Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

GenelSiber Güvenlik

Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

teknomers
Son güncelleme: 27 Ekim 2024 01:48
teknomers
Paylaş
Paylaş


Koruma AI’daki araştırmacılar, Anthropic’in Claude yapay zeka (AI) modelini kullanarak Python kod tabanlarındaki sıfır gün güvenlik açıklarını bulabilen ücretsiz, açık kaynaklı bir statik kod analiz aracı olan Vulnhuntr’ı piyasaya sürdü.

Araç, GitHub’da mevcut, Kodun ayrıntılı analizini, belirlenen güvenlik açıklarına yönelik kavram kanıtlama açıklarını ve her kusur için güven derecelendirmelerini sağlar, AI’yi koruyun duyurusunda şunları söyledi.

Vulnhuntr, tüm dosyayı bir kerede yükleyerek büyük dil modelinin (LLM) bağlam penceresi boyutunu aşmak yerine kod tabanını daha küçük parçalara böler. Araç, son derece ayrıntılı, güvenlik açığına özel istemleri Claude’a beslemek için istem mühendisliği tekniklerini kullanıyor; bu noktada yapay zeka, uygulamayı kullanıcı girişinden sunucu çıkışına kadar eşleştirmek için yeterli bilgi toplayana kadar ek kod parçacıkları istiyor. Bu şekilde LLM, bir projedeki dosyalar, işlevler ve değişkenler arasındaki bağlantıları kapsayan çağrı zincirinin tamamını bağlamı kaybetmeden analiz edebilir. Bu düzeydeki analiz, yapay zekanın yalnızca riskli kod bulduğunda durmadığı, bunun yerine bu kodun projenin geri kalanıyla nasıl etkileşime girdiğini araştırdığı anlamına geliyor; araştırma ekibi bunun yanlış pozitif ve negatif sonuçların azaltılmasına yardımcı olduğunu söylüyor.

Araç şu anda uzaktan yararlanılabilecek aşağıdaki güvenlik açığı türlerine odaklanmaktadır: isteğe bağlı dosya üzerine yazma (AFO), yerel dosya ekleme (LFI), sunucu tarafı istek sahteciliği (SSRF), siteler arası komut dosyası çalıştırma (XSS), güvenli olmayan doğrudan nesne referanslar (IDOR), SQL enjeksiyonu (SQLi) ve uzaktan kod yürütme (RCE).

Vulnhuntr ekibi, aracın halihazırda GitHub’daki gpt_academic, FastChat ve Ragflow dahil olmak üzere popüler Python projelerinde bir düzineden fazla sıfır gün güvenlik açığını keşfettiğini söylüyor. Vulnhuntr, makine öğrenimi kitaplığı Ragflow’ta halihazırda düzeltilmiş olan bir RCE kusurunu işaretledi.



siber-1

Kanada’da, dünyanın en büyük hacker saldırılarından şüphelenilen bir Rus tutuklandı. Silahlara, 8 bilgisayara ve 32 sabit diske el konuldu
Genshin Impact Candace afiş çıkış tarihi spekülasyonu
Xenoblade Chronicles 3 yaratıcısı, geliştirme sırasında Splatoon 3’ü güçlendirdi
Yalnız Koşucu Problemi: Görünüşte Kolay Olanın Derinlikleri
GeForce RTX 3090 Ti, neredeyse 900W çekebilir. Bu, aşırı hız aşırtma için BIOS tarafından belirtilir
ETİKETLENDİ:AçıkAracıÇıkarıyorgünlerinikaynakLisansortayaPythonSıfırYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venom 3 zaten gişede yetersiz kalıyor
Sonraki Makale Apple Intelligence Image Playground ve Genmoji şu anda bazı ilk test kullanıcıları için bekleme listesi durumunda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
Kadın Temsilci Savunma Bütçesi Değişikliği İçin AI Kullanmalarını Reddetti
Liste
Prime Günü’nde uygun fiyatlı 3D yazıcılarda büyük indirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?