Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

Siber Güvenlik

ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

teknomers
Son güncelleme: 10 Şubat 2026 15:31
teknomers
Paylaş
Paylaş

Olayın Önemi ve Gelişmeler

ZAST.AI, geçmişte yüksek yanlış pozitif oranları sorununu ortadan kaldırmayı hedefleyen yenilikçi bir girişim olarak, 2025 yılında birçok açık kaynak projede sıfır gün (zero-day) güvenlik açıkları keşfetti. Bu durum, yazılım güvenliği alanındaki gelişmeleri önemli ölçüde etkilemektedir.

Contents
  • Olayın Önemi ve Gelişmeler
  • Keşfedilen Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon Önerisi

Keşfedilen Güvenlik Açıkları

ZAST.AI, 2025 yılında birçok tanınmış açık kaynak projesinde yüzlerce güvenlik açığı belirlemiştir. Bu bulgular, 119 CVE ataması ile sonuçlanmıştır. Etkilenen projelerden bazıları şunlardır:

  • Microsoft Azure SDK
  • Apache Struts XWork
  • Alibaba Nacos
  • Langfuse
  • Koa
  • node-formidable

Bu projeler, dünya genelinde işletmeleri destekleyen üretim düzeyindeki kodları kapsamaktadır.

Saldırı Nasıl Çalışıyor?

ZAST.AI, açık kaynak projelerde bulduğu güvenlik açıklarını belirlemek için “Otomatik POC Üretimi + Otomatik Doğrulama” teknik mimarisini kullanmaktadır. Geleneksel statik analiz araçlarının aksine, ZAST.AI gelişmiş yapay zeka teknolojisini kullanarak uygulamalar üzerinde derinlemesine kod analizi yapmaktadır.

Bu süreçte, güvenlik açıklarını sömüren kanıt niteliğindeki örnek kodlar (Proof-of-Concept – PoC) otomatik olarak üretilmekte ve bu PoC’lerin gerçekten güvenlik açığını tetikleyip tetiklemediği kontrol edilmektedir.

Etkilenen Sistemler

ZAST.AI’nın bulduğu güvenlik açıkları, yalnızca “sözdizim düzeyindeki” zafiyetlerle sınırlı kalmamaktadır. Aşağıdaki zafiyet türlerini de kapsamaktadır:

  • SQL Injection
  • XSS
  • Güvenli Olmayan Deserialize
  • SSRF

Ayrıca, karmaşık iş mantığı hataları gibi “anlamsal düzeyde” zafiyetleri de tespit edebilme yeteneğine sahiptir. Bu tür zafiyetler, geçmişte otomatik araçlar için zorlayıcı olarak görülmekteydi.

Çözüm ve Korunma

ZAST.AI’nın bulduğu açıklar, proje yöneticileri tarafından hızla yamalanmıştır. Güvenlik mühendisleri, geleneksel araçlardan gelen bildirimleri kontrol etmekle çok fazla zaman kaybetmemektedirler.

Sonuç ve Aksiyon Önerisi

Bu bulgular, işletmelerin güvenlik analizi sürecini köklü bir şekilde değiştirmektedir. Kullanıcıların aşağıdaki adımları atması önerilmektedir:

  • Güncellemeleri Kontrol Etmek: Etkilenen sistemlerde güncellemeleri kontrol edin ve uygulayın.
  • Port Kapama: Gerekli kabul edilmeyen servis ve portları kapatın.
  • Şifre Güvenliğini Sağlamak: Güçlü şifreler kullanın ve mümkünse çok faktörlü kimlik doğrulama ekleyin.

Herhangi bir güvenlik açığına karşı hazırlıklı olmak, günümüz dijital dünyasında kritik öneme sahiptir.

Acil: Üç Microsoft Defender Sıfır Günü Aktif Olarak Kullanılıyor!
Yapay Zeka Destekli Siber Suç Kartelleri Asya’da Yükselişte
Sıfır Güven Yılı Yaygınlaşıyor
Everscale Cüzdanındaki Kritik Hata, Saldırganların Kripto Para Birimlerini Çalmasına İzin Verebilirdi
GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor
ETİKETLENDİ:aldıDolarGüvenliğineKodPozitiflerleSıfıryanlışyatırımZAST.AI
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Filament v5’te Kaynak Oluşturma | Laravel Kişisel Finans Panosu
Sonraki Makale Logitech G Pro X2 Superstrike ile Oyun Deneyimini Yeniden Şekillendirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft, Teams toplantılarına Akıllı Bot Koruma Ekledi
Siber Güvenlik
Geleceğin E-Bisiklet Motoru Bu Olabilir
Liste
Samsung 9100 Pro SSD 1TB, Prime Günü fiyatıyla şimdi de uygun
Donanım
Arc Raiders için büyük güncelleme öncesi özel fırsat!
Oyun
Kritik: Kemp LoadMaster Açığıyla Saldırganlar Root Komutları Çalıştırabilir
Siber Güvenlik
Hunter Biden: İnterneti Nasıl Kazandı ve Dikkatleri Üzerine Çekti?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?