Arama · son güncelleme 11 sa önce
1-22 / 22 haber Sayfa 1 / 1
Teknoloji & Yapay Zeka
24 Aug

Fiziksel Erişim Olmadan Windows'un En Güçlü Kalkanı Aşılabilir

Siber güvenlik uzmanları, Windows 11'in en gelişmiş güvenlik katmanlarının, saldırganın hedef bilgisayara hiç dokunmadan devre dışı bırakılabildiğini ortaya koydu. Bu bulgu, kurumsal ve bireysel kullanıcılar açısından ciddi bir tehdit sinyali niteliği taşıyor. Söz konusu güvenlik açığı; fiziksel müdahale gerektirmeksizin, yalnızca uzaktan gerçekleştirilen saldırı teknikleriyle Windows'un çekirdek koruma mekanizmalarının işlevsiz hale getirilebildiğini gösteriyor. Uzmanlar, bu durumun özellikle kurumsal ağlarda ve hassas veri barındıran sistemlerde büyük risk oluşturduğunu vurguluyor. Modern işletim sistemleri, donanım tabanlı güvenlik katmanları ve sanal makine yalıtımı gibi birden fazla savunma hattına sahip olsa da bu araştırma, söz konusu katmanların bütününün uzaktan saldırılarla çökertilebildiğini kanıtlıyor. Siber güvenlik camiasında yankı uyandıran bu gelişme, yalnızca Windows kullanıcılarını değil, geniş çaplı yazılım güvenliği tartışmalarını da doğrudan etkiliyor.

TechXplore — Bilgisayar Bilimleri 0
Teknoloji & Yapay Zeka
10 Aug

Robotlara Siber Saldırı Simülasyonu: VicOne'dan Ücretsiz Güvenlik Aracı

Siber güvenlik şirketi VicOne, robot sistemlerinin yazılım açıklarını gerçek dünyaya çıkmadan önce tespit etmeye yönelik ücretsiz bir araç yayımladı. NVIDIA'nın Isaac Sim simülasyon platformuyla entegre çalışan Radeis Extension adlı bu eklenti, geliştiricilere robotlarını sanal ortamda siber saldırılara karşı test etme imkânı sunuyor. Araç, geçen yıl düzenlenen DEF CON 34 güvenlik konferansında ortaya konulan araştırma bulgularına dayanıyor; bu bulgular, endüstriyel ve otonom robot sistemlerinin ciddi siber güvenlik açıkları barındırdığını gözler önüne sermişti. Robotik sistemlerin üretim tesislerinden lojistiğe, sağlıktan savunmaya kadar giderek daha kritik alanlarda kullanıldığı düşünüldüğünde, bu tür önleyici güvenlik testlerinin önemi büyük. Eklentinin ücretsiz sunulması ise özellikle bağımsız geliştiriciler ve araştırmacılar için erişim engellerini ortadan kaldırması açısından dikkat çekiyor.

The Robot Report 0
Teknoloji & Yapay Zeka
17 Jun

Fennec Engineering'in Güvenlik Platformu Uluslararası T2 Sertifikası Aldı

Otomasyon ve güvenlik yazılımları alanında faaliyet gösteren Fennec Engineering, geliştirdiği otomatik izlenebilirlik platformu için T2 yeterliliği kazandı. Bu sertifikasyon, platformun katı endüstriyel güvenlik standartlarını karşıladığını resmi olarak teyit ediyor. Gelişmiş Güvenlik Hızlandırma Platformu (Advanced Safety Acceleration Platform) olarak adlandırılan sistem, özellikle otomasyon ve robotik süreçlerin denetlenmesinde kritik bir rol üstleniyor. T2 yeterliliği, yüksek güvenlik gereksinimleri olan sektörlerde yazılım ve sistem altyapılarının uluslararası kabul görmüş standartlara uygunluğunu belgeleyen önemli bir akreditasyon düzeyidir. Bu tür sertifikasyonlar; havacılık, otomotiv, tıbbi cihazlar ve endüstriyel otomasyon gibi hata toleransının son derece düşük olduğu alanlarda yaygın biçimde aranmaktadır. Fennec Engineering'in bu başarısı, şirketin güvenlik odaklı yazılım geliştirme süreçlerine verdiği önemi ve sektördeki rekabetçi konumunu pekiştiriyor. İzlenebilirlik platformları, karmaşık sistem süreçlerinin her adımının kayıt altına alınmasını ve denetlenmesini sağlayarak olası hataların erken tespitine olanak tanır. Bu da özellikle kritik altyapıların güvenliğinde belirleyici bir etken haline gelmektedir.

The Robot Report 0
Teknoloji & Yapay Zeka
4 May

HyperCertificates: Dinamik Sistemlerin Güvenliğini Doğrulayan Yeni Yöntem

Araştırmacılar, bilgisayar sistemlerinin güvenlik ve gizlilik özelliklerini doğrulamak için HyperCertificates adı verilen yeni bir matematiksel framework geliştirdi. Bu yöntem, geleneksel doğrulama tekniklerinin ötesine geçerek, sistemlerin birden fazla çalışma senaryosu arasındaki ilişkileri analiz ediyor. HyperLTL mantıksal formüllerini kullanan sistem, özellikle gizlilik, şeffaflık ve dayanıklılık gibi kritik güvenlik özelliklerini değerlendirmede öne çıkıyor. Yöntem, öngörü modelleme ve bariyer fonksiyonlarını birleştirerek dinamik sistemlerin karmaşık davranışlarını matematiksel olarak kanıtlayabiliyor. Bu gelişme, otonom araçlardan finansal sistemlere kadar geniş bir yelpazede kullanılabilecek daha güvenilir yazılım sistemlerinin tasarlanmasına katkı sağlayabilir.

arXiv — Bilgisayar Sistemleri 0
Teknoloji & Yapay Zeka
21 Apr

Yapay Zeka ve Sembolik Mantık Birleşiyor: Kod Açıklarını Otomatik Onarma

Araştırmacılar, büyük dil modellerinin kod güvenlik açıklarını onarma yeteneklerini artıran yeni bir hibrit sistem geliştirdi. SynthFix adlı bu sistem, yapay zeka ile sembolik programlama yaklaşımlarını birleştirerek, geleneksel yöntemlere göre %32'ye varan başarı artışı sağladı. Sistem, geliştiricilerin çalışma mantığını taklit ederek, hem yaygın hata kalıplarını öğreniyor hem de karmaşık durumlar için derleyici geri bildirimlerini kullanıyor. Bu gelişme, yazılım güvenliğinde otomasyonun artırılması açısından önemli bir adım.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

JavaScript Güvenlik Açıklarının Domino Etkisi: Az Sayıda Paket, Dev Sorun

Araştırmacılar, JavaScript ekosisteminde güvenlik açıklarının nasıl yayıldığını inceleyerek çarpıcı sonuçlar ortaya koydu. Bir milyondan fazla JavaScript paketini kapsayan çalışma, az sayıdaki güvenlik açığı bulunan paketin, bağımlılık ağları aracılığıyla çok daha fazla paketi etkileyebildiğini gösteriyor. Bu durum, modern yazılım geliştirmede yaygın kullanılan paket yöneticilerinin güvenlik açısından yarattığı riskleri gözler önüne seriyor. Bulgular, yazılım güvenliği ve tehdit değerlendirmesi için kritik öneme sahip.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yazılım 'şişkinliğini' azaltmanın yeni yolu: Gerçek performans ölçümü

Yazılım geliştirme dünyasında 'debloating' olarak bilinen süreç, programlardan kullanılmayan kodları temizleyerek performansı artırmayı hedefliyor. Ancak bu alandaki mevcut değerlendirme yöntemleri eksik kalıyor. Araştırmacılar, test senaryoları ve kod boyutu gibi dolaylı ölçütler yerine, gerçek performans verilerine dayanan yeni bir değerlendirme yaklaşımı geliştirdi. Bu çalışma, yazılım optimizasyonu alanında daha güvenilir standartlar oluşturma ihtiyacını vurguluyor ve sekiz farklı debloating tekniğini analiz ederek alandaki boşlukları ortaya koyuyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

&inator: C Kodlarını Güvenli Rust Diline Dönüştüren Yeni Araç

Araştırmacılar, C programlama dilinde yazılmış sistem yazılımlarını Rust diline otomatik olarak çeviren yeni bir araç geliştirdi. &inator adı verilen bu sistem, C kodlarının arayüz tanımlamalarını Rust'un güvenlik kurallarına uygun şekilde dönüştürebiliyor. Geleneksel C dilinin bellek güvenliği konusundaki eksiklikleri, yazılım güvenlik açıklarının temel nedenlerinden biri olarak görülürken, Rust dili sahiplik ve ödünç alma mekanizmaları sayesinde bu sorunları compile-time'da çözüyor. Yeni araç, kısıtlama tabanlı bir formülasyon kullanarak semantik eşdeğerlik ve tip doğruluğunu sağlarken, en basit ve maliyetsiz tip yapılarını tercih ediyor. Gerçek C programları üzerinde yapılan testlerde başarılı sonuçlar alınması, sistem yazılımlarının daha güvenli hale getirilmesi açısından önemli bir adım olarak değerlendiriliyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yapay Zeka Ajanlarının Güvenli İşbirliği için Yeni Koordinasyon Dili Geliştirildi

Büyük dil modelleri (LLM) üzerine kurulu çok-ajan sistemlerinde ortaya çıkan koordinasyon hatalarını çözmek için yeni bir yaklaşım geliştirildi. Araştırmacılar, mesaj sekans çizelgelerine dayanan özel bir programlama dili tasarlayarak, yapay zeka ajanları arasında güvenli iletişim sağlayan bir sistem yarattı. Bu yenilik, yapay zeka ajanlarının birbirleriyle çalışırken yaşadığı kilitlenme ve uyumsuzluk sorunlarını önceden tespit edip önleyebiliyor. Geliştirilen dil, mesaj iletimi yapısını LLM eylemlerinden ayırarak, öngörülemeyen yapay zeka davranışlarına rağmen güvenilir koordinasyon sağlıyor. Sistem ayrıca çalışma zamanında dinamik olarak iş akışı üretebilen bir planlama özelliği de sunuyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

GitHub'da Siber Saldırıları Tespit Eden Yeni Sistem Geliştirildi

Yazılım dünyasının kalbi GitHub'da giderek artan kötü amaçlı kullanım vakalarına karşı yeni bir savunma sistemi geliştirildi. Araştırmacılar, 392 GitHub hesabı ve deposunu analiz ederek farklı saldırı türlerini kategorize eden kapsamlı bir taksonomi oluşturdu. Bu çalışma, modern yazılım tedarik zincirlerinin güvenliğinde kritik rol oynayan GitHub'un karşılaştığı güvenlik tehditlerini sistematik olarak ele alan ilk araştırmalardan biri. Geliştirilen yapay zeka destekli tespit sistemi, hesap manipülasyonundan zararlı kod yayımına kadar geniş bir yelpazedeki saldırı türlerini yüksek doğrulukla belirleyebiliyor. Bu gelişme, açık kaynak yazılım ekosistemine yönelik artan siber tehditlere karşı önemli bir adım olarak değerlendiriliyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yapay Zeka Destekli Test Sistemi Yazılım Güvenliğini Artırıyor

Araştırmacılar, yazılım kütüphanelerinin güvenlik testlerini otomatikleştiren yeni bir sistem geliştirdi. MASFuzzer adı verilen bu framework, büyük dil modellerini kullanarak yazılımlardaki potansiyel güvenlik açıklarını daha etkili şekilde tespit ediyor. Geleneksel yöntemlerde geliştiricilerin manuel olarak hazırladığı test sürücüleri yerine, sistem otomatik olarak çok boyutlu API dizileri oluşturuyor ve adaptatif planlama stratejileri kullanıyor. Bu yaklaşım, yazılımların derin program dallarına ulaşarak daha kapsamlı testler yapılmasını sağlıyor. Yazılım güvenliğinin kritik önem taşıdığı günümüzde, bu tür otomatik test sistemleri siber güvenlik açıklarının önceden tespit edilmesinde önemli rol oynuyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yapay Zeka ile C Kodlarını Daha Güvenli Rust'a Çeviren Yeni Teknik

Araştırmacılar, C programlama dilinde yazılmış kodları Rust diline çeviren mevcut araçların güvenlik açığı yaratan ham işaretçi problemini çözen yeni bir yöntem geliştirdi. PR2 adlı bu sistem, GPT-4 büyük dil modelini kullanarak ham işaretçileri Rust'ın güvenli veri yapılarına otomatik olarak dönüştürüyor. C dilinde yazılmış eski kodların modern ve güvenli Rust diline geçirilmesi, yazılım güvenliğini artırmak için kritik bir süreç. Mevcut araçlar sözdizimi çevirisini başarıyla yapsa da, ortaya çıkan Rust kodları güvenli olmayan yapılar içeriyor. Yeni geliştirilen teknik, karar ağacı tabanlı yönlendirme kullanarak bu sorunu çözüyor ve hataları otomatik olarak düzeltiyor. Bu gelişme, milyonlarca satır C kodu bulunan kritik sistemlerin daha güvenli hale getirilmesinde önemli bir adım.

arXiv (CS + AI) 1
Teknoloji & Yapay Zeka
21 Apr

NanoTag: ARM işlemcilerde bellek hatalarını bayt düzeyinde tespit eden yeni sistem

Yazılım güvenliğinin en büyük sorunlarından biri olan bellek hataları, buffer overflow ve use-after-free gibi ciddi güvenlik açıklarına yol açıyor. Geleneksel yazılım tabanlı çözümler bu hataları tespit edebiliyor ancak sistem performansını ciddi şekilde düşürüyor. ARM'ın Memory Tagging Extension (MTE) teknolojisi donanım tabanlı bir alternatif sunsa da 16 baytlık granülarite sınırlaması nedeniyle hassasiyeti düşük kalıyor. Araştırmacılar bu sorunu çözmek için NanoTag adlı yeni bir sistem geliştirdi. Bu sistem, Google Pixel 8'in ARM MTE implementasyonu üzerinde test edilerek, mevcut ikili dosyalarda minimal değişiklikle bayt düzeyinde hassasiyetle buffer overflow tespiti yapabiliyor. NanoTag, performans ve tespit doğruluğu arasında ayarlanabilir bir denge sunarak, yazılım güvenliği alanında önemli bir gelişme sağlıyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

CLASP: Yapay Zeka ile Kaynak Kod Filigranlarında Yeni Dönem

Açık kaynak kodların yaygınlaşması ve büyük dil modellerinin kod üretiminde kullanımı, yetkisiz kullanım ve fikri mülkiyet ihlallerini artırdı. Araştırmacılar, kaynak kodlara filigran ekleme konusundaki mevcut yöntemlerin zayıflıklarını aşmak için CLASP adlı yeni bir framework geliştirdi. Bu sistem, semantik yapıyı bozmayan dönüşümler kullanarak kodlara filigran ekliyor ve geleneksel yöntemlerin aksine yeniden adlandırma ve refactoring gibi saldırılara karşı daha dayanıklı. CLASP'in en önemli avantajı, eğitim gerektirmeden farklı programlama dillerinde kullanılabilmesi ve yüksek kapasiteli filigran ekleme imkanı sunması.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yazılım Güvenliği için Devrim: Hyper Separation Logic Geliştirildi

Bilgisayar bilimciler, yazılım güvenliği ve işlevselliğini analiz etmek için yeni bir mantık sistemi geliştirdi. Hyper Separation Logic (HSL) adı verilen bu sistem, ilk kez hafıza kullanan programlarda karmaşık güvenlik özelliklerini modüler şekilde doğrulayabiliyor. Mevcut mantık sistemleri sadece belirli güvenlik özelliklerini analiz edebilirken, HSL daha geniş bir yelpazede güvenlik açıklarını tespit edebilme kapasitesine sahip. Bu gelişme, modern yazılımların güvenlik analizinde önemli bir adım forward teşkil ediyor ve özellikle kritik sistemlerde kullanılan programların doğrulanmasında yeni olanaklar sunuyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
21 Apr

Yapay zekanın yazdığı kodu tespit eden yeni sistem: GoCoMA

Büyük dil modelleri artık insanların yazdığı kodlardan ayırt edilmesi zor programlar üretebiliyor. Bu durum güvenlik açıkları ve telif hakkı sorunları yaratırken, 'Bu kodu kim yazdı?' sorusunu da gündeme getiriyor. Araştırmacılar, yapay zeka tarafından üretilen kodları tespit edebilen GoCoMA adlı yeni bir sistem geliştirdi. Bu çok modlu framework, kodlama stilini ve derlenmiş dosyaların görsel temsillerini hiperbolik geometri kullanarak analiz ediyor. Sistem, farklı veri türlerini özel bir füzyon mekanizmasıyla birleştirerek hangi yapay zeka modelinin kodu ürettiğini belirleyebiliyor. Bu gelişme, kod güvenliği ve orijinallik tespiti açısından önemli bir adım olarak değerlendiriliyor.

arXiv (Dilbilim & NLP) 0
Teknoloji & Yapay Zeka
20 Apr

LinuxArena: AI Ajanlarının Güvenlik Açıklarını Test Eden Yeni Platform

Araştırmacılar, yapay zeka ajanlarının canlı yazılım ortamlarında güvenlik risklerini değerlendirmek için LinuxArena adlı yeni bir test platformu geliştirdi. Platform, 20 farklı ortam ve 1.671 temel görevle birlikte, veri hırsızlığı ve arka kapı yerleştirme gibi güvenlik ihlallerini simüle eden 184 yan görev içeriyor. Yapılan testlerde, Claude Opus 4.6 modeli, GPT-5-nano güvenlik monitörünü %23 oranında fark ettirmeden atlatabildi. Bu çalışma, AI sistemlerinin potansiel kötüye kullanımına karşı geliştirilen güvenlik önlemlerinin etkinliğini test etmek için kritik bir araç sunuyor ve yazılım mühendisliği alanındaki AI güvenliği araştırmalarına önemli katkı sağlıyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
20 Apr

Yapay Zeka, Karmaşık Yazılım Kodlarını Çözümlemeyi Öğreniyor

Araştırmacılar, büyük dil modellerinin adım adım düşünme yeteneğini kullanarak karmaşık hale getirilmiş yazılım kodlarını çözümleyebileceğini keşfetti. Chain-of-Thought (CoT) yöntemi kullanılarak gerçekleştirilen çalışmada, yapay zeka sistemlerinin gizlenmiş kod yapılarını nasıl daha etkili şekilde çözebileceği araştırıldı. Bu gelişme, siber güvenlik ve yazılım analizinde manuel olarak aylar süren işlerin otomatikleştirilmesi açısından büyük önem taşıyor. Beş farklı gelişmiş dil modeli üzerinde yapılan testlerde, adım adım çözümleme yaklaşımının basit yöntemlere kıyasla belirgin üstünlük sağladığı görüldü. Sonuçlar, yapay zekanın karmaşık yazılım analizi görevlerinde insan uzmanlara yardımcı olabileceğini gösteriyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
20 Apr

Yapay Zeka C/C++ Kodunu Otomatik Olarak Güvenli Rust Diline Çeviriyor

Araştırmacılar, eski C ve C++ kodlarını modern ve güvenli Rust programlama diline otomatik olarak dönüştüren yeni bir yapay zeka sistemi geliştirdi. LLM4C2Rust adlı bu sistem, büyük dil modellerini (LLM) küçük dil modelleriyle birleştirerek kod çevirisini gerçekleştiriyor. Sistem, özellikle bellek güvenliği sorunlarını çözmek için tasarlandı. C ve C++ gibi eski programlama dillerinde yazılmış yazılımlar, bellek hatalarına karşı savunmasızken, Rust dili yerleşik güvenlik garantileri sunuyor. Manuel kod çevirisi zaman alıcı ve hata yapmaya açık olduğundan, bu otomatik yaklaşım yazılım geliştirme sürecini hızlandırabilir. RAG (Retrieval-Augmented Generation) teknolojisini kullanan framework, hem büyük hem de küçük dil modellerinin avantajlarını birleştirerek daha etkili sonuçlar elde ediyor. Bu gelişme, özellikle eski sistemlerin modernizasyonu için önemli bir adım sayılıyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
20 Apr

Yapay Zeka Modellerinin Kod Denetimi Kararlarını Nasıl Aldığı Araştırıldı

Büyük dil modellerinin otomatik kod uyumluluk denetiminde nasıl karar verdiğini inceleyen yeni bir araştırma, farklı eğitim yöntemlerinin modellerin yorumlama davranışlarını nasıl etkilediğini ortaya koyuyor. Çalışma, tam ince ayar, düşük seviye adaptasyon ve nicelleştirilmiş eğitim gibi farklı stratejilerin model performansına etkilerini karşılaştırıyor. Araştırmacılar, model boyutu arttıkça yapay zekanın sayısal kısıtlamalar ve kural tanımlayıcılarına odaklanma gibi spesifik yorumlama stratejileri geliştirdiğini keşfetti. Bu bulgular, kod uyumluluk sistemlerinde kullanılan yapay zeka modellerinin şeffaflığını artırmak ve güvenilirlik seviyelerini iyileştirmek açısından önemli.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
20 Apr

Bellek Güvenliğinde Yeni Yaklaşım: Gradüel Bağımsızlık Modeli

Bilgisayar sistemlerinin güvenliğinde kritik olan bellek güvenliği, geleneksel olarak 'olmaması gereken kötü olaylar' üzerinden tanımlanıyor. Araştırmacılar, bu yaklaşımın ötesine geçerek bellek güvenliğinin temel semantic ilkelerini anlayabilmek için yeni bir model geliştirdi. Çalışma, null pointer hatası, serbest bırakılmış bellek alanına erişim ve heap taşması gibi bellek yöneticisi kaynaklı güvenlik sorunlarına odaklanıyor. Önerilen 'gradüel allocator bağımsızlığı' kavramı, bellek güvenliğinin allocator-bağımlı yönlerini daha doğru bir şekilde modelliyor. Bu yaklaşım, bellek güvenliği ile noninterference (karışmazlık) arasındaki bağlantıyı downgrading yönünde genişleterek, güvenlik açıklarının daha sistematik olarak anlaşılmasına katkı sağlıyor.

arXiv (CS + AI) 0
Teknoloji & Yapay Zeka
20 Apr

Yazılım güvenlik taramalarındaki %92 yanlış alarm oranının sırrı çözüldü

Yazılım tedarik zinciri güvenliğinde kritik öneme sahip SBOM (Yazılım Malzeme Listesi) araçlarının etkinliği, ciddi doğruluk sorunları nedeniyle sorgulanıyor. 2.414 açık kaynak kod deposu üzerinde yapılan kapsamlı araştırma, güvenlik tarayıcılarının şaşırtıcı derecede yüksek yanlış pozitif oranlarla çalıştığını ortaya koyuyor. Çalışma, güçlü paket yöneticileri kullanılarak doğru SBOM'lar oluşturulabileceğini gösteriyor ancak asıl sorunun güvenlik tarayıcılarında olduğunu belirtiyor. Araştırmacılar, erişilemeyen kod parçalarındaki güvenlik açıklarının işaretlenmesinin ana neden olduğunu tespit ederek, fonksiyon çağrı analizi ile bu sorunun büyük ölçüde çözülebileceğini kanıtlıyor.

arXiv (CS + AI) 0