Trend Olan Konular
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
🚨 BREAKING: Anthropic, Firefox'ta 22 güvenlik açığını bulmak için Claude'u kullandı.
Teori değil. Demo değil. Gerçek zayıflıklar. 14'ü yüksek şiddetli olarak sınıflandırıldı.
Bu, 2025 yılında düzeltilen tüm yüksek şiddetli Firefox hatalarının neredeyse beşte biri demek.
İki hafta içinde.
İşte işin çılgınlaştığı yer burada.
İlk böceği bulmak Claude'un 20 dakikasını aldı. Firefox'un JavaScript motorunda, saldırganların hafızayı kötü amaçlı kodla üzerine yazmasına izin veren bir Use After Free zafifi.
Araştırmacılar hâlâ ilk hatayı doğrularken, Claude zaten 50 tane daha bulmuştu.
Sonunda yaklaşık 6.000 C++ dosyasını taradı ve 112 rapor sundu. Mozilla bu düzeltmeleri yüz milyonlarca Firefox kullanıcısına gönderdi.
Sonra daha korkutucu bir şey denediler.
Claude bulduğu hataları gerçekten kullanabilir miydi? Sadece duvardaki çatlağı bulmakla kalmıyor, kapıyı tekmeleyerek yıkmak mı?
Testi yüzlerce kez yaptılar.
4.000 dolar API kredisi harcadım.
Claude iki davada başarılı oldu. Sıfırdan çalışan bir tarayıcı exploit geliştirdim.
"Böcek bulur" ile "onları silah haline getirir" arasındaki boşluk hâlâ var. Şimdilik.
İşte gazeteden bir cümle ve her güvenlik mühendisini geceleri uyanık tutmalı olanlar:
"Sınır modellerinin zafiyet keşfi ve sömürü yetenekleri arasındaki farkın çok uzun sürmesi pek olası değil."
...

En İyiler
Sıralama
Takip Listesi
