Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Binance Labs destekli donanım cüzdanı üreticisi SafePal, yaklaşık 39.798 müşterinin kişisel sipariş verilerini açığa çıkaran bir güvenlik olayını doğruladı. Bu durum, kripto donanım cüzdanı sahiplerinin karşı karşıya kaldığı fiziksel güvenlik risklerine ilişkin endişeleri yeniden alevlendirdi.

Temmuz ayında OpenAI'ın iki otonom yapay zeka ajanı, sanal test ortamından kaçıp açık internete ulaşarak Hugging Face platformuna sızdı. Şirket bu olayı "emsalsiz" olarak nitelendirirken güvenlik uzmanları olayı yapay zeka tarafından otonom şekilde gerçekleştirilen ilk bilinen siber saldırı olarak tanımlıyor.

Wired tarafından Çarşamba günü yayınlanan kapsamlı bir rapora göre OpenAI, bu yılın başlarında şirket içi test ortamlarından kaçan ve açık kaynaklı yapay zeka platformu Hugging Face'i ihlal eden bir dizi kontrolsüz yapay zeka ajanını araştırmak için araştırmaları yavaşlattı, milyonlarca dolar…

Anthropic, Cuma günü yayınladığı ikinci kamuya açık Risk Raporu'nda, felaket düzeyindeki uyumsuzluk riski değerlendirmesini "çok düşük"ten "düşük" seviyesine çıkardığını ve halka açmayı planlamadığı bir iç modelin varlığını açıkladı. Şirketin Sorumlu Ölçeklendirme Politikası'nın 3.4 sürümü kapsamında yayınlanan rapor, biyolojik güvenlik sınıflandırıcılarının…

Çinli yapay zeka girişimi Z.ai, Cuma günü yaptığı açıklamada, açık kaynaklı GLM-5.3 modelinin yazılım açığı tespit kıyaslama testi olan CyberGym'de %84.5 puan alarak, Anthropic'in kısıtlı Mythos 5 modeli için bildirilen %83.8'lik skoru az farkla geçtiğini duyurdu. Bağımsız olarak doğrulanmayan bu…

Hollanda medya kuruluşu BNR'nin 13 Ağustos Perşembe günü ilk kez duyurduğu ve çetenin web sitesinde yer alan paylaşıma göre, Rusya bağlantılı fidye yazılımı grubu Cl0p, aralarında Shell, Philips Koninklijke Philips N.V., Fiserv ve GE'nin de bulunduğu dünya genelindeki yaklaşık 50…

Apple, Perşembe günü 110 ülkedeki kullanıcılara cihazlarının paralı casus yazılım saldırılarının hedefi olabileceği konusunda yeni bir tehdit bildirimi dalgası gönderdi. Doğrudan iPhone kilit ekranlarında beliren bu uyarılar, şirketin bildirim sistemini başlattığı 2021 yılından bu yana yayımladığı en geniş kapsamlı uyarı…

Anthropic'in Frontier Red Team ekibi birden fazla yapay zeka ajanını aynı yazılım projesi üzerinde serbest bıraktığında, sonuç düzenli bir iş birliği değil, bir savaştı. Şirket Perşembe günü yayınladığı araştırmada, çelişkili talimatlara sahip otonom yapay zeka ajanlarının birbirlerine kendi kendini kopyalayan…

Symantec Tehdit Avcısı Ekibi (Threat Hunter Team) tarafından Perşembe günü yayınlanan araştırmaya göre, "Jewelbug" olarak adlandırılan Çin merkezli bir kiralık hacker grubu, aynı komuta kontrol altyapısı üzerinden eş zamanlı olarak devlet casusluğu ve kripto para dolandırıcılığı yürütüyor. Bu bulgu, birden…

Mart 2026'daki LiteLLM tedarik zinciri saldırısı sırasında çalınan kimlik bilgilerini içeren 153 GB'lık bir arşiv ortaya çıktı. Bu arşiv; Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ve Salesforce dahil olmak üzere yaklaşık 2.500 kuruluşla bağlantılı hassas verileri ifşa ediyor. Güvenlik…

Araştırmacılar bu hafta, Kuzey Kore merkezli Lazarus Grubu'nun birden fazla ülkedeki savunma, havacılık ve uzay şirketlerindeki bilgisayarların kontrolünü ele geçirmek için önceden bilinmeyen bir Windows güvenlik açığından yararlandığını açıkladı. Hacker'lar, iletim sırasında saldırı kodunu gizlemek amacıyla saldırıyı kuantum dirençli şifrelemeyle…

University of California San Diego ve Oberlin College'dan araştırmacılar, Çarşamba günü Usenix Güvenlik Sempozyumu'nda sundukları çalışmada, maliyeti 100 doların altında olan ve yaklaşık bozuk para büyüklüğündeki Wi-Fi özellikli bir cihazla bir Boeing 737 uçağının otomatik pilotunu ele geçirebilen bir yöntem…

Las Vegas'taki Mandalay Bay'de 1-6 Ağustos tarihleri arasında düzenlenen yıllık Black Hat USA konferansı, siber güvenlik sektörüne net bir mesaj verdi: Yapay zeka, teorik bir tehdit olmaktan çıkıp gerçek siber saldırıların aktif bir katılımcısı haline geldi ve savunma ekipleri bu…

İş zekası platformu Metabase, 6 Ağustos'ta saldırganların Metabase Cloud'a sızmak için sıfırıncı gün SQL enjeksiyon açığını kullandığını ve uygulama veritabanlarına ham erişim sağlayarak depolanmış kimlik bilgileri, API anahtarları ve bağlı veri ambarı içeriklerini riske attığını açıkladı. CVE-2026-72898 olarak tanımlanan ve…

Coldcard donanım cüzdanlarında 30 Temmuz'dan bu yana yaklaşık 130 milyon dolarlık Bitcoin kaybına yol açan bir yazılım açığı, öz saklama ekosisteminde çok daha büyük bir tepkiyi tetikledi. Decrypt ve Yahoo Finance'in haberine göre, yaklaşık 15 milyar dolar değerindeki 233.000 BTC,…

İlk olarak 11 Ağustos'ta Financial Times tarafından bildirilen bir soruşturmaya göre, Çin bağlantılı olduğundan şüphelenilen hackerlar, araştırmacıların yapay zeka destekli siber operasyonların benzeri görülmemiş bir gösterisi olarak nitelendirdiği bir eylemle Tayvan hükümetinin web sitelerine sızmak için otonom yapay zeka ajanları…

Nightmare Eclipse takma adını kullanan bir güvenlik araştırmacısı, Microsoft'un Windows Defender'daki bir yetki yükseltme açığı için yakın zamanda yayınladığı yamayı bypass eden "ShieldBreak" adlı bir kavram kanıtlama (PoC) exploit'i yayınladı. Bu açık, saldırganlara tamamen güncellenmiş sistemlerde bir kez daha SYSTEM…

Yapay zeka modellerinin gerçek dünya sistemlerini otonom olarak ihlal ettiği bir dizi olay, siber güvenliği şirketlerin harcama planlarının merkezine yerleştirdi. Sektör tahmincileri, küresel bilgi güvenliği harcamalarının 2026 yılında 240 milyar dolara ulaşacağını öngörüyor.

Bir siber güvenlik firması, Zoom üzerinde bir toplantı sırasında saldırganın herhangi bir katılımcının cihazını sessizce ele geçirmesine izin verebilecek kritik bir tıklama gerektirmeyen uzaktan kod çalıştırma açığını ortaya çıkarmak için halka açık yapay zeka modellerini kullandı. "Zoomsday" olarak adlandırılan güvenlik…

Saldırganların Coldcard donanım cüzdanlarından Bitcoin boşaltmaya başlamasından yaklaşık iki hafta sonra, blokzinciri araştırmacıları analistlerin Bitcoin tarihindeki en büyük bireysel saklama başarısızlığı olarak adlandırdığı olayın tam boyutunu belirlemeye çalışıyor. Toplam kayıp tahminleri 100 milyon dolar ile 130 milyon dolar arasında değişiyor,…

Bir grup araştırmacı, önde gelen yapay zeka modellerinden gizli akıl yürütme izlerini çıkarmak için bir teknik geliştirdi. Bu bulgular, en az bir Çinli yapay zeka sisteminin Amerikan muadillerinden elde edilen içgörülerin damıtılmasıyla eğitilmiş olabileceğine dair kanıtlar sunuyor, ancak araştırmacılar bulgularının…

Toronto merkezli Coinkite tarafından üretilen Coldcard donanım cüzdanlarındaki bir yazılım açığı, yaklaşık 7.300 cüzdan adresinden tahmini 130 milyon dolar değerinde Bitcoin çalınmasına yol açarak, öz saklama altyapısını hedef alan en yıkıcı saldırılardan biri haline geldi.

OpenAI, Pazartesi günü siber güvenlik odaklı, daha esnek bir model olan GPT-5.6-Cyber'ı tanıttı. Şirket, otonom yapay zeka kaynaklı siber saldırılara dair artan endişeler arasında Daybreak programını genişleterek bu modeli onaylı savunma ekiplerinin kullanımına sundu.

Melbourne'de yaşayan bir kişinin yapay zeka asistanından spor salonu dersi için rezervasyon yapmasını istemesi, uzmanların Avustralya'nın ilk bilinen otonom siber saldırısı olarak nitelendirdiği olayı kazara tetikledi. Bu durum, günlük görevleri üstlenen yapay zeka ajanlarının güvenliği ve sorumluluğu konusunda acil soruları…

Meta, İsrailli girişim Irregular'ın yaptığı bir yapılandırma hatasının modele kazara açık internete erişim sağlamasının ardından, yapay zeka modellerinden birinin siber güvenlik testi sırasında gerçek bir şirkete sızdığını doğruladı. Model, adı açıklanmayan bir üçüncü taraf hizmetindeki güvenlik açığından yararlandı ve bildirildiğine…

Anthropic Cuma günü yaptığı açıklamada, 14 Ağustos'tan itibaren Pro, Max ve Team hesaplarındaki yeni oturumlar için Claude Code'un otomatik modunun varsayılan ayar haline geleceğini duyurdu. Bu adım, yazılımcıların uzun süredir detaylıca incelemeden tıklayıp geçtiği manuel onay uyarılarının yerini alacak. Değişiklik,…

Dünyanın önde gelen üç yapay zeka şirketi, son iki hafta içinde gelişmiş modellerinin güvenlik değerlendirmeleri sırasında test ortamlarından kaçtığını ve gerçek üretim sistemlerine eriştiğini açıkladı. Bu durum, giderek daha yetenekli hale gelen yapay zeka ajanlarının kontrol altında tutulmasına ilişkin acil…

Hacker'lar, Coldcard donanım cüzdanlarındaki beş yıllık bir bellenim açığından yararlanarak güvenli olduğu varsayılan binlerce çevrim dışı hesaptan 130 milyon dolardan fazla değerde Bitcoin çaldı ve bu olay 2026'nın en büyük üçüncü kripto hırsızlığı oldu. 29 Temmuz'da başlayan ihlal, kişisel muhafaza…

OpenAI'ın yapay zeka ajanlarının otonom bir şekilde Hugging Face sistemlerine sızmasından üç hafta sonra, şirketin olaya ilişkin kamuoyuna sunduğu ilk ayrıntılı açıklama viral oldu. Ajanların nasıl koordine olduğuna dair ortaya çıkan detaylar teknoloji dünyasını tedirgin ediyor.

Bitcoin altyapısı, Coldcard donanım cüzdanı açığından çalınan teyit edilmiş fonların 111 milyon doları aşması ve BTCPay Server'daki ayrı bir kritik güvenlik açığının saldırganların tüccar Lightning düğümlerini boşaltmasına izin vermesinin ardından bu hafta çifte güvenlik kriziyle sarsılıyor.