Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

GenelSiber Güvenlik

Açık Kaynak Yüksek Lisans Aracı Python Sıfır Günlerini Ortaya Çıkarıyor

teknomers
Son güncelleme: 27 Ekim 2024 01:48
teknomers
Paylaş
Paylaş


Koruma AI’daki araştırmacılar, Anthropic’in Claude yapay zeka (AI) modelini kullanarak Python kod tabanlarındaki sıfır gün güvenlik açıklarını bulabilen ücretsiz, açık kaynaklı bir statik kod analiz aracı olan Vulnhuntr’ı piyasaya sürdü.

Araç, GitHub’da mevcut, Kodun ayrıntılı analizini, belirlenen güvenlik açıklarına yönelik kavram kanıtlama açıklarını ve her kusur için güven derecelendirmelerini sağlar, AI’yi koruyun duyurusunda şunları söyledi.

Vulnhuntr, tüm dosyayı bir kerede yükleyerek büyük dil modelinin (LLM) bağlam penceresi boyutunu aşmak yerine kod tabanını daha küçük parçalara böler. Araç, son derece ayrıntılı, güvenlik açığına özel istemleri Claude’a beslemek için istem mühendisliği tekniklerini kullanıyor; bu noktada yapay zeka, uygulamayı kullanıcı girişinden sunucu çıkışına kadar eşleştirmek için yeterli bilgi toplayana kadar ek kod parçacıkları istiyor. Bu şekilde LLM, bir projedeki dosyalar, işlevler ve değişkenler arasındaki bağlantıları kapsayan çağrı zincirinin tamamını bağlamı kaybetmeden analiz edebilir. Bu düzeydeki analiz, yapay zekanın yalnızca riskli kod bulduğunda durmadığı, bunun yerine bu kodun projenin geri kalanıyla nasıl etkileşime girdiğini araştırdığı anlamına geliyor; araştırma ekibi bunun yanlış pozitif ve negatif sonuçların azaltılmasına yardımcı olduğunu söylüyor.

Araç şu anda uzaktan yararlanılabilecek aşağıdaki güvenlik açığı türlerine odaklanmaktadır: isteğe bağlı dosya üzerine yazma (AFO), yerel dosya ekleme (LFI), sunucu tarafı istek sahteciliği (SSRF), siteler arası komut dosyası çalıştırma (XSS), güvenli olmayan doğrudan nesne referanslar (IDOR), SQL enjeksiyonu (SQLi) ve uzaktan kod yürütme (RCE).

Vulnhuntr ekibi, aracın halihazırda GitHub’daki gpt_academic, FastChat ve Ragflow dahil olmak üzere popüler Python projelerinde bir düzineden fazla sıfır gün güvenlik açığını keşfettiğini söylüyor. Vulnhuntr, makine öğrenimi kitaplığı Ragflow’ta halihazırda düzeltilmiş olan bir RCE kusurunu işaretledi.



siber-1

Wukong, Çarpıcı Oyun Dünyasını Son Oynanış Fragmanıyla Gösteriyor
iPhone 14 Pro tasarım şoku – bu çentiği değiştirebilir
Neden iPhone 15’te ters kablosuz şarj istemiyorum
Ücretsiz Sonic Frontiers DLC, 2023’te Yeni Karakterler, Bir Fotoğraf Modu ve Daha Fazlasını Ekleyecek
Tekilliğin sırrı çözüldü mi? Bilim adamları Infinity Paradoksundan kara delikler kurtardı ve yeni bir teori sundu
ETİKETLENDİ:AçıkAracıÇıkarıyorgünlerinikaynakLisansortayaPythonSıfırYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Venom 3 zaten gişede yetersiz kalıyor
Sonraki Makale Apple Intelligence Image Playground ve Genmoji şu anda bazı ilk test kullanıcıları için bekleme listesi durumunda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?