Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

GenelSiber Güvenlik

Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

teknomers
Son güncelleme: 27 Ekim 2024 01:48
teknomers
Paylaş
Paylaş


Koruma AI’daki araştırmacılar, Anthropic’in Claude yapay zeka (AI) modelini kullanarak Python kod tabanlarındaki sıfır gün güvenlik açıklarını bulabilen ücretsiz, açık kaynaklı bir statik kod analiz aracı olan Vulnhuntr’ı piyasaya sürdü.

Araç, GitHub’da mevcut, Kodun ayrıntılı analizini, belirlenen güvenlik açıklarına yönelik kavram kanıtlama açıklarını ve her kusur için güven derecelendirmelerini sağlar, AI’yi koruyun duyurusunda şunları söyledi.

Vulnhuntr, tüm dosyayı bir kerede yükleyerek büyük dil modelinin (LLM) bağlam penceresi boyutunu aşmak yerine kod tabanını daha küçük parçalara böler. Araç, son derece ayrıntılı, güvenlik açığına özel istemleri Claude’a beslemek için istem mühendisliği tekniklerini kullanıyor; bu noktada yapay zeka, uygulamayı kullanıcı girişinden sunucu çıkışına kadar eşleştirmek için yeterli bilgi toplayana kadar ek kod parçacıkları istiyor. Bu şekilde LLM, bir projedeki dosyalar, işlevler ve değişkenler arasındaki bağlantıları kapsayan çağrı zincirinin tamamını bağlamı kaybetmeden analiz edebilir. Bu düzeydeki analiz, yapay zekanın yalnızca riskli kod bulduğunda durmadığı, bunun yerine bu kodun projenin geri kalanıyla nasıl etkileşime girdiğini araştırdığı anlamına geliyor; araştırma ekibi bunun yanlış pozitif ve negatif sonuçların azaltılmasına yardımcı olduğunu söylüyor.

Araç şu anda uzaktan yararlanılabilecek aşağıdaki güvenlik açığı türlerine odaklanmaktadır: isteğe bağlı dosya üzerine yazma (AFO), yerel dosya ekleme (LFI), sunucu tarafı istek sahteciliği (SSRF), siteler arası komut dosyası çalıştırma (XSS), güvenli olmayan doğrudan nesne referanslar (IDOR), SQL enjeksiyonu (SQLi) ve uzaktan kod yürütme (RCE).

Vulnhuntr ekibi, aracın halihazırda GitHub’daki gpt_academic, FastChat ve Ragflow dahil olmak üzere popüler Python projelerinde bir düzineden fazla sıfır gün güvenlik açığını keşfettiğini söylüyor. Vulnhuntr, makine öğrenimi kitaplığı Ragflow’ta halihazırda düzeltilmiş olan bir RCE kusurunu işaretledi.



siber-1

İnsan geliştirici, büyük silah yeniden dengelemesiyle daha fazla yapıyı uygulanabilir hale getirmeye çalıştığında
Intel’in yeni oyun CPU kutuları sızdırıldı, Core Ultra 9 harika görünüyor
Kuantum hesaplamada çığır açan gelişme: Güney Koreli araştırmacılar 8 kübitlik devreyle kuantum dolaşıklığında rekor kırdı
NYT Bağlantıları Bugün İpucu ve Cevaplar – 6 Şubat Perşembe (#606)
IQOO Z10, 11 Nisan’da Hindistan’da lansman yaptığını doğruladı; Pil kapasitesi ortaya çıktı
ETİKETLENDİ:AçıkAracıÇıkarıyorgünlerinikaynakLisansortayaPythonSıfırYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venom 3 zaten gişede yetersiz kalıyor
Sonraki Makale Apple Intelligence Image Playground ve Genmoji şu anda bazı ilk test kullanıcıları için bekleme listesi durumunda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Mesajlar için İş Platformunda Poke’yi İlk AI Ajanı Olarak Onayladı
Genel
Sosyal Medya Yıldızları Arama Sonuçlarını Kişiselleştiriyor
Liste
Phoebe Bridgers, İnternetsiz Yükselişini Nasıl Başardı?
Genel
Meta, Tesla’dan bir taktik kaparak çadırda veri merkezi kuruyor
Yapay Zeka
FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?