Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

Siber Güvenlik

ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

teknomers
Son güncelleme: 10 Şubat 2026 15:31
teknomers
Paylaş
Paylaş

Olayın Önemi ve Gelişmeler

ZAST.AI, geçmişte yüksek yanlış pozitif oranları sorununu ortadan kaldırmayı hedefleyen yenilikçi bir girişim olarak, 2025 yılında birçok açık kaynak projede sıfır gün (zero-day) güvenlik açıkları keşfetti. Bu durum, yazılım güvenliği alanındaki gelişmeleri önemli ölçüde etkilemektedir.

Contents
  • Olayın Önemi ve Gelişmeler
  • Keşfedilen Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon Önerisi

Keşfedilen Güvenlik Açıkları

ZAST.AI, 2025 yılında birçok tanınmış açık kaynak projesinde yüzlerce güvenlik açığı belirlemiştir. Bu bulgular, 119 CVE ataması ile sonuçlanmıştır. Etkilenen projelerden bazıları şunlardır:

  • Microsoft Azure SDK
  • Apache Struts XWork
  • Alibaba Nacos
  • Langfuse
  • Koa
  • node-formidable

Bu projeler, dünya genelinde işletmeleri destekleyen üretim düzeyindeki kodları kapsamaktadır.

Saldırı Nasıl Çalışıyor?

ZAST.AI, açık kaynak projelerde bulduğu güvenlik açıklarını belirlemek için “Otomatik POC Üretimi + Otomatik Doğrulama” teknik mimarisini kullanmaktadır. Geleneksel statik analiz araçlarının aksine, ZAST.AI gelişmiş yapay zeka teknolojisini kullanarak uygulamalar üzerinde derinlemesine kod analizi yapmaktadır.

Bu süreçte, güvenlik açıklarını sömüren kanıt niteliğindeki örnek kodlar (Proof-of-Concept – PoC) otomatik olarak üretilmekte ve bu PoC’lerin gerçekten güvenlik açığını tetikleyip tetiklemediği kontrol edilmektedir.

Etkilenen Sistemler

ZAST.AI’nın bulduğu güvenlik açıkları, yalnızca “sözdizim düzeyindeki” zafiyetlerle sınırlı kalmamaktadır. Aşağıdaki zafiyet türlerini de kapsamaktadır:

  • SQL Injection
  • XSS
  • Güvenli Olmayan Deserialize
  • SSRF

Ayrıca, karmaşık iş mantığı hataları gibi “anlamsal düzeyde” zafiyetleri de tespit edebilme yeteneğine sahiptir. Bu tür zafiyetler, geçmişte otomatik araçlar için zorlayıcı olarak görülmekteydi.

Çözüm ve Korunma

ZAST.AI’nın bulduğu açıklar, proje yöneticileri tarafından hızla yamalanmıştır. Güvenlik mühendisleri, geleneksel araçlardan gelen bildirimleri kontrol etmekle çok fazla zaman kaybetmemektedirler.

Sonuç ve Aksiyon Önerisi

Bu bulgular, işletmelerin güvenlik analizi sürecini köklü bir şekilde değiştirmektedir. Kullanıcıların aşağıdaki adımları atması önerilmektedir:

  • Güncellemeleri Kontrol Etmek: Etkilenen sistemlerde güncellemeleri kontrol edin ve uygulayın.
  • Port Kapama: Gerekli kabul edilmeyen servis ve portları kapatın.
  • Şifre Güvenliğini Sağlamak: Güçlü şifreler kullanın ve mümkünse çok faktörlü kimlik doğrulama ekleyin.

Herhangi bir güvenlik açığına karşı hazırlıklı olmak, günümüz dijital dünyasında kritik öneme sahiptir.

TXOne Networks’ün Mükemmel Çözümü, Çeşitli Sektörlerdeki Kuruluşlar İçin Operasyonel İstikrarı Koruyor
Yeni Kampanyada Dünya Çapındaki MSP’leri Hedefleyen “Play” Fidye Yazılımı Grubu
Kritik Exim Mail Sunucusu Güvenlik Açığı Milyonlarca Kişiyi Kötü Amaçlı Eklentilere Maruz Bırakıyor
Bug-Bounty Programları Neden Herkeste Başarısız Oluyor?
Bilgisayar korsanları, DDoS Saldırılarını 4 Milyar Kat Arttırmak için Mitel Cihazlarını Kötüye Kullanıyor
ETİKETLENDİ:aldıDolarGüvenliğineKodPozitiflerleSıfıryanlışyatırımZAST.AI
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Filament v5’te Kaynak Oluşturma | Laravel Kişisel Finans Panosu
Sonraki Makale Logitech G Pro X2 Superstrike ile Oyun Deneyimini Yeniden Şekillendirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?