<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>modellerindeki &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/modellerindeki/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Mon, 12 May 2025 23:04:25 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Analiz, &#8216;akıl yürütme&#8217; AI modellerindeki gelişmelerin yavaşlayabileceğini buldu.</title>
		<link>https://teknomers.com/analiz-akil-yurutme-ai-modellerindeki-gelismelerin-yavaslayabilecegini-buldu/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 12 May 2025 23:04:20 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Akıl]]></category>
		<category><![CDATA[Analiz]]></category>
		<category><![CDATA[Buldu]]></category>
		<category><![CDATA[epoch ai]]></category>
		<category><![CDATA[gelişmelerin]]></category>
		<category><![CDATA[modellerindeki]]></category>
		<category><![CDATA[reasoning models]]></category>
		<category><![CDATA[yavaşlayabileceğini]]></category>
		<category><![CDATA[yürütme]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/05/13/analiz-akil-yurutme-ai-modellerindeki-gelismelerin-yavaslayabilecegini-buldu/</guid>

					<description><![CDATA[Yapay Zeka Modellerinin Gelişimi: Geleceğe Dair Beklentiler Yapay zeka (YZ) sektörü, son yıllarda önemli ilerlemeler kaydetti. Ancak, Epoch AI tarafından yapılan bir analiz, mantıksal düşünme (reasoning) modellerinin performans kazançlarının gelecekte sınırlı kalabileceğini öne sürüyor. Bu analiz, YZ endüstrisi için önemli bir uyarı niteliği taşıyor. Mantıksal Düşünme Modellerinin Önemi Mantıksal düşünme modelleri, karmaşık problemleri çözme yetenekleriyle [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Yapay Zeka Modellerinin Gelişimi: Geleceğe Dair Beklentiler</h2>
<p>Yapay zeka (YZ) sektörü, son yıllarda önemli <strong>ilerlemeler</strong> kaydetti. Ancak, Epoch AI tarafından yapılan bir analiz, mantıksal düşünme (reasoning) modellerinin performans kazançlarının gelecekte sınırlı kalabileceğini öne sürüyor. Bu analiz, YZ endüstrisi için önemli bir <strong>uyarı</strong> niteliği taşıyor.</p>
<h2>Mantıksal Düşünme Modellerinin Önemi</h2>
<p>Mantıksal düşünme modelleri, karmaşık <strong>problemleri</strong> çözme yetenekleriyle öne çıkıyor. OpenAI&#8217;nin o3 modeli gibi örnekler, özellikle matematik ve programlama becerileri ölçen <strong>testlerde</strong> dikkate değer kazançlar sağladı. Bu modeller, daha fazla <strong>hesaplama</strong> gücü kullanarak problem çözme yeteneklerini artırıyor. Ancak, bunun yanında gelen <strong>dezavantajlar</strong> da bulunuyor: Geleneksel modellere göre, görevleri tamamlama süreçleri daha uzun sürüyor.</p>
<h2>Eğitim Süreci ve Gelişimin Temelleri</h2>
<p>Mantıksal düşünme modellerinin geliştirilmesi, ilk olarak geleneksel bir modelin büyük bir veri kümesi üzerinde <strong>eğitilmesiyle</strong> başlıyor. Ardından, pekiştirme öğrenimi (reinforcement learning) denilen bir teknik uygulanıyor. Bu teknik, modele zor <strong>problemler</strong> için çözümleri üzerinde &quot;geri bildirim&quot; sağlayarak, modelin öğrenme sürecini geliştirmesine yardımcı oluyor. Epoch’un analizine göre, öncü YZ laboratuvarları bu eğitim sürecinde pek büyük bir <strong>hesaplama gücü</strong> kullanmadı. Ancak bu durum değişiyor.</p>
<h2>Artan Hesaplama Gücü İhtiyacı</h2>
<p>OpenAI, o3 modelini eğitmek için önceki modeli olan o1&#8217;e göre yaklaşık 10 kat daha fazla <strong>hesaplama gücü</strong> uyguladığını açıkladı. Epoch, bu artışın büyük bölümünün pekiştirme öğreniminde kullanıldığını öne sürüyor. Ayrıca, OpenAI araştırmacısı Dan Roberts, gelecekteki planların pekiştirme öğrenimini önceliklendireceğini belirtti ve bunun için daha fazla hesaplama gücü kullanmayı hedeflediklerini açıkladı.</p>
<p>Her ne kadar hesaplama gücünün artışı büyük bir önem taşımakta olsa da, Epoch’a göre pekiştirme öğreniminin uygulanabileceği bir üst sınır var. </p>
<h2>Performans Kazançlarının Geleceği</h2>
<p>Epoch AI tarafından yapılan analiz, standart YZ model eğitiminden elde edilen performans kazançlarının yıllık olarak dört katına çıktığını, pekiştirme öğreniminden elde edilen kazançların ise 3-5 ayda bir on katına çıktığını gösteriyor. Josh You, bu gelişmelerin mantıksal düşünme eğitiminin, 2026 yılına kadar genel ilerlemeyle &quot;yakınsayıp&quot; sınırlı kalabileceğini ifade ediyor.</p>
<h2>Araştırmanın Zorlukları</h2>
<p>Epoch’un analizi birçok varsayıma dayanıyor ve YZ şirketi yöneticilerinin yaptıkları kamu yorumlarını da içermekte. Ancak, mantıksal düşünme modellerinin ölçeklenmesinin yalnızca hesaplama gücünden değil, aynı zamanda yüksek araştırma maliyetlerinden dolayı da zorlu olabileceğini vurguluyor. You, &quot;Eğer sürekli bir araştırma maliyeti gerekiyorsa, mantıksal düşünme modelleri beklenildiği kadar gelişmeyebilir,&quot; diyor.</p>
<h2>YZ Endüstrisi Üzerindeki Etkiler</h2>
<p>Pek çok kişi, mantıksal düşünme modellerinin yakın gelecekte bir tür <strong>sınıra</strong> ulaşabileceği haberinin YZ endüstrisini endişelendireceğini düşünüyor. Bu modeller, son derece yüksek maliyetlerle çalıştıkları için ciddi <strong>kusurlara</strong> sahip olabiliyorlar. Araştırmalar, mantıksal düşünme modellerinin, bazı geleneksel modellere göre daha fazla &quot;halüsinasyon&quot; yapma eğiliminde olduğunu gösteriyor.</p>
<h2>Gelecek İçin Öneriler</h2>
<p>YZ sektörü, bu tür modeller üzerinde çalışmaya devam ederken, aynı zamanda alternatif yöntemler ve <strong>yenilikçi çözümler</strong> geliştirmeye de odaklanmalıdır. Hesaplama gücünün artırılmasının yanı sıra, eğitim süreçlerini daha verimli hale getirecek stratejilere yönelmek kritik öneme sahip. Yüksek maliyetlerin etkilerini azaltmak için araştırma süreçlerinde daha ekonomik yöntemler kullanılabilir.</p>
<h2>Sonuç</h2>
<p>Teknolojinin ve araştırmanın hızla ilerlediği bu dönemde, YZ modellerinin geliştirilmesi süreci, yeni <strong>dışsal faktörler</strong> ile şekillenmeye devam edecek. Mantıksal düşünme modellerinin potansiyel zorlukları ve sınırlamaları, bu alanda çalışanların dikkat etmesi gereken önemli konular arasında yer alıyor. Yakın gelecekte YZ endüstrisinin bu gelişmeleri nasıl yönlendireceği, hem mevcut modellerin performansını artırma hem de yeni <strong>çözümler</strong> geliştirme anlamında belirleyici olacaktır.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Güncel Teknoloji Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Patreon-uygulamasi-ABD-App-Store-degisikliklerinin-ardindan-artik-web-odemelerini.webp.webp" />	</item>
		<item>
		<title>Bazı piksel modellerindeki ekranda, bir ayar değişikliğinin düzeltebileceği can sıkıcı bir hataya sahiptir.</title>
		<link>https://teknomers.com/bazi-piksel-modellerindeki-ekranda-bir-ayar-degisikliginin-duzeltebilecegi-can-sikici-bir-hataya-sahiptir/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 09 Mar 2025 06:47:12 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[Telefon]]></category>
		<category><![CDATA[ayar]]></category>
		<category><![CDATA[bazı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[değişikliğinin]]></category>
		<category><![CDATA[düzeltebileceği]]></category>
		<category><![CDATA[ekranda]]></category>
		<category><![CDATA[Hataya]]></category>
		<category><![CDATA[modellerindeki]]></category>
		<category><![CDATA[piksel]]></category>
		<category><![CDATA[Sahiptir]]></category>
		<category><![CDATA[sıkıcı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/03/09/bazi-piksel-modellerindeki-ekranda-bir-ayar-degisikliginin-duzeltebilecegi-can-sikici-bir-hataya-sahiptir/</guid>

					<description><![CDATA[Kullanıcı adı ile bir Redditor fantastik Özellik düşüşünü yüklemeden önce bu sorunu nasıl hiç yapmadığına dikkat çekti. Diğerleri de aynı şeyin suçlayıcı parmaklarını güncellemeye işaret ettiğini ve bu konu için suçladığını söyledi. Uyarlanabilir parlaklık devre dışı bırakıldığında, bu özellik de sorun değil. Diğer Pixel kullanıcıları Netflix veya YouTube&#8217;u izlerken ekranlarının titremesinden şikayet etti. Çeşitli yayınlarda [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/03/Bazi-piksel-modellerindeki-ekranda-bir-ayar-degisikliginin-duzeltebilecegi-can-sikici.jpg" /></p>
<div>
<p>Kullanıcı adı ile bir Redditor <span style="font-style: italic;">fantastik</span> Özellik düşüşünü yüklemeden önce bu sorunu nasıl hiç yapmadığına dikkat çekti. Diğerleri de aynı şeyin suçlayıcı parmaklarını güncellemeye işaret ettiğini ve bu konu için suçladığını söyledi. Uyarlanabilir parlaklık devre dışı bırakıldığında, bu özellik de sorun değil. </p>
<div>Diğer Pixel kullanıcıları Netflix veya YouTube&#8217;u izlerken ekranlarının titremesinden şikayet etti. Çeşitli yayınlarda birden fazla akış uygulaması belirtildiğinden, bunun belirli bir akış uygulamasında bulunan bir sorun olmadığını biliyoruz. Ancak, titreme kullanıcı bir video izlerken meydana geldiğinden, video akışı uygulamaları kullanılırken bu sorunun gerçekleşeceğini söyleyebiliriz. Temsil eden modeller <!-- HTMLTagInstance html-tag-6dfe5ce1-c825-45dd-8663-620b07ce6463 -->Pixel 6 serisi <span>Pixel 9</span> hat hatadan etkilenmiştir.</div>
<div class="quote quote-auto nolinks" style="width: 100.0%">
<p>&#8220;Titreşen ya da burada gördüğüm diğer gönderilere dayanan bir şey gibi görünüyor. Maalesef 9&#8217;umda da var. Pürüzsüz ekranı kapattım ve bu onu ortadan kaldırdım. İlk başta Netflix olduğunu düşündüm ama YouTube&#8217;da da oldu.</p>
</div>
<div>Bir <!-- HTMLTagInstance html-tag-06a166c8-9fbd-4881-b36e-d8ba1267204f -->Pixel 9 sahibi bir çözüm buldu, ancak yüksek bir maliyetle. Pürüzsüz ekran ayarını kapatmak, titremeyi ortadan kaldırdı. Ancak bu özelliğin devre dışı bırakılması, kullanıcının daha pürüzsüz kaydırma ve animasyonlar deneyimlemesini sağlayan 120Hz yenileme hızını kapatır. Pürüzsüz ekran kapalıyken, ekran artık saniyede 120 kez yenilenmiyor ve 60Hz eski okul ayarına geri dönüyor. </div>
<p>Çoğu akıllı telefon kullanıcısı, 120Hz yenileme hızı yaşadıktan sonra 60Hz&#8217;e uyum sağlamanın neredeyse imkansız olduğunu kabul ediyor. Ancak, video izlerken Pixel&#8217;in ekranınızın titremesini durdurmak için, Google bu hatayı yok etmek için bir güncelleme yayınlayana kadar yumuşak ekranı devre dışı bırakmanız gerekebilir.</p>
<p>Titreşmenin görüldüğü bazı uygulamalar arasında Netflix, YouTube, Prime Video ve Disney+bulunmaktadır. Bu, hatanın bu uygulamalarla sınırlı olduğu anlamına gelmez ve sadece Reddit&#8217;teki hatadan şikayet edenlerin, titreme başladığında bu uygulamalardan birini kullandığı anlamına gelir. Bildiğimiz her şey için, bu sorun bu makalede listelenen dört uygulamadan daha fazlasını etkiler.</p>
<div>Reddit&#8217;teki başka bir şikayet, Mart güncellemesini de yükleyen birinden geldi. <!-- HTMLTagInstance html-tag-340e4fc0-9461-4ce0-b22f-4ee74ecce72c -->Pixel 9 Pro XL ve ekranın arka planının telefonundaki güncellemeyi indirdikten sonra çok kararmış olduğunu buldu. % 100&#8217;lük parlaklık ayarı olsa bile, arka plan hala loş ve karanlık görünüyordu, simgeler ve uygulamalar renkli ve parlak kaldı. Açıkçası, diğerleri bunu deneyimledi ve bir piksel kullanıcısı, &#8220;Ah iyi sevindim, aklımı kaybetmediğime sevindim.&#8221;</div>
<p>Bu sorunlardan etkilenen Pixel kullanıcıları, Google&#8217;ın yakında hataları yok edecek bir güncelleme göndermesini umuyor.</p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">telefon-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Araştırmacılar Açık Kaynak Yapay Zeka ve ML Modellerindeki Güvenlik Açıklarını Ortaya Çıkardı</title>
		<link>https://teknomers.com/arastirmacilar-acik-kaynak-yapay-zeka-ve-ml-modellerindeki-guvenlik-aciklarini-ortaya-cikardi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 29 Oct 2024 13:57:50 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açık]]></category>
		<category><![CDATA[Açıklarını]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Araştırmacılar]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Çıkardı]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[kaynak]]></category>
		<category><![CDATA[modellerindeki]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yapay]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Zeka]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/10/29/arastirmacilar-acik-kaynak-yapay-zeka-ve-ml-modellerindeki-guvenlik-aciklarini-ortaya-cikardi/</guid>

					<description><![CDATA[29 Ekim 2024Ravie LakshmananYapay Zeka Güvenliği / Güvenlik Açığı Çeşitli açık kaynaklı yapay zeka (AI) ve makine öğrenimi (ML) modellerinde, bazıları uzaktan kod yürütülmesine ve bilgi hırsızlığına yol açabilecek üç düzineden fazla güvenlik açığı ortaya çıktı. ChuanhuChatGPT, Lunary ve LocalAI gibi araçlarda tespit edilen kusurlar, rapor edildi Protect AI&#8217;nin Huntr hata ödül platformunun bir parçası [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">29 Ekim 2024</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Yapay Zeka Güvenliği / Güvenlik Açığı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/10/Arastirmacilar-Acik-Kaynak-Yapay-Zeka-ve-ML-Modellerindeki-Guvenlik-Aciklarini.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Çeşitli açık kaynaklı yapay zeka (AI) ve makine öğrenimi (ML) modellerinde, bazıları uzaktan kod yürütülmesine ve bilgi hırsızlığına yol açabilecek üç düzineden fazla güvenlik açığı ortaya çıktı.</p>
<p>ChuanhuChatGPT, Lunary ve LocalAI gibi araçlarda tespit edilen kusurlar, <a rel="nofollow noopener" href="https://protectai.com/threat-research/october-vulnerability-report" target="_blank">rapor edildi</a> Protect AI&#8217;nin Huntr hata ödül platformunun bir parçası olarak.</p>
<p>Kusurların en ciddisi, büyük dil modelleri (LLM&#8217;ler) için bir üretim araç seti olan Lunary&#8217;yi etkileyen iki eksikliktir:</p>
<ul>
<li><a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/a8580293-cbec-4e97-8b6f-aec2c557f8ea/assess" target="_blank">CVE-2024-7474</a> (CVSS puanı: 9,1) &#8211; Kimliği doğrulanmış bir kullanıcının harici kullanıcıları görüntülemesine veya silmesine olanak tanıyan, yetkisiz veri erişimine ve potansiyel veri kaybına neden olabilecek bir Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) güvenlik açığı</li>
</ul>
<ul>
<li><a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/1a214947-6d8d-414f-b70e-a2392ad18549/assess" target="_blank">CVE-2024-7475</a> (CVSS puanı: 9.1) &#8211; Bir saldırganın SAML yapılandırmasını güncellemesine olanak tanıyan, böylece yetkisiz bir kullanıcı olarak oturum açmayı ve hassas bilgilere erişmeyi mümkün kılan uygunsuz bir erişim kontrolü güvenlik açığı</li>
</ul>
<p>Ayrıca Lunary&#8217;de başka bir IDOR güvenlik açığı keşfedildi (<a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/88d7a4f7-fb4f-40ff-8c32-276befb2dd78/assess" target="_blank">CVE-2024-7473</a>CVSS puanı: 7,5), kötü niyetli bir kişinin, kullanıcı tarafından kontrol edilen bir parametreyi değiştirerek diğer kullanıcıların istemlerini güncellemesine izin verir.</p>
<div class="dog_two clear"></div>
<p>Koruma AI bir danışma belgesinde &#8220;Bir saldırgan A Kullanıcısı olarak oturum açıyor ve bir istemi güncelleme isteğini engelliyor&#8221; dedi. &#8220;İstekteki &#8216;id&#8217; parametresini, B Kullanıcısına ait bir istemin &#8216;id&#8217;sine değiştirerek, saldırgan, B Kullanıcısının istemini yetkisiz olarak güncelleyebilir.&#8221;</p>
<p>Üçüncü kritik güvenlik açığı, ChuanhuChatGPT&#8217;nin kullanıcı yükleme özelliğindeki yol geçiş kusuruyla ilgilidir (<a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/2cbac1ac-2561-4f8e-8854-7022973f7422/assess" target="_blank">CVE-2024-5982</a>CVSS puanı: 9.1) bu durum keyfi kod yürütülmesine, dizin oluşturulmasına ve hassas verilerin açığa çıkmasına neden olabilir.</p>
<p>Kullanıcıların kendi kendine barındırılan LLM&#8217;leri çalıştırmasına olanak tanıyan ve potansiyel olarak kötü niyetli aktörlerin kötü amaçlı bir yapılandırma dosyası yükleyerek rastgele kod çalıştırmasına izin veren açık kaynaklı bir proje olan LocalAI&#8217;de de iki güvenlik açığı belirlendi (<a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/b182990f-02ea-49d0-9fad-61030cbe6460/assess" target="_blank">CVE-2024-6983</a>CVSS puanı: 8.8) ve sunucunun yanıt süresini analiz ederek geçerli API anahtarlarını tahmin edin (<a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/3fbcf95a-4a19-45ec-9463-c7858274047b/assess" target="_blank">CVE-2024-7010</a>CVSS puanı: 7,5).</p>
<p>Koruma AI, &#8220;Güvenlik açığı, bir saldırganın bir tür yan kanal saldırısı olan zamanlama saldırısı gerçekleştirmesine olanak tanıyor&#8221; dedi. &#8220;Saldırgan, farklı API anahtarlarıyla istekleri işlemek için geçen süreyi ölçerek, her seferinde bir karakter olmak üzere doğru API anahtarını çıkarabilir.&#8221;</p>
<p>Güvenlik açıkları listesinin tamamlanması, Deep Java Library&#8217;yi (DJL) etkileyen ve paketin untar işlevinden kaynaklanan rastgele bir dosya üzerine yazma hatasından kaynaklanan bir uzaktan kod yürütme kusurudur (<a rel="nofollow noopener" href="https://sightline.protectai.com/vulnerabilities/e1045bee-38c1-4ca1-9ef6-d85bccb02dc5/assess" target="_blank">CVE-2024-8396</a>CVSS puanı: 7.8).</p>
<p>Açıklama NVIDIA olarak geliyor <a rel="nofollow noopener" href="https://nvidia.custhelp.com/app/answers/detail/a_id/5580" target="_blank">piyasaya sürülmüş</a> NeMo üretken yapay zeka çerçevesindeki (CVE-2024-0129, CVSS puanı: 6,3) kod yürütmeye ve verilerde değişiklik yapılmasına yol açabilecek bir yol geçiş kusurunu düzeltmek için yamalar.</p>
<p>Kullanıcıların AI/ML tedarik zincirlerini güvence altına almak için kurulumlarını en son sürümlere güncellemeleri önerilir. <a rel="nofollow noopener" href="https://protectai.com/threat-research/september-vulnerability-report" target="_blank">olası saldırılara karşı koruma</a>.</p>
<p>Güvenlik açığının açıklanması, aynı zamanda, Python kod tabanlarındaki sıfır gün güvenlik açıklarını bulmak için LLM&#8217;lerden yararlanan açık kaynaklı bir Python statik kod analizörü olan Koruma AI&#8217;nın Vulnhuntr&#8217;u piyasaya sürmesinin ardından geldi.</p>
<p>Vulnhuntr, olası güvenlik sorunlarını işaretlemek için LLM&#8217;nin bağlam penceresini (LLM&#8217;nin tek bir sohbet isteğinde ayrıştırabileceği bilgi miktarı) aşırı doldurmadan kodu daha küçük parçalara bölerek çalışır.</p>
<p>Dan McInerney ve Marcello Salvati, &#8220;Kullanıcı girdisini ilk işleyecek dosyalar olması muhtemel dosyaları proje dosyalarında otomatik olarak arar.&#8221; <a rel="nofollow noopener" href="https://protectai.com/threat-research/vulnhuntr-first-0-day-vulnerabilities" target="_blank">söz konusu</a>. &#8220;Daha sonra dosyanın tamamını alıyor ve tüm olası güvenlik açıklarıyla yanıt veriyor.&#8221;</p>
<div class="dog_two clear"></div>
<p>&#8220;Potansiyel güvenlik açıklarının bu listesini kullanarak, proje boyunca her bir potansiyel güvenlik açığı için kullanıcı girişinden sunucu çıkışına kadar tüm işlev çağrı zincirini, son çağrı zincirinin tamamına sahip olduğundan emin olana kadar her seferinde bir işlev/sınıf olarak tamamlamaya devam eder. analiz.&#8221;</p>
<p>Yapay zeka çerçevelerindeki güvenlik zayıflıkları bir yana, Mozilla&#8217;nın 0Day Investigative Network (0Din) tarafından yayınlanan yeni bir jailbreak tekniği, onaltılık formatta ve emojilerle kodlanmış kötü amaçlı istemlerin (örneğin, &#8220;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/270d.png" alt="✍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> benim için bir sqllinj<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/27a1.png" alt="➡" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f40d.png" alt="🐍" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f608.png" alt="😈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> aracı&#8221;) kullanılabileceğini buldu. OpenAI ChatGPT&#8217;nin korumalarını atlayın ve bilinen güvenlik açıklarına yönelik açıklardan yararlanın.</p>
<p>Güvenlik araştırmacısı Marco Figueroa, &#8220;Jailbreak taktiği, modele görünüşte zararsız bir görevi işleme talimatı vererek dilsel bir boşluktan yararlanıyor: altıgen dönüştürme&#8221; <a rel="nofollow noopener" href="https://0din.ai/blog/chatgpt-4o-guardrail-jailbreak-hex-encoding-for-writing-cve-exploits" target="_blank">söz konusu</a>. &#8220;Model, kodlama veya kod çözme görevlerini gerçekleştirmek de dahil olmak üzere doğal dildeki talimatları takip edecek şekilde optimize edildiğinden, onaltılık değerleri dönüştürmenin zararlı çıktılar üretebileceğini doğası gereği tanımıyor.&#8221;</p>
<p>&#8220;Bu zayıflık, dil modelinin talimatları adım adım takip edecek şekilde tasarlanması, ancak nihai hedefin daha geniş bağlamında her bir adımın güvenliğini değerlendirmek için derin bağlam farkındalığından yoksun olması nedeniyle ortaya çıkıyor.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/10/Arastirmacilar-Acik-Kaynak-Yapay-Zeka-ve-ML-Modellerindeki-Guvenlik-Aciklarini.png" />	</item>
		<item>
		<title>Zyxel, EoL NAS Modellerindeki Firmware Açıklarına Yönelik Yamalar Yayınladı</title>
		<link>https://teknomers.com/zyxel-eol-nas-modellerindeki-firmware-aciklarina-yonelik-yamalar-yayinladi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 06 Jun 2024 03:39:08 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[açıklarına]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[EoL]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[modellerindeki]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yamalar]]></category>
		<category><![CDATA[Yayınladı]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yönelik]]></category>
		<category><![CDATA[Zyxel]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/06/06/zyxel-eol-nas-modellerindeki-firmware-aciklarina-yonelik-yamalar-yayinladi/</guid>

					<description><![CDATA[05 Haziran 2024Haber odasıGüvenlik Açığı / Veri Güvenliği Zyxel&#8217;in sahip olduğu güvenlik güncellemeleri yayınlandı Şu anda kullanım ömrü sonu (EoL) durumuna ulaşmış olan ağa bağlı depolama (NAS) cihazlarından ikisini etkileyen kritik kusurları gidermek için. Beş güvenlik açığından üçünün başarıyla kullanılması, kimliği doğrulanmamış bir saldırganın, etkilenen kurulumlarda işletim sistemi (OS) komutları ve rastgele kod yürütmesine izin [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">05 Haziran 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Güvenlik Açığı / Veri Güvenliği</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/06/Zyxel-EoL-NAS-Modellerindeki-Firmware-Aciklarina-Yonelik-Yamalar-Yayinladi.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Zyxel&#8217;in sahip olduğu <a rel="nofollow noopener" href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-vulnerabilities-in-nas-products-06-04-2024" target="_blank">güvenlik güncellemeleri yayınlandı</a> Şu anda kullanım ömrü sonu (EoL) durumuna ulaşmış olan ağa bağlı depolama (NAS) cihazlarından ikisini etkileyen kritik kusurları gidermek için.</p>
<p>Beş güvenlik açığından üçünün başarıyla kullanılması, kimliği doğrulanmamış bir saldırganın, etkilenen kurulumlarda işletim sistemi (OS) komutları ve rastgele kod yürütmesine izin verebilir.</p>
<p>Etkilenen modeller arasında V5.21(AAZF.16)C0 ve önceki sürümlerini çalıştıran NAS326 ile V5.21(ABAG.13)C0 ve önceki sürümlerini çalıştıran NAS542 bulunmaktadır.  Eksiklikler sırasıyla V5.21(AAZF.17)C0 ve V5.21(ABAG.14)C0 sürümlerinde giderilmiştir.</p>
<div class="dog_two clear"></div>
<p>Kusurların kısa bir açıklaması aşağıdaki gibidir:</p>
<ul>
<li><strong>CVE-2024-29972</strong> &#8211; &#8220;remote_help-cgi&#8221; CGI programındaki, kimliği doğrulanmamış bir saldırganın hazırlanmış bir HTTP POST isteği göndererek bazı işletim sistemi (OS) komutlarını yürütmesine izin verebilecek bir komut ekleme güvenlik açığı</li>
</ul>
<ul>
<li><strong>CVE-2024-29973</strong> &#8211; &#8216;setCookie&#8217; parametresinde, kimliği doğrulanmamış bir saldırganın hazırlanmış bir HTTP POST isteği göndererek bazı işletim sistemi komutlarını yürütmesine izin verebilecek bir komut ekleme güvenlik açığı</li>
</ul>
<ul>
<li><strong>CVE-2024-29974</strong> &#8211; &#8216;file_upload-cgi&#8217; CGI programındaki, kimliği doğrulanmamış bir saldırganın hazırlanmış bir yapılandırma dosyası yükleyerek rastgele kod yürütmesine izin verebilecek bir uzaktan kod yürütme güvenlik açığı</li>
</ul>
<ul>
<li><strong>CVE-2024-29975</strong> &#8211; SUID yürütülebilir ikili dosyasında, yönetici ayrıcalıklarına sahip, kimliği doğrulanmış bir yerel saldırganın bazı sistem komutlarını &#8216;kök&#8217; kullanıcı olarak yürütmesine izin verebilecek uygun olmayan bir ayrıcalık yönetimi güvenlik açığı</li>
</ul>
<ul>
<li><strong>CVE-2024-29976</strong> &#8211; &#8216;show_allsessions&#8217; komutunda, kimliği doğrulanmış bir saldırganın, oturum açmış bir yöneticinin etkilenen cihazdaki çerezleri içeren oturum bilgilerini ele geçirmesine olanak verebilecek uygunsuz bir ayrıcalık yönetimi güvenlik açığı</li>
</ul>
<p>Outpost24 güvenlik araştırmacısı Timothy Hjort <a rel="nofollow noopener" href="https://outpost24.com/blog/zyxel-nas-critical-vulnerabilities/" target="_blank">kredilendirildi</a> beş kusuru keşfetme ve raporlama ile.  Kimlik doğrulama gerektiren ayrıcalık yükseltme kusurlarından ikisinin yama yapılmadan kaldığını belirtmekte fayda var.</p>
<p>Sorunlardan yararlanıldığına dair bir kanıt olmasa da, optimum koruma için kullanıcıların en son sürüme güncellemeleri önerilir.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/06/Zyxel-EoL-NAS-Modellerindeki-Firmware-Aciklarina-Yonelik-Yamalar-Yayinladi.png" />	</item>
	</channel>
</rss>
