlik Sempozyumu'nda, Birmingham Üniversitesi ve Durham Üniversitesi'nden araştırmacılar, yerleşik güvenlik korumalarını atlayabilen, saldırganın ayrıcalıklarını sistem düzeyine yükseltebilen ve bazı senaryolarda kötü amaçlı yazılımın uzaktan kurulmasına olanak tanıyan üç Windows güvenlik açığı kümesine ilişkin bulgularını sundular.
Pegasus Casus Yazılımı Şantaj E-postaları: Gerçek Tehdit mi, Dolandırıcılık mı?
Pegasus Casus Yazılımı Şantaj E-postaları: Gerçek Tehdit mi, Dolandırıcılık mı?
Telefonunuza veya bilgisayarınıza Pegasus casus yazılımının bulaştığını iddia eden bir e-posta aldıysanız, yalnız değilsiniz. Bu mesajlar genellikle birdenbire gelir, çoğu zaman sizi adınızla hitap eder ve hatta kendi e-posta adresinizden geliyormuş gibi görünür...
Sıfır Gün Saldırıları Açıklandı: Google'ın Android Yamamasından Alınacak Dersler
Sıfır Gün Saldırıları Açıklandı: Google'ın Android Yamamasından Alınacak Dersler
Zaman zaman, yazılımda bir açık, üreticisi varlığını daha öğrenmeden ortaya çıkar. Saldırganlar onu ilk bulan, onu kullanmanın bir yolunu geliştiren ve sıfır gün uyarısına doğru saatler işlerken gerçek hedeflere karşı kullanmaya başlayan kişilerdir. Bir sıfır gün saldırısının özü budur ve siber güvenlikteki en zor sorunlardan biri olmaya devam etmektedir, çünkü biri hasarı fark edene kadar uygulanacak bir yama ve güvenlik araçlarının tespit edebileceği bir imza yoktur.