Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

Siber Güvenlik

ZAST.AI, Sıfır Yanlış Pozitiflerle Kod Güvenliğine 6M Dolar Yatırım Aldı

teknomers
Son güncelleme: 10 Şubat 2026 15:31
teknomers
Paylaş
Paylaş

Olayın Önemi ve Gelişmeler

ZAST.AI, geçmişte yüksek yanlış pozitif oranları sorununu ortadan kaldırmayı hedefleyen yenilikçi bir girişim olarak, 2025 yılında birçok açık kaynak projede sıfır gün (zero-day) güvenlik açıkları keşfetti. Bu durum, yazılım güvenliği alanındaki gelişmeleri önemli ölçüde etkilemektedir.

Contents
  • Olayın Önemi ve Gelişmeler
  • Keşfedilen Güvenlik Açıkları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç ve Aksiyon Önerisi

Keşfedilen Güvenlik Açıkları

ZAST.AI, 2025 yılında birçok tanınmış açık kaynak projesinde yüzlerce güvenlik açığı belirlemiştir. Bu bulgular, 119 CVE ataması ile sonuçlanmıştır. Etkilenen projelerden bazıları şunlardır:

  • Microsoft Azure SDK
  • Apache Struts XWork
  • Alibaba Nacos
  • Langfuse
  • Koa
  • node-formidable

Bu projeler, dünya genelinde işletmeleri destekleyen üretim düzeyindeki kodları kapsamaktadır.

Saldırı Nasıl Çalışıyor?

ZAST.AI, açık kaynak projelerde bulduğu güvenlik açıklarını belirlemek için “Otomatik POC Üretimi + Otomatik Doğrulama” teknik mimarisini kullanmaktadır. Geleneksel statik analiz araçlarının aksine, ZAST.AI gelişmiş yapay zeka teknolojisini kullanarak uygulamalar üzerinde derinlemesine kod analizi yapmaktadır.

Bu süreçte, güvenlik açıklarını sömüren kanıt niteliğindeki örnek kodlar (Proof-of-Concept – PoC) otomatik olarak üretilmekte ve bu PoC’lerin gerçekten güvenlik açığını tetikleyip tetiklemediği kontrol edilmektedir.

Etkilenen Sistemler

ZAST.AI’nın bulduğu güvenlik açıkları, yalnızca “sözdizim düzeyindeki” zafiyetlerle sınırlı kalmamaktadır. Aşağıdaki zafiyet türlerini de kapsamaktadır:

  • SQL Injection
  • XSS
  • Güvenli Olmayan Deserialize
  • SSRF

Ayrıca, karmaşık iş mantığı hataları gibi “anlamsal düzeyde” zafiyetleri de tespit edebilme yeteneğine sahiptir. Bu tür zafiyetler, geçmişte otomatik araçlar için zorlayıcı olarak görülmekteydi.

Çözüm ve Korunma

ZAST.AI’nın bulduğu açıklar, proje yöneticileri tarafından hızla yamalanmıştır. Güvenlik mühendisleri, geleneksel araçlardan gelen bildirimleri kontrol etmekle çok fazla zaman kaybetmemektedirler.

Sonuç ve Aksiyon Önerisi

Bu bulgular, işletmelerin güvenlik analizi sürecini köklü bir şekilde değiştirmektedir. Kullanıcıların aşağıdaki adımları atması önerilmektedir:

  • Güncellemeleri Kontrol Etmek: Etkilenen sistemlerde güncellemeleri kontrol edin ve uygulayın.
  • Port Kapama: Gerekli kabul edilmeyen servis ve portları kapatın.
  • Şifre Güvenliğini Sağlamak: Güçlü şifreler kullanın ve mümkünse çok faktörlü kimlik doğrulama ekleyin.

Herhangi bir güvenlik açığına karşı hazırlıklı olmak, günümüz dijital dünyasında kritik öneme sahiptir.

Bu yeni metal Razer oyun faresinin fiyatı 300 dolar, cam ayakları var
Bloom Sağlık Merkezleri Veri Güvenliği Olayı Bildirimi Sağladı
100’den Fazla Siemens PLC Modeli, Bellenim Devralmaya Karşı Güvenlik Açığı Bulundu
Voice.ai, gerçek zamanlı ses değiştiricisi 500.000 kullanıcıya yaklaşırken 6 milyon dolar artırdı
Bulutla Gelen Yeni Güvenlik Zorluklarıyla Yüzleşmek
ETİKETLENDİ:aldıDolarGüvenliğineKodPozitiflerleSıfıryanlışyatırımZAST.AI
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Filament v5’te Kaynak Oluşturma | Laravel Kişisel Finans Panosu
Sonraki Makale Logitech G Pro X2 Superstrike ile Oyun Deneyimini Yeniden Şekillendirin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?