Arşiv

Diğer yazılar

CVSS 10.0 alan üç açığın paylaştığı erişim vektörü.
Güvenlik / 3 Eylül 2026 · 4 dk

ServiceNow AI Platform'ında dört açık neden alarm yarattı

ServiceNow, AI Platform ve Now Platform için dört güvenlik açığını yamaladı. Üçü CVSS 10.0 aldı ve bazı senaryolarda kimlik doğrulama istemiyor.

Bağımsız incelemede çıkan ajanlar arası mesajlaşma ölçeği.
Güvenlik / 1 Eylül 2026 · 6 dk

OpenAI raporu, güvenlik testindeki sandbox'ı sorgulatıyor

OpenAI'nin 26 Ağustos raporu, Hugging Face olayının ötesinde eval ortamı, ajan iletişimi ve izleme tasarımındaki açıkları gösteriyor.

Pentagon'un havadan görünümü; Anthropic kararına eşlik eden fotoğraf.
Yapay Zekâ / 30 Ağustos 2026 · 4 dk

Anthropic kararı, yapay zekâda şirket sınırlarını yeniden çizdi

Bir ABD yargıcı, Pentagon’un Anthropic’i tedarik zinciri riski ilan etmesini hukuka aykırı buldu. Karar, AI şirketlerinin sözleşme sınırlarını gündeme taşıdı.

Zararlı bağımlılığın build script ile derleme anında çalışması.
DevOps ve Tedarik Zinciri / 27 Ağustos 2026 · 4 dk

Rust’ta 86 Dakikalık Saldırı, Derleme Adımını Hedef Aldı

arrayref 0.3.10 saldırısı, Rust projelerinde uygulama çalışmadan önce build script’lerinin neden güvenlik sınırı sayılması gerektiğini gösterdi.

Tek tıklık bağlantının yetkili oturumda çalışması.
Güvenlik / 25 Ağustos 2026 · 4 dk

CoSnitch, Copilot’ın tek tıkta veri sızdırma açığı

Microsoft Copilot Personal’daki CoSnitch açığı, tek tıklık bir bağlantının yetkili verilere erişmesine nasıl izin verdiğini gösterdi.

Yetenek eşiğine yaklaşınca eğitim akışının durdurulması.
Yapay Zekâ / 23 Ağustos 2026 · 4 dk

OpenAI Astra’yı duraklattı, güvenlik çıtası eğitimin içine girdi

OpenAI, Astra’nın siber yetenekleri için model eğitimini yavaşlattı. Karar, güvenliğin yayından önce değil, eğitim sırasında ölçülmesi gerektiğini gösteriyor.

Seçimin rastgele sayı yerine anahtar hash'iyle yapılması.
Yapay Zekâ / 20 Ağustos 2026 · 4 dk

Claude’un görünmez işareti kod yazımını da tartışmaya açtı

Anthropic’in 14 Ağustos tarihli açıklaması, Claude çıktılarındaki görünmez işaretlerin kod ve ürün ekipleri için ne anlama geldiğini gündeme taşıdı.

RoguePlanet yamasının kapattığı yol ile ShieldBreak'in ayrımı.
Güvenlik / 18 Ağustos 2026 · 4 dk

ShieldBreak, Defender yamasının sınırını açığa çıkardı

13 Ağustos’ta yayımlanan ShieldBreak, Windows Defender’daki RoguePlanet yamasının gerçekten neyi kapattığı sorusunu yeniden gündeme getirdi.

Pixel 11 ön ve arka görünümü ile baz Pro yapılandırmasındaki RAM düşüşü.
Sektör ve Kariyer / 16 Ağustos 2026 · 4 dk

Pixel 11 lansmanı, Google’ın donanım iddiasını zorluyor

Google Pixel 11, 12 Ağustos lansmanından sonra fiyatı, RAM tercihi ve sınırlı donanım yenilikleriyle tartışılıyor.

Self-hosted runner'ların da kesintiden etkilenmesi.
DevOps ve Tedarik Zinciri / 13 Ağustos 2026 · 4 dk

GitHub Actions kesintisi CI hattının nereye bağlı olduğunu gösterdi

6 Ağustos 2026’daki GitHub Actions kesintisi, self-hosted runner kullanan ekiplerin bile neden GitHub’ın kontrol düzlemine bağlı kaldığını gösterdi.

Çalınan token'ın paketleri otomatik yeniden yayınlaması.
DevOps ve Tedarik Zinciri / 11 Ağustos 2026 · 4 dk

ChainDrop, npm güvenini CI hattına kadar taşıdı

4 Ağustos 2026'da konuşulmaya başlayan ChainDrop, npm bağımlılıklarına güvenmenin CI/CD sırlarını korumaya yetmediğini gösterdi.

Sızmış prompt geçmişlerinden çıkan üç kullanım kategorisi.
Güvenlik / 6 Ağustos 2026 · 4 dk

Saldırganların AI günlükleri güvenlik ekiplerine ne gösteriyor

Cisco Talos’un incelediği sızmış AI kullanım izleri, saldırganların Claude Code ve benzeri araçları nasıl kullandığını gösteriyor.

Milyon token başına input fiyatının beşte bire inmesi.
Yapay Zekâ / 5 Ağustos 2026 · 4 dk

GPT-5.6 Luna Fiyat İndirimi Ajanları Ucuzlatıyor

OpenAI, GPT-5.6 Luna fiyatını yüzde 80 düşürdü. Bu hamle, kod yazan ajanların kullanım maliyetini ve ürün tasarımını değiştirebilir.

İş verisi ve olay kaydının aynı transaction'da yazılması.
Backend ve API / 4 Ağustos 2026 · 5 dk

Veritabanı Güncellendiğinde Olayı Nasıl Güvenle Yayınlarsın?

Veritabanı işlemi başarılı olup olay kaybolmasın diye Transactional Outbox desenini, CDC ve tüketici idempotency’siyle birlikte inceliyoruz.

Çalınan token'ın başka istemcide kullanılabilirliği.
Güvenlik / 2 Ağustos 2026 · 6 dk

OAuth Token’ı Çalındığında Tek Başına Yetmemeli

OAuth 2.0’de DPoP, çalınan access token’ın başka bir istemcide kullanılmasını nasıl zorlaştırır? Uygulama ve sunucu tarafını inceliyoruz.

Standart trace alanlarının maliyet ve hata analizini mümkün kılması.
Yapay Zekâ / 30 Temmuz 2026 · 6 dk

Güvenilir AI Ürünü İçin Trace Yetmez, Sözleşme Gerekir

AI özelliklerinde model çağrısını izlemek yetmez. Standart trace alanları, maliyet ve hata analizini nasıl güvenilir hale getiriyor?

Çeviri paketinin doğrulama, kademeli yayın ve rollback döngüsü.
Mobil Geliştirme / 29 Temmuz 2026 · 6 dk

Mobil Çevirilerde OTA Rahatlığı, Dağıtım Disiplini İster

Mobil çevirileri OTA ile güncellemek hız kazandırır; fakat önbellek, fallback, sürümleme ve rollback tasarlanmazsa riski büyütür.

Kırıcı değişikliğin sürüm ve geçiş planıyla ele alınması.
Backend ve API / 26 Temmuz 2026 · 6 dk

API Sürümlemek URL’ye Bir Sayı Eklemekten Fazlası

API’ler büyürken kırıcı değişiklikleri yönetmek için sürümleme stratejilerini, uyumluluğu ve geçiş planını birlikte ele alıyoruz.

MCP sunucusunun ajan ile araçlar arasındaki güven sınırı.
Güvenlik / 23 Temmuz 2026 · 6 dk

MCP Sunucusunda Güven Sınırı Nerede Başlar?

MCP sunucuları AI ajanlarını araçlara bağlarken yeni bir güven alanı oluşturuyor. Güvenli yetkilendirme ve araç tasarımı için temel kontroller.

Android 16'da opt-out kalkınca insets ile taşıma.
Mobil Geliştirme / 21 Temmuz 2026 · 5 dk

Android 16 ile Edge-to-Edge Tasarım Bir Tercih Olmaktan Çıkıyor

Android 16, edge-to-edge kullanımından çıkış seçeneğini kaldırıyor. Mobil arayüzleri güvenli biçimde taşımak için insets ve adaptif tasarım yaklaşımını inceleyelim.

Aynı ödeme operasyonunun tek kez uygulanması.
Backend ve API / 19 Temmuz 2026 · 6 dk

Ödemede Güvenilirlik, İstek Başarılı Olduğunda Bitmez

Ödeme entegrasyonlarında idempotency, webhook tekrarları ve imza doğrulamasını birlikte tasarlamak için pratik bir teknik çerçeve.

Yapay zekânın kod üretimi ile geliştiricinin teknik sorumluluğu arasındaki dengeyi anlatan editoryal illüstrasyon
Sektör ve Kariyer / 16 Temmuz 2026 · 6 dk

Kod Yazmayı Bırakmak Değil, Kodu Anlayabilmek

AI kodun büyük bölümünü yazabiliyorsa geliştirici neyi kendisi yapmalı? Hız ile teknik derinlik arasındaki yeni dengeyi tartışıyorum.

İstemcideki erişim bayrağı ile sunucuda doğrulanan yetkinin ayrımı.
Backend ve API / 16 Temmuz 2026 · 6 dk

Mobil Aboneliklerde Entitlement Neden Yalnızca İstemcide Tutulmamalı?

Mobil abonelik erişimini güvenilir kılmak için backend doğrulaması, Apple bildirimleri, Google RTDN ve idempotency trade-offlarını ele alıyoruz.

Model seçiminin görev tipi, maliyet birimi ve doğrulanabilirlikle yapılması.
Yapay Zekâ / 16 Temmuz 2026 · 7 dk

Claude Fable 5 mi, GPT-5.6 Sol mu? Product Engineer için model seçme hesabı

Claude Fable 5 ve GPT-5.6 Sol’u performans, maliyet ve otonom çalışma açısından karşılaştırıyor; Product Engineer olarak seçim kriterlerimi açıklıyorum.

Ham açık listesinin maruziyet ve aktif sömürüyle önceliğe dönüşmesi.
Güvenlik / 16 Temmuz 2026 · 5 dk

Güncel Güvenlik Açıklarını İzlerken CVE Listesi Yetmez

16 Temmuz 2026 itibarıyla güvenlik açıklarını değerlendirirken önem sırasını nasıl belirlemek gerektiğine dair teknik ve ölçülü bir çerçeve.

Kod üretiminden doğrulama ve yönlendirmeye kayan beklenti.
Sektör ve Kariyer / 16 Temmuz 2026 · 7 dk

Junior Yazılımcılık Koddan Karara Doğru Nasıl Değişecek?

AI kod üretimini ucuzlatırken junior yazılımcıların işe giriş şartları, portföyleri ve üretim gücü nasıl değişiyor?

Uygulama kimliği, alan adı sahipliği ve relying party ilişkisi.
Güvenlik / 16 Temmuz 2026 · 6 dk

Passkey Eklemek Kimlik Doğrulama Değil, Uygulama İlişkilendirme İşidir

Passkey entegrasyonunda asıl zor kısım kriptografi değil; mobil uygulama, web alan adı, sunucu ve credential provider ilişkisini doğru kurmaktır.

Bir geliştiricinin birden fazla yazılım ajanının koordinasyonunu izlediği editoryal illüstrasyon
Yapay Zekâ / 16 Temmuz 2026 · 5 dk

Yazılım ekipleri artık kod değil, ajan orduları yönetiyor

Kod üreten ajanlar çoğaldı. Yazılım geliştirmede yeni darboğaz, bu ajanları güvenilir biçimde koordine etmek ve sonuçlarını denetlemek oluyor.

Dağınık hata mesajlarının düzenli ve eyleme dönük bir API hata sözleşmesine dönüştüğü diyagram
Backend ve API / 15 Temmuz 2026 · 4 dk

API hataları kullanıcı deneyiminin bir parçasıdır

İyi hata tasarımı yalnızca doğru HTTP kodunu seçmek değildir; mobil uygulamanın kullanıcıya güvenilir bir sonraki adım sunabilmesini sağlamaktır.

JSON şemasından geçen ancak anlam kontrolü ve insan onayı bekleyen AI çıktısını gösteren katmanlı diyagram
Yapay Zekâ / 14 Temmuz 2026 · 4 dk

Geçerli JSON, güvenilir AI çıktısı değildir

Structured output biçimi düzeltir; gerçeği garanti etmez. AI çıktısını üretimde güvenle kullanmak için şema, alan doğrulama ve insan onayını ayırmak gerekir.