Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Alibaba'nın Qwen ekibi Qwen-Max modelini API kısıtlarının ötesine taşıyarak daha geniş dağıtım seçenekleri sundu. DeepSeek V4-Flash ise düşük maliyetli bir alternatif getirerek fiyat baskısı yaratıyor; sağlayıcılar donanım, lisanslama ve güvenlik etkilerini yeniden değerlendirmeli.
Araştırmacılar, Alibaba geliştirici araçlarını kullananları hedefleyen 18 npm paketinde çapraz platform bir uzaktan erişim trojanı (RAT) keşfetti; kampanya Çince konuşan ortamlara odaklanan bir tedarik zinciri saldırısı olarak görülüyor. 'lib-mtop' gibi özel paket adlarıyla çakışan açık paketlerin kullanılması, bağımlılık denetimi, lockfile/registry kısıtlamaları ve paket taramalarının önemini artırıyor.
Google'ın geliştirici kiti üzerinden otomatik ajanlara yönelik prompt injection içeren zararlı pull request'ler gönderilebiliyor ve bir ajanın başka bir ajanın davranışını etkilemesi mümkün oluyor. MSP'ler ve sistem yöneticileri için CI/CD, otomasyon izinleri ve repo onay akışlarını sıkılaştırmak, bu tür saldırılara karşı kritik önlem.
Unit 42, Chrome içindeki Google Password Manager'ın bulut kimlik doğrulayıcısına karşı üç ayrı saldırı zinciri açıkladı. Normal kullanıcı yetkilerinde çalışan kötü amaçlı yazılım, kurbanın ekranında herhangi bir istem görünmeden passkey korumalı hesaplara giriş yapabiliyor; en güçlü varyant master anahtarı hedefliyor.
Resecurity'ye göre INC Ransomware, SonicWall SMA 1000 serisi VPN cihazlarındaki güvenlik açıklarını Ağustos 2026'dan itibaren hızla kullanmaya başladı ve çok sayıda kurumu veri sızıntı sitesinde yayımladı. Hizmet sağlayıcılar ve sistem yöneticileri yamaları uygulamalı, SMA günlüklerini ve erişimleri denetlemeli ve şüpheli cihazları izole etmelidir.
Microsoft, otel ve konaklama Wi‑Fi ağlarına yönelen küresel bir kampanyayı Midnight Blizzard (APT29) ile ilişkilendirdi. Saldırganlar captive portal ve ağ içi trafiği hedef alarak özel kötü amaçlı yazılımlar aracılığıyla Microsoft 365 kimlik bilgilerini toplamaya çalışıyor; MFA, koşullu erişim ve ağ segmentasyonu önem kazandı.
Araştırmacılar, önceki olarak ele geçirilmiş Windows makinelerindeki kötü yazılımların Google Password Manager ile eşitlenmiş passkey'leri kötüye kullanıp hesapları devralabildiğini, kullanıcı doğrulamasını atlayabildiğini ve özel anahtarları çıkarabildiğini gösterdi. MSP'ler ve sistem yöneticileri için uç nokta koruması ve passkey erişim politikaları öncelik olmalı.
Claude, Codex ve Cursor gibi yapay zeka platformları tespit kuralı oluşturma, alarm triage'i, olay raporlarını kısa özetleme ve rutin görevleri otomatikleştirme gibi operasyonel işleri destekliyor. Tartışma artık "AI SOC'ta olmalı mı" değil; hangi modelin hangi iş akışına en çok katkı sağladığı. MSP'ler için çıktı doğrulama ve hassas veri kontrolü öncelikli hale geliyor.
Censys, sızmış DarkSword istismar kitini kullanan bir aktörün 100'ün üzerinde web varlığı çalıştırdığını ve bunların büyük kısmının aynı alanda sahte AWS oturum açma sayfaları barındırdığını tespit etti. Bu kampanya iOS cihazları hedef alıyor; sağlayıcılar DNS/URL filtrelemeyi, alan adı engellemeyi ve MDM ile güncelleme politikalarını gözden geçirmeli.
Rus kaynaklı DOUBLECUP servisinin ClickFix tekniği, tarayıcı önbelleğindeki PNG dosyalarına gizli kötü amaçlı kod yerleştiriyor; bunun sonucu olarak CountLoader Windows ve macOS cihazlara, DeviceManager ise Windows makinelerine ulaşıyor. Bu tarayıcı tabanlı, gizli bulaşma yöntemi MSP'ler ve sistem yöneticileri için tespit ve sınırlama zorluğu doğuruyor; önbellek politikaları ve uç nokta güvenliği gözden geçirilmeli.
Sahte Xeno Executor yükleyicileri Roblox kullanıcılarına infostealer ve uzaktan erişim trojanı kuruyor. Enfekte makineler kimlik bilgisi çalınması, uzak komut çalıştırma ve müşteri ağlarına erişim için kullanılabileceğinden MSP'lerin uç nokta korumasını, yamaları ve kullanıcı eğitimi programlarını güçlendirmesi gerekiyor.
PNLD, polis, devlet çalışanları ve bazı müşterilere ait isimler, kurum bilgileri ve iş e-posta adreslerinin karanlık ağda paylaşıldığını doğruladı; olay 26 Temmuz’da tespit edildi. Bu tür bilgiler hedefli kimlik avı ve sosyal mühendislik saldırıları için kullanılabilir; MSP'lerin e-posta koruması, MFA ve müşteri iletişim kayıtlarını gözden geçirmesi gerekiyor.
The Register, çeyrek gelir raporlarını ve podcast tartışmasını temel alarak yapay zeka yatırımlarında gerileme işaretleri olduğunu öne sürüyor. MSP ve sistem yöneticileri için bu, müşterilerin AI projelerini ertelemesi, tedarikçi konsolidasyonu ve kapasite/harcama planlarında değişiklik riskini işaret eder; sözleşme ve bulut kullanımını gözden geçirin.
Cloudflare, @cloudflare/computer adlı yeni bir ajan çalışma zamanı sundu. Hafif izole ortamlarla tam Linux konteynerleri arasında gerektiğinde geçiş yaparak her ajan için bağımsız bir çalışma ortamı sağlıyor; bu da ölçekleme, performans ve uyumluluk yönetimini kolaylaştırır.
Birleşik Krallık hükümetine bağlı bir yatırım kurumunda yetkililerin iletişim bilgilerini içeren dahili dosya yaklaşık 40 saat boyunca herkese erişilebilir durumdaydı. Yanlış yapılandırma ve personel hatası sonucu ortaya çıkan sızıntı, oltalama ve kimlik taklidi gibi hedefli saldırılar için risk oluşturuyor; erişim kontrolleri ve yapılandırma denetimleri gözden geçirilmeli.
N-able, hem bulut hem kurum içi N-central sunucularında CVE-2026-18577 olarak izlenen bir kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini bildiriyor. Sağlayıcılar ve sistem yöneticileri, yetkisiz erişim ve yönetim kontrolü riskini azaltmak için acil olarak yamaları veya geçici hafifletmeleri uygulamalı.
Cloudflare Workers, Python ve JavaScript ile yazılmış Worker'ların çalışma zamanında birbirlerinin nesnelerine referans verip yöntemlerini çağırmasına olanak tanıyor; ek API, şema veya serileştirme kodu gerekmiyor. Bu, farklı dillerde yazılmış hizmetlerin entegrasyonunu kolaylaştırırken güvenlik sınırları, izolasyon ve hata ayıklama ihtiyaçlarını gözden geçirmenizi gerektirir.
Kimi ve GLM gibi ileri modelleri sınırlı GPU belleğine sığdırmak için KV cache'leri kuantize ediyor, model ağırlıklarını sıkıştırıyor ve çalışma zamanında bütünlük kontrolleri ekliyorlar. Bu optimizasyonlar gecikmeyi ve maliyeti düşürürken üretimde model ve veri güvenliğini artırır.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.