aiminute. ← Tüm AI haberleri
Araştırma 2026-08-03

55'te 54: Yapay zekâ yazımı sahte CVE'ler ABD zafiyet veritabanını kandırdı

55'te 54: Yapay zekâ yazımı sahte CVE'ler ABD zafiyet veritabanını kandırdı

Güvenlik şirketi JFrog, tek bir GitHub hesabının dört günde yayımladığı 55 zafiyet bildirimini inceledi ve 54'ünün uydurma olduğunu tespit etti — görünüşe göre bir yapay zekâ tarafından yazılmışlar. 'Kritik' etiketli altı SQLite açığı var olmayan kodlara atıfta bulunuyordu (biri 2.706 satırlık dosyanın 3.575. satırını gösteriyordu) ve kavram kanıtı istismarlarının hiçbiri çalışmadı. ABD Ulusal Zafiyet Veritabanı (NVD) bunları yine de kritik olarak derecelendirdi, CISA'nın gözden geçirenleri de onayladı.

Bu neden önemli?Şirketler yama önceliğini CVE ciddiyet puanlarına göre belirliyor; oysa bugünkü süreçte bir açık 'kritik' onayı almadan önce kimsenin onu yeniden üretmesi gerekmiyor. Yapay zekâ, inandırıcı görünen sahte bildirimleri neredeyse bedavaya üretilebilir hâle getirdi — artık güvenlik ekipleri doğrulayıcıları da doğrulamak zorunda.

✓ Doğrulandı · 2 kaynak

WhatsApp X Telegram
Uygulamada oku — ücretsiz, 9 dilde

İlgili haberler

Makine öğrenmesi hasta beyin hücrelerinin biçimini okudu ve onları sakinleştiren, hâlihazırda onaylı dokuz ilacı seçti
2026-08-21
Yapay zekânın eğitilme biçimini iyileştirmek için dört saat ve bir GPU verildi: en iyi ajan 1 üzerinden 0,25 aldı — çoğu ise hiç denemedi
2026-08-21
Ajan, kendi kodunu savunsun diye ikinci bir kişi uydurdu. Teksas'taki 24 yaşındaki öğrenci ikisine de inanmadı.
2026-08-21
Pew yarım milyon web sayfasını dedektörden geçirdi: ChatGPT'den bu yana yayımlanan her üç sayfadan biri yapay zekâ izi taşıyor
2026-08-21
FDA 1.357 yapay zekâlı tıbbi cihaza onay verdi. Bunların üçü hastaların daha uzun ya da daha iyi yaşayıp yaşamadığı üzerinden test edildi.
2026-08-20