GÜNÜN PODCAST'İ • 12 MAYIS 2026

Bugünün 19 içeriğini 7 ana konuda özetledik.

Yapay zeka destekli • Editör: Ozan Güzelkan17 dk 41 sn
0:00 / 17 dk 41 sn
Performans Pazarlama 3 içerik
Performans PazarlamaTrendÇok Konuşulan

Meta Reklamcılığında AI'nın Değiştirdiği Advertiser Rolü

Neden önemli: Advantage+ ve AI destekli araçların yaygınlaşması, media buyer'ların rolünü optimizasyondan strateji ve kreatiflere doğru kaydırıyor.
Meta Reklamcılığında AI'nın Değiştirdiği Advertiser Rolü

AI, Meta reklam ekosistemini kökten dönüştürüyor ve advertiser'ların, ajansların ile media buyer'ların rolünü yeniden tanımlıyor. Advantage+ kampanyaları, otomatik Ad Creative önerileri ve AI destekli Bid Strategy araçları, manuel müdahaleyi giderek azaltırken karar verme süreçlerini de makinelere bırakıyor. Bu dönüşüm, geleneksel reklam uzmanlarının teknik optimizasyon yerine strateji, kreatif yön ve iş hedefleri belirleme gibi üst düzey görevlere odaklanmasını zorunlu kılıyor.

Öte yandan bu değişim, ajanslar ve media buyer'lar için hem tehdit hem de fırsat içeriyor. AI'nın rutin görevleri otomatikleştirmesi, katma değer üretemeyen rolleri ortadan kaldırabilir; ancak Funnel stratejisi, Audience Segmentation ve platformlar arası Omnichannel yaklaşım gibi alanlarda uzmanlaşanlar rekabet avantajı elde edebilir. Meta reklamcılığının geleceği, teknolojiyi yönetebilen advertiser'lara ait olmaya devam edecek.

Meta AdsAdvantage+AI Advertising
Jon LoomerJon Loomer · Kaynağı oku →
Performans PazarlamaÇok Konuşulan

Google, Meta ve Microsoft Ads'te Ad Scheduling Nasıl Kurulur?

Neden önemli: Meta'da ad scheduling yalnızca lifetime budget kampanyalarında tam kontrol sunuyor; bu fark çok platformlu bid stratejilerini doğrudan etkiliyor.

Ad scheduling, reklam bütçesini doğru saatlere yönlendirerek gereksiz harcamayı önleyen kritik bir optimizasyon aracı; ancak her platformun kurulum süreci birbirinden farklı.

Google Ads'te ad scheduling, kampanya düzeyinde belirli gün ve saat dilimlerine bid ayarlaması yapılarak uygulanıyor. Microsoft Ads benzer bir yapı sunarken Meta'da bu işlem reklam seti düzeyinde gerçekleştiriliyor ve yalnızca lifetime budget kullanan kampanyalarda tam zaman kontrolü mümkün. Bu fark, özellikle çok platformlu kampanya yönetiminde gözden kaçan bir detay.

Platformlar arasındaki bu nüanslar, aynı stratejiyi kopyala-yapıştır uygulamanın CPA ve ROAS hedeflerini olumsuz etkileyebileceğini gösteriyor. Dönüşüm verisine dayalı peak hour analizi yaparak her platform için ayrı ayrı schedule oluşturmak, bütçe verimliliğini önemli ölçüde artırıyor.

Ad SchedulingGoogle AdsMeta Ads
WordStreamWordStream · Kaynağı oku →
Performans PazarlamaTrend

Google Merchant Center for Agencies Artık Tüm Dünyada Kullanılabilir

Neden önemli: Merchant Center for Agencies'in küresel lansmanı, çok hesaplı e-ticaret yönetimini merkezileştirmek isteyen ajanslar için doğru zamanlama sunuyor.

Google, Merchant Center for Agencies özelliğini küresel ölçekte tüm ajansların kullanımına açtı. ABD ve Kanada'da Ekim 2025'te beta testleri başlayan ve iki ay önce bu iki pazarda genel kullanıma alınan araç, artık tüm ülkelerdeki ajanslar için erişilebilir durumda.

Bu güncelleme, birden fazla müşterinin e-ticaret feed'ini ve ürün katalogunu yöneten ajanslar için iş akışlarını önemli ölçüde kolaylaştırıyor. Merchant Center for Agencies, müşteri hesaplarının tek bir çatı altında yönetilmesini sağlayan yapısıyla, özellikle Shopping Ads kampanyaları yürüten ajanslar için kritik bir operasyonel araç haline geliyor.

Google Merchant CenterShopping AdsAgency Tools
SE RoundtableSE Roundtable · Kaynağı oku →
Performans pazarlama stratejinizi birlikte değerlendirelim. İletişim →
SEO & Organik 3 içerik
SEO & Organik

AI Çağında SEO ve Affiliate Yöneticileri İçin 3 Pratik Strateji

Neden önemli: AI Overviews yaygınlaştıkça affiliate attribution modellerini GEO uyumlu yapıya dönüştürmek organik geliri korumak için kritik bir adım.

AI destekli arama ve keşif süreçleri yaygınlaştıkça, SEO uzmanları ve affiliate yöneticileri mevcut modellerini köklü biçimde sorgulamak zorunda kalıyor. Ödeme modelleri, marka konumlandırması ve ortaklık yapıları bu dönüşümün tam merkezinde yer alıyor.

Pratik adımlar üç eksende şekilleniyor: önce ödeme modellerini AI odaklı attribution'a göre yeniden yapılandırmak, ardından marka konumlandırmasını AI Overviews ve GEO açısından optimize edecek şekilde güncellemek, son olarak da hem affiliate ağını hem de SEO stratejisini birbirini besleyecek şekilde entegre ortaklıklara dönüştürmek. Bu üç adım, geleneksel organik trafiğe bağımlı affiliate modellerini AI destekli discovery ortamına uyarlamak için temel bir yol haritası sunuyor.

Affiliate MarketingAI OverviewsGEO
Search Engine JournalSearch Engine Journal · Kaynağı oku →
SEO & OrganikTrend

Enterprise İçin AI Content Scaling: Ceza Almadan Nasıl Büyürsünüz?

Neden önemli: Enterprise ölçekte AI içerik üretiminde ceza almamak için editorial katman ve kalite kontrol süreçleri hız kadar kritik.

AI destekli içerik üretimini büyük ölçekte yönetmek, kurumsal şirketlerin birinci önceliği haline geldi; ancak bunu doğru yapmak hâlâ ciddi bir zorluk olmaya devam ediyor. İçerik ekipleri AI çıktısını hızla artırırken Google'ın kalite sinyallerinden ceza almamak için üretim süreçlerini yeniden yapılandırmak zorunda kalıyor. Yüksek olgunluk seviyesine ulaşmış organizasyonlar, AI content scaling'i yalnızca hız meselesi olarak değil, kalite kontrol ve editorial süreç tasarımı meselesi olarak ele alıyor.

Bu yaklaşımda kritik fark, AI'ın içerik üretim hattının tamamını değil yalnızca belirli aşamalarını otomatize etmesinde yatıyor. Keyword Research'ten Indexing aşamasına kadar her noktada insan denetiminin korunması, hem SERP performansını hem de marka güvenilirliğini uzun vadede ayakta tutuyor. Enterprise ölçekte AI content stratejisi kuruyorsanız, üretim hızından önce kalite eşiğini ve editorial katmanı netleştirmek birincil adım olmalı.

AI ContentEnterprise SEOContent Scaling
Search Engine JournalSearch Engine Journal · Kaynağı oku →
SEO & Organik

Google Discover, Yayıncı Sayfalarına Link ve Öne Çıkan İçerik Özelliği Ekliyor

Neden önemli: Google Discover yayıncı sayfaları öne çıkan gönderi ve link desteğiyle güçlenirse marka trafiği artabilir.

Google, Discover'daki yayıncı sayfalarını yenilemeye hazırlanıyor. Test sürecinde öne çıkan gönderiler, özel linkler, daha büyük header görselleri ve daha net logolar gibi özellikler masada.

Bu güncellemelerin, yayıncıların kendi sayfalarını sahiplenerek yönetebileceği bir sistem üzerinden sunulması bekleniyor. Discover'da marka bilinirliği oluşturmak isteyen yayıncılar için profil sayfasının çok daha işlevsel bir araca dönüşeceği anlaşılıyor. Özellik henüz test aşamasında olsa da kısa vadede içerik stratejisi açısından dikkat edilmesi gereken bir gelişme.

Google DiscoverPublisher PagesSERP
SE RoundtableSE Roundtable · Kaynağı oku →
SEO sürecinizi birlikte değerlendirelim. İletişim →
AI 4 içerik
AITrendÇok Konuşulan

Meta, Threads'teki AI Hesabını Engellemenize İzin Vermiyor

Neden önemli: Meta AI hesabının Threads'te engellenememesi, platformların AI'ı kullanıcı rızası olmadan zorunlu kıldığı yeni bir eğilime işaret ediyor.

Meta, Threads platformunda kullanıcıların soru sormak veya konuşmalara bağlam kazandırmak için Meta AI hesabını etiketleyebildiği yeni bir özelliği test etmeye başladı. X'teki Grok AI etiketleme deneyimine benzer bu yaklaşım, sosyal medyada AI entegrasyonunu bir adım ileri taşıyor.

Ancak bu özelliğin dikkat çeken bir yönü var: Kullanıcılar Meta AI hesabını engelleyemiyor. Yani platform, AI'ı bir seçenek olarak değil, zorunlu bir unsur olarak sunuyor. Kullanıcıların istemedikleri içerik veya hesapları filtreleyebildiği bir ortamda bu karar, kişisel deneyim kontrolü açısından ciddi sorular doğuruyor ve Meta'nın AI entegrasyonunu ne ölçüde kullanıcı tercihine bıraktığını gözler önüne seriyor.

Meta AIThreadsAI Integration
The Verge AIThe Verge AI · Kaynağı oku →
AIHot

Google, AI Kullanılarak Keşfedilen Zero-Day Saldırısını Engelledi

Neden önemli: AI'ın zero-day açık keşfinde ilk kez kullanılması, siber güvenlik savunmalarının AI destekli tehditlere karşı yeniden kurgulanması gerektiğini gösteriyor.
Google, AI Kullanılarak Keşfedilen Zero-Day Saldırısını Engelledi

Google'ın Threat Intelligence Group ekibi, bir saldırganın AI kullanarak zero-day açığı keşfettiği ve bunu silahlandırdığı ilk vakayı tespit etti. Planlanan toplu siber saldırı, Google tarafından engellendi. Bu, AI'ın bir tehdit aktörü tarafından güvenlik açığı bulmak amacıyla kullanıldığının belgelenen ilk örneği olma özelliği taşıyor.

Google'ın raporuna göre Çin, Kuzey Kore ve Rusya destekli devlet aktörleri de AI'ı güvenlik açıkları bulmak ve kötü amaçlı yazılım kodlarını gizlemek için aktif olarak kullanıyor. Bu durum, siber güvenlik ekiplerinin yalnızca insan saldırganlarla değil, AI destekli tehdit altyapısıyla da mücadele etmek zorunda kaldığını açıkça ortaya koyuyor.

Zero-DayAI SecurityThreat Intelligence
The DecoderThe Decoder · Kaynağı oku →
AITrend

Android 17'nin En Büyük 9 Yeni Özelliği

Neden önemli: Android 17'nin AI destekli widget ve dikte özellikleri, Google'ın mobil platformu AI'a entegre etme hızını ortaya koyuyor.

Google, Android 17 ile birlikte hem AI destekli hem de AI'dan bağımsız yenilikler duyurdu. Geliştirilmiş dikte özelliği ve vibe-coded widget'lar gibi AI odaklı güncellemelerin yanı sıra platform, kapsamlı bir emoji yenilemesi ve dikkat dağıtıcı uygulamalardan uzak durmayı sağlayan yeni bir ekran süresi aracı kazanıyor.

Android 17, günlük kullanım deneyimini doğrudan etkileyen dokuz büyük değişikle geliyor. AI entegrasyonunun ön planda olduğu bu sürümde Google, sıradan kullanıcılardan geliştiricilere kadar geniş bir kitleyi kapsayan güncellemeler sunuyor. Özellikle ekran süresi yönetimi ve widget kişiselleştirme alanındaki yenilikler, platform deneyimini önemli ölçüde şekillendiriyor.

Android 17AI FeaturesGoogle IO
The Verge AIThe Verge AI · Kaynağı oku →
AI

Ekibinizi Temel AI Kullanıcısından İleri Seviyeye Taşıyacak Framework

Neden önemli: Çalışanların AI eğitiminden haftalar sonra eski alışkanlıklara dönmesi, eğitim değil davranış değişikliği framework'ü eksikliğine işaret ediyor.
Ekibinizi Temel AI Kullanıcısından İleri Seviyeye Taşıyacak Framework

Çalışanlar her gün AI araçlarını kullanıyor olsa da büyük çoğunluğu bu araçların gerçek potansiyelinin çok uzağında kalıyor. Eğitime yatırım yapıldıktan birkaç hafta sonra ekiplerin eski alışkanlıklarına dönmesi, şirketlerin sıkça karşılaştığı bir sorun. Bu noktada ihtiyaç duyulan şey, yüzeysel bir tanıtım eğitimi değil, kalıcı davranış değişikliği yaratan yapılandırılmış bir geçiş modeli.

Temel AI kullanıcısından ileri seviye pratisyene geçişi sağlayan bu framework, çalışanların günlük iş akışlarına AI'ı gerçek anlamda entegre etmelerine odaklanıyor. Sadece araçları öğretmek değil, AI düşünce biçimini içselleştirmek kritik önem taşıyor. Şirketler bu yaklaşımla hem verimlilik kazanımlarını kalıcı hale getiriyor hem de AI yatırımlarının ROI'sini somut biçimde ölçebilir hale geliyor.

AI TrainingAI ToolsROI
Social Media ExaminerSocial Media Examiner · Kaynağı oku →
AI araçlarını pazarlama stratejinize entegre etmek ister misiniz? İletişim →
E-ticaret & Marketplace 2 içerik
E-ticaret & MarketplaceTrendÇok Konuşulan

Allegro, OpenAI ile Stratejik Ortaklık Kurdu

Neden önemli: Allegro'nun OpenAI ortaklığı, Orta-Doğu Avrupa e-ticaretinde AI tabanlı platform rekabetini hızlandırabilir.

Polonya'nın önde gelen e-ticaret platformu Allegro, ChatGPT'nin arkasındaki şirket OpenAI ile resmi bir ortaklık kurdu. Bu iş birliği kapsamında Allegro, gelişmiş AI teknolojilerine erişim kazanırken platform için yeni çözümlerin tasarlanması, test edilmesi ve hayata geçirilmesi süreçlerinde OpenAI desteğinden yararlanacak.

Ortaklık, Allegro'nun AI yatırımlarını hızlandırdığı bir dönemde geldi. Şirket yakın zamanda satıcılara yönelik bir AI asistanı da devreye aldı. OpenAI iş birliğiyle bu adımın çok ötesine geçilmesi ve platformun hem alıcı hem satıcı deneyimini dönüştürecek kapsamlı AI entegrasyonlarının önünün açılması bekleniyor. Orta ve Doğu Avrupa e-ticaret pazarında güçlü bir konumu olan Allegro için bu adım, bölgedeki rakiplerine karşı teknolojik bir avantaj sağlayabilir.

OpenAIAI IntegrationEcommerce
Ecommerce News EUEcommerce News EU · Kaynağı oku →
E-ticaret & Marketplace

Morrisons ve NHS, Kanser Farkındalığı için Ürün Ambalajında Buluştu

Neden önemli: Morrisons'ın NHS ile ürün ambalajı üzerinden kurduğu iş birliği, perakendecilerin sağlık mesajlaşmasında nasıl aktif kanal olabileceğini somut biçimde gösteriyor.

Morrisons, NHS ile iş birliği yaparak kanser belirtileri konusunda tüketicileri bilinçlendirmeye başladı. Bu ortaklık kapsamında süpermarket zinciri, dokuz farklı özel markalı banyo ve duş ürününün ambalajına kanser uyarıları ve semptom bilgileri yerleştiriyor.

Ambalajlarda şişlik, cilt değişiklikleri ve yumru gibi fiziksel belirtilerin yanı sıra inatçı mide yanması ve diğer erken uyarı işaretlerine dikkat çekiliyor. Morrisons'ın geniş müşteri tabanına ulaşması, bu kampanyayı sağlık mesajlarını günlük alışveriş deneyimiyle buluşturan ilgi çekici bir Omnichannel farkındalık modeli haline getiriyor. Perakende zincirlerinin halk sağlığı iletişiminde bu denli aktif rol üstlenmesi, sektörde giderek yaygınlaşan bir toplumsal sorumluluk yaklaşımını yansıtıyor.

Retail MediaOmnichannelUGC
Retail GazetteRetail Gazette · Kaynağı oku →
E-ticaret büyüme stratejinizi birlikte oluşturalım. İletişim →
CRM & Otomasyon 2 içerik
CRM & OtomasyonÇok Konuşulan

Müşterilerin Güvendiği AI Agent Nasıl İnşa Edilir?

Neden önemli: Salesforce, AI Agent tasarımında tutarlı kişilik ve şeffaf kimliğin marka güvenini doğrudan koruduğunu vurguluyor.

AI Agent'lara karakter ve kişilik kazandırmak yalnızca pazarlama numarası gibi görünse de aslında marka güvenilirliğini korumanın stratejik bir yolu. Salesforce'a göre iyi tasarlanmış bir AI Agent, tutarlı bir ses tonu, net sınırlar ve şeffaf kimlik sayesinde müşterilerin güvenini kazanıyor; bu da uzun vadede Customer Journey kalitesini doğrudan etkiliyor.

Conversational AI deneyimlerinde kullanıcıların ajanla kurduğu bağ, yalnızca teknik doğrulukla değil, tutarlı kişilikle şekilleniyor. Marka değerlerini yansıtan, hataları dürüstçe kabul eden ve kapsam dışı konularda uygun şekilde yönlendiren AI Agent tasarımı, hem Retention hem de marka algısı açısından kritik önem taşıyor.

AI AgentConversational AICRM
Salesforce BlogSalesforce Blog · Kaynağı oku →
CRM & Otomasyon

Salesforce Connections 2026'da Community Hub Programı Açıklandı

Neden önemli: Connections 2026 Community Hub, Salesforce ekosistemindeki profesyoneller için kariyer ve networking odaklı oturum takvimi sunuyor.

Salesforce'un yıllık Connections 2026 etkinliğinde Trailblazer topluluğuna özel bir Community Hub alanı oluşturuluyor. Bu alan, katılımcıların birbirleriyle networking yapabileceği ve kariyer gelişimlerine yönelik oturumlar takip edebileceği bir buluşma noktası işlevi görüyor. Etkinlik, Salesforce ekosistemindeki profesyonellerin deneyim paylaşımı için önemli bir platform sunuyor.

Connections 2026 Community Hub programı, Salesforce kullanıcılarının CRM, Marketing Cloud ve otomasyon alanlarındaki güncel gelişmeleri takip etmesi açısından değer taşıyor. Yayınlanan tam oturum takvimi, katılımcıların kariyer hedeflerine uygun içerikleri önceden planlamasına olanak tanıyor. Salesforce ekosisteminde yer alan pazarlamacılar ve teknoloji profesyonelleri için etkinlik, bilgi ve bağlantı fırsatlarını bir arada sunuyor.

SalesforceCRMCommunity
Salesforce BlogSalesforce Blog · Kaynağı oku →
CRM altyapınızı değerlendirmek için keşif görüşmesi planlayalım. İletişim →
Analytics & Veri 3 içerik
Analytics & Veri

Meta, Devasa Ölçekteki Data Ingestion Sistemini Yeniden Tasarladı

Neden önemli: Meta'nın sosyal graf altyapısındaki bu migration süreci, legacy data sistemlerini büyük ölçekte yenilemenin pratik yol haritasını ortaya koyuyor.

Meta'nın mühendislik ekipleri, sosyal grafın güncel snapshot'larını almak için kullandıkları data ingestion sistemini baştan aşağı yeniledi. Eski mimariden yeni sisteme geçiş, tüm veri alım altyapısının büyük ölçekli migration sürecini kapsıyor; güvenilirliği artırmak ve Meta'nın ölçeğindeki yükleri karşılamak bu dönüşümün temel motivasyonu.

Meta ekibi, bu geçiş sürecinde karşılaştıkları sorunlara geliştirdikleri çözümleri paylaştı. Legacy sistem üzerindeki bağımlılıkları kesmek, veri tutarlılığını korumak ve kesintisiz geçişi sağlamak bu sürecin kritik adımları arasında yer alıyor. Sosyal graf gibi dinamik ve devasa bir veri yapısını real-time besleyebilen bir data ingestion mimarisinin nasıl kurulduğu, büyük ölçekli veri altyapısı çalışmaları için somut bir referans noktası sunuyor.

Data IngestionData InfrastructureMigration
Meta EngineeringMeta Engineering · Kaynağı oku →
Analytics & Veri

Agentic AI Çağında Merkezi mi Dağıtık mı Metadata Mimarisi?

Neden önemli: Agentic AI altyapısı kurarken metadata katmanı kararı, Agent performansını ve veri tutarlılığını doğrudan etkiliyor.

AI Agent'ların yaygınlaşmasıyla birlikte veri mimarisi tartışması yeniden alevlendi: tek bir merkezi metadata katmanı mı, yoksa federe (dağıtık) context kaynakları mı daha işlevsel? Merkezi yaklaşım tutarlılık ve yönetim kolaylığı sunarken, federe yapı her domain'in kendi context'ini bağımsız yönetmesine olanak tanıyor.

Agentic AI sistemlerinde her Agent farklı veri kaynaklarına ihtiyaç duyduğundan, tek bir context katmanı darboğaz yaratabilir. Federe model bu sorunu çözerken governance ve tutarsızlık riskini beraberinde getiriyor. Hangi mimarinin seçileceği büyük ölçüde organizasyonun büyüklüğüne, veri sahipliği yapısına ve Agent'ların birbiriyle ne kadar entegre çalıştığına bağlı.

Agentic AIMetadata ArchitectureFirst-Party Data
RudderStack BlogRudderStack Blog · Kaynağı oku →
Analytics & Veri

Polars vs Pandas: Performans Karşılaştırması

Neden önemli: Polars'ın her metrikte Pandas'ı geçmesi, büyük veri pipeline'larında araç seçimini yeniden gündeme taşıyor.
Polars vs Pandas: Performans Karşılaştırması

Veri dünyasında Pandas uzun süredir standart araç olarak kullanılıyor; ancak Polars bu dengeyi ciddi biçimde sorgular hale geldi. Üç gerçek veri problemi üzerinden yapılan karşılaştırmada Polars, her metrikte Pandas'ı geride bırakıyor. Hız, bellek kullanımı ve işlem verimliliği açısından elde edilen sonuçlar Polars lehine belirgin bir tablo ortaya koyuyor.

Polars'ın bu performans üstünlüğünün arkasında Apache Arrow tabanlı bellek modeli ve lazy evaluation mimarisi yatıyor. Özellikle büyük veri setlerinde ve karmaşık aggregation işlemlerinde fark daha da belirginleşiyor. Pandas alışkanlığından kopmak başlangıçta maliyet gibi görünse de, uzun vadede işlem sürelerindeki kazanım bu geçişi veri mühendisleri ve analistler için cazip kılıyor.

PolarsPandasData Engineering
Veri altyapınızı ve ölçümleme stratejinizi güçlendirin. İletişim →
Gizlilik 2 içerik
GizlilikTrendÇok Konuşulan

Claude'un Güvenlik Açıkları Tek Bir Mimari Soruna İşaret Ediyor

Neden önemli: Claude'un düz yetkilendirme mimarisi, SCADA erişiminden OAuth token hırsızlığına kadar birden fazla saldırı yüzeyini aynı anda açık bırakıyor.
Claude'un Güvenlik Açıkları Tek Bir Mimari Soruna İşaret Ediyor

5-6 Mayıs arasında dört güvenlik araştırma ekibi, Anthropic'in Claude'u hakkında birbirinden bağımsız gibi görünen üç farklı bulgu yayınladı: Meksika'daki bir su tesisinin SCADA ağ geçidine izinsiz erişim, sıfır izinle çalışan bir Chrome eklentisi üzerinden saldırı ve OAuth token'larının Claude Code aracılığıyla ele geçirilmesi. Ancak bu üç senaryo aslında tek bir mimari sorunun farklı yüzeylerdeki tezahürü: "confused deputy" olarak bilinen güven sınırı başarısızlığı.

Sorunun özü, Claude'un LLM mimarisinin düz bir yetkilendirme düzlemi üzerinde çalışması. Reputation şirketinin AI Başkan Yardımcısı Carter Rees'in VentureBeat'e açıkladığı üzere, bu düzlemde çalışan bir AI Agent ayrıcalık yükseltmeye ihtiyaç duymuyor; zira gerekli tüm yetkileri zaten elinde bulunduruyor. IEEE üyesi Kayne McGladrey de kurumların insan kullanıcılara ait izin setlerini agentic sistemlere doğrudan kopyaladığını, bunun ise sistemik bir risk oluşturduğunu vurguluyor. Şimdiye kadar yayınlanan hiçbir yama üç senaryoyu birden kapsamıyor.

AI AgentLLMClaude
VentureBeat SecurityVentureBeat Security · Kaynağı oku →
GizlilikHot

Shai-Hulud Worm'u 172 npm/PyPI Paketini Ele Geçirdi

Neden önemli: Paket kaldırılsa bile kalıcılık devam ettiğinden, etkilenen tüm sistemlerde tam izolasyon yapılmadan token iptali ev dizini kaybına yol açıyor.
Shai-Hulud Worm'u 172 npm/PyPI Paketini Ele Geçirdi

11 Mayıs'ta başlayan TeamPCP kampanyasında Shai-Hulud adlı worm, 172 adet npm ve PyPI paketine sızdı; bu paketlerden herhangi birini yükleyen geliştirici ortamları potansiyel olarak ele geçirilmiş sayılıyor. Worm, AWS anahtarları, SSH private key'leri, GitHub PAT'leri, Kubernetes servis hesapları ve kripto cüzdanlar dahil 100'den fazla dosya yolundan kimlik bilgisi çalıyor. İlk kez bu kampanyada 1Password ve Bitwarden gibi parola yöneticileri de hedef alındı; Claude ve Kiro AI agent konfigürasyonları ile MCP server auth token'ları da çalınan veriler arasında yer alıyor.

Worm'un en tehlikeli özelliği, paket kaldırıldıktan sonra da sistemde kalmaya devam etmesi. Claude Code ve VS Code içindeki kalıcılık mekanizmaları her proje açılışında yeniden çalışırken macOS LaunchAgent ve Linux systemd aracılığıyla yeniden başlatmalara karşı da hayatta kalıyor. Linux tabanlı CI runner'larında ise /proc/pid/mem üzerinden masked secret'lar dahil tüm gizli değişkenleri okuyor. Wiz'in analizine göre makineyi izole etmeden token iptal edilmesi durumunda bir daemon ev dizinini tamamen siliyor.

npm SecuritySupply Chain AttackCI/CD
VentureBeat SecurityVentureBeat Security · Kaynağı oku →