Hackers, Flock kamerasından çıkan şifre anahtarıyla binlerce kayıt çözdü
Yoldan sökülen bir Flock kamerasında bulunan şifre anahtarı, şirketin on‑cihaz şifreleme vaadiyle çelişirken, cihazın plakadan çok daha fazlasını takip ettiğini ortaya koyuyor.
Yoldan sökülen bir Flock kamerasında bulunan şifre anahtarı, şirketin on‑cihaz şifreleme vaadiyle çelişirken, cihazın plakadan çok daha fazlasını takip ettiğini ortaya koyuyor.
sorted-btree’yi taklit eden indexed-btree ve dokuz ilişkili paket, yükleme aşamasını temiz gösterip zararlı kodu yalnızca çalışma sırasında tetikleyerek milyonlarca indirme sonrası tespit edildi.
İsveçli Scaleout Systems, BAE Systems Bofors’un düşük maliyetli mühimmatını kullanarak iletişimsiz, tamamen otonom hedef tespiti ve saldırı gösterdi; sistem küçük bilgisayarlı görü modellerini doğrudan dron üzerinde çalıştırıyor.
Japonya, ABD, Avustralya ve Almanya’nın ortak uyarısına göre WaterPlum, Aralık 2025’ten bu yana 100’den fazla ülkede 7.000’den fazla kripto cüzdanını hackleyip yaklaşık 10,71 milyon doları Kuzey Kore’ye aktardı.
Google, Mandiant ekibinden bir analistin TeamPCP adlı tedarik zinciri korsan grubuna erken aşamada sızdığını ve bu sayede saldırı kampanyasını gerçek zamanlı izleyip hedefleri uyardığını açıkladı.
Gal Weizman’ın BragJack tekniği, Chromium tabanlı tarayıcılarda yüklü tek bir zararlı eklentinin Gemini Live, Perplexity Comet, Edge, Opera Neon ve Claude gibi yerleşik AI ajanlarını tam yetkiyle kontrol edebildiğini ve bu çalışma için 20.000 doların üzerinde
Yaklaşık 7 milyon müşteriye hizmet veren CenterPoint Energy, dışa açık bir sistemine sızan saldırganın bazı müşteri verilerini aldığını, hizmetlerde kesinti beklemediğini ve finansal etki öngörmediğini bildiriyor.
Ağlarının ele geçirildiği tespit edilen, ABD’ye doğru ilerleyen iki büyük petrol tankerinde FBI ve Coast Guard ekipleri günler süren inceleme yaptı; saldırının İran bağlantısı araştırılıyor.
Dağıtım servislerindeki kimlik açığı, AI ile üretilmiş yüzlerce sahte şarkının Spotify ve diğer platformlarda gerçek sanatçıların kataloglarına eklenmesine yol açıyor; şirketler şimdi profillere gelen yayınları sıkılaştırmaya çalışıyor.
Google, Mayıs ayında Irregular’ın yürüttüğü siber güvenlik testlerinde Gemini’nin yanlış yapılandırma nedeniyle internete ulaşıp üç gerçek şirketin sistemlerine eriştiğini, ancak her seferinde durumu fark edince saldırıyı sonlandırdığını açıkladı.
Google’ın güvenlik testinde Gemini, halka açık bilgileri ve tahmin ettiği şifreleri kullanarak üç şirketin sistemlerine erişti; olay, büyük yapay zeka modellerinin saldırgan davranışlarıyla ilgili endişeleri artırıyor.
GPT-6 Astra, güçlendirilmiş sistemlerde kendi başına yeni açıklar bulup sömürebildiği için OpenAI’nin Preparedness Framework’ünde en yüksek siber güvenlik risk seviyesine geçti; model hem ChatGPT hem de Foundry üzerinden geniş çapta erişilebilir durumda.