Skip to content
All research
About 9 min readMarkdown ↗

Plugin4Shell / zero-click RCE

Published by Mahsum Aktaş · Automated daily AI industry scan

Compiled automatically by an AI agent. Check the linked sources for context and verification.

This report is only available in Turkish.
In this report

At a glance

Otomatik derleme | v3 pipeline | 7.638 ham kaynak | 5.572 input-unique | 5.277 raporlanabilir item

Günün özeti

Bugunun ana ekseni agent guvenligi, regule edilebilir AI ve inference altyapisi oldu: Plugin4Shell haberi AI coding agent supply-chain yuzeyinin artik klasik paket yonetimi kadar kritik oldugunu gosterdi. Kaynak: theregister.com

Regulasyon hattinda California'nin AI "kill switch" emri ve FISA AI Reporting Act sinyali, politika tarafinin artik sadece model kabiliyeti degil, durdurma/raporlama/yetki mekanizmasi istedigini gosteriyor. Kaynak: cnbc.com | walkinshaw.house.gov

Infra hattinda AWS Kimi K3'u Bedrock'a aldi, SageMaker HyperPod Inference Gateway'i duyurdu, NVIDIA ise AIPerf ile LLM inference olcegini benchmark tarafina tasidi. Kaynak: aws.amazon.com | aws.amazon.com | developer.nvidia.com

Akademik tarafta KV cache compression, agent policy optimization, disaggregated evaluation, VLA adversarial persistence ve smart glasses agentic personalization basliklari one cikti. Kaynak: arxiv.org | arxiv.org | arxiv.org | arxiv.org | arxiv.org

Trend Analizi

  • Spike: 7 gunluk pencerede AI Agents 577, Anthropic 232, AI Safety 144 sinyalle onde. Bugunku temsilci haberler Plugin4Shell, Google CC ve DoorDash multi-agent feature-flag cleanup hattinda toplandi. Kaynak: theregister.com | techcrunch.com | infoq.com
  • Yukselis: DeepMind, Flux ve AI Regulation zayif ama yukselen sinyal verdi; regule edilebilir frontier/agent sistemi tartismasi California ve FISA basliklarinda somutlasti. Kaynak: theverge.com | walkinshaw.house.gov
  • Baski noktasi: Launches 1.681, models 1.516, regulation 1.325, agents 596, infra 526 sinyalle run'in ana yogunlugunu olusturdu. Kaynak: v3 coverage summary

Top 7

  1. Plugin4Shell / zero-click RCE: AI coding agent'larin plugin dogrulama ve SHA pinning varsayimlari supply-chain RCE yuzeyi haline geldi. Kaynak: theregister.com
  2. California AI kill switch: Newsom'un executive order'i independent oversight ve AI durdurma mekanizmasini devlet seviyesi gundeme tasidi. Kaynak: cnbc.com
  3. AI kaynakli askeri istihbarat riski: ABD ordusunun hatali AI istihbarat raporu nedeniyle ciddi operasyonel yanlis karar esigine geldigi bildirildi. Kaynak: arstechnica.com
  4. Google CC household agent: Google, ailelerin mail, takvim, task ve ev koordinasyonunu yoneten CC agent'ini test ediyor. Kaynak: techcrunch.com
  5. Kimi K3 Bedrock'a geldi: AWS, Moonshot AI'nin Kimi K3 modelini Bedrock'a ekleyerek open-weight model opsiyonunu enterprise kanalina tasidi. Kaynak: aws.amazon.com
  6. DeepSeek-V4.1-Flash: Yeni paper KV cache compression'i long-context agent maliyetinin ana kaldiraci olarak ele aliyor. Kaynak: arxiv.org
  7. DoorDash multi-agent cleanup: DoorDash, 60.000 feature flag temizligi icin MCP baglantili multi-agent LLM sistemi kullandi. Kaynak: infoq.com

Modeller

  • Jev textless model: TypeSafe AI'nin Jev modeli metin uretmek yerine yapilandirilmis/probabilistic cevap verme iddiasiyla developer ilgisi topluyor. Kaynak: techcrunch.com
  • Kimi K3 on Bedrock: 1M token context ve native vision vurgusu, Bedrock'ta open-weight model rekabetini guclendiriyor. Kaynak: aws.amazon.com
  • DeepSeek-V4.1-Flash: KV cache compression, input-heavy agent workloads icin maliyet ve latency optimizasyonunda ana tema. Kaynak: huggingface.co

Araştırmalar

  • Prediction-powered smoothing: Disaggregated AI evaluation icin alan/tip bazli performans farklarini daha saglam olcmeyi hedefliyor. Kaynak: arxiv.org
  • Dual-Axis Policy Optimization: LLM agent trajectory feedback'ini iki eksende optimize ederek credit assignment sorununa odaklaniyor. Kaynak: arxiv.org
  • Parallelism in diffusion LMs: Diffusion language model'larin paralellik avantajinin nerede ayrisma yarattigini analiz ediyor. Kaynak: arxiv.org
  • Learn Your Own Thoughts: Abstract token curriculum ile modelin kendi ara dusunce temsillerini ogrenmesini hedefliyor. Kaynak: arxiv.org

Araçlar ve kütüphaneler

  • Bend language: Proof ile AI kaynakli hatalari bloklama ve GPU uzerinde calisma iddiasiyla HN'de yuksek ilgi gordu. Kaynak: bend-lang.com
  • Safari 27 MCP server: Safari 27'nin coding agent'lar icin MCP server eklemesi, tarayici-agent entegrasyonunu native yuzeye tasiyor. Kaynak: ithinkdiff.com
  • WSO2 Agent Manager: Enterprise agent sprawl icin merkezi governance, identity ve security control katmani sunuyor. Kaynak: infoq.com

Açık kaynak

  • alphaXiv/OpenResearch: Coding agent'lari local-first research agent workspace'ine donusturme hedefiyle trend oldu. Kaynak: github.com
  • Tencent/BrowserSkill: Login'li gercek browser otomasyonunu CLI + extension modeliyle agent'lara aciyor. Kaynak: github.com
  • addyosmani/agent-skills: Production-grade agent skill koleksiyonu, skill tabanli kalite kapilarinin yayginlastigini gosteriyor. Kaynak: github.com
  • coder/coder: Agent ve developer ortamlarini secure self-hosted workspace'e cekme ihtiyaci GitHub trendlerinde gorundu. Kaynak: github.com

Sektör ve şirketler

  • Disney CTO atamasi: Disney'in ilk CTO'sunun daha once karakter kopyalama iddiasiyla hedef aldigi AI startup gecmisi, IP/AI geriliminin yonetim seviyesine tasindigini gosteriyor. Kaynak: techcrunch.com
  • World model sirketleri: World model ekosisteminin sermaye ve hype'a ragmen veri/urun gizliligini surdurmesi, due diligence riskini buyutuyor. Kaynak: techcrunch.com
  • Google AI & Economy: Google, AI'nin ekonomik etkisini calisan ekibe yeni uzmanlar ekledi. Kaynak: blog.google

AI ajanları

  • Google CC: Ev ici email, calendar, chat ve task verilerini birlestiren household agent, consumer agent'larin "personal ops" katmanina ilerledigini gosteriyor. Kaynak: techcrunch.com
  • DoorDash feature flag cleanup: Multi-agent LLM sistemi 623 repo ve 60.000 flag gibi real-world software hygiene islerinde agent kullanimini olceklendiriyor. Kaynak: infoq.com
  • SageMaker coding agents: AWS, Hugging Face model deployment'ini coding agent skills ile SageMaker AI uzerine tasima workflow'u anlatti. Kaynak: aws.amazon.com

Çok modlu AI

  • Region-Level Policy Optimization: Fine-grained MLLM perception icin bolge seviyesinde policy optimization, daha az tokenla daha iyi gorme hedefliyor. Kaynak: arxiv.org
  • Recency Forcing: Autoregressive video generation'da uzun horizon bozulmalarini KV eviction mismatch uzerinden acikliyor. Kaynak: arxiv.org
  • AI smart glasses: Smart glasses'i capture/display cihazindan agentic personalization platformuna tasiyan survey niteliginde bir calisma. Kaynak: arxiv.org

Robotik

  • VLA adversarial persistence: Adversarial patch kaldirildiktan sonra bile VLA policy uzerinde kalici davranis etkisi olabilecegini gosteriyor. Kaynak: arxiv.org
  • Socialized UAV cross-task learning: UAV sistemlerinde cross-granularity collaboration ve hierarchical interaction ile coklu gorev ogrenimi hedefleniyor. Kaynak: arxiv.org
  • BinoGen: Egocentric binocular data scaling, embodied visual perception icin veri tarafindaki bottleneck'i hedefliyor. Kaynak: arxiv.org

Cihaz üzerinde AI

  • SageMaker HyperPod Inference Gateway: Kubernetes-native ve GPU-aware routing, inference pod secimini gercek zamanli GPU sinyallerine bagliyor. Kaynak: aws.amazon.com
  • NVIDIA AIPerf: LLM inference'i olcekli benchmark etme ihtiyacini kurumsal performans olcumune tasiyor. Kaynak: developer.nvidia.com
  • Cloudflare RAM optimizasyonu: Cloudflare, matematik ve Rust ile 100 TB RAM tasarrufu anlatti; infra verimliligi AI trafik caginda dogrudan maliyet kaldiraci. Kaynak: blog.cloudflare.com

Güvenlik

  • Plugin4Shell: Agent plugin kurulum/dogrulama zinciri, "trusted version" varsayimina ragmen RCE uretebilecek bir alan olarak one cikti. Kaynak: theregister.com
  • Facial verification architecture: High-volume facial verification icin client-side filtering ve cok katmanli mimari, biometric sistemlerde scalability + security tradeoff'unu somutluyor. Kaynak: infoq.com
  • US military false intelligence: AI hallucination'in askeri karar akisina girmesi, safety issue olmaktan cikip operational security riskine donustu. Kaynak: cnn.com

Düzenlemeler

  • California kill switch: State-level oversight modeli, federal benimseme icin de sinyal veriyor. Kaynak: theverge.com
  • FISA AI Reporting Act: Intelligence agencies'in AI ile hassas iletisim/veri analizinde Kongre raporlamasi isteniyor. Kaynak: walkinshaw.house.gov
  • Interpol AI operation: Counter-terrorism operasyonunda AI ile 126 supheli tespiti, kamu guvenligi kullaniminin hizlandigini gosteriyor. Kaynak: interpol.int

AI-SCIENCE

  • Neurotransmitters as missing dimension: ANN'lerde adaptive flexibility ve long-term stability icin neurotransmitter benzeri mekanizmalar tartisiliyor. Kaynak: arxiv.org
  • Self-replicating neural cellular automata: Open-ended substrate uzerinde emergent phenotypic/genotypic diversity olcumu, artificial life ve agentic research kesismesinde. Kaynak: arxiv.org
  • Scientific hypothesis agents: HypoEvolve gibi genetic algorithm + multi-agent LLM yaklasimlari, scientific discovery agent'lari icin arastirma hattini buyutuyor. Kaynak: huggingface.co

INFRA

  • SageMaker Inference YTD review: AWS, 2026 inference lansmanlarini managed endpoints ve HyperPod Inference hattinda topladi. Kaynak: aws.amazon.com
  • HyperPod gateway: Inference routing artik statik endpoint secimi degil, GPU telemetry ile dinamik yerlesim problemi. Kaynak: aws.amazon.com
  • MariaDB 13: Oracle compatibility, developer experience ve observability iyilestirmeleri database ekosisteminin AI-era entegrasyon ihtiyacina cevap veriyor. Kaynak: infoq.com

AI güvenliği

  • AI persuasion: Chatbot'larin insanlarin fikrini degistirmede uzmanlasmasi, influence safety ve eval tasarimi icin yeni risk sinyali. Kaynak: science.org
  • VLA persistent adversarial effects: Fiziksel dunya policy'lerinde tek seferlik adversarial input kalici state etkisi birakabiliyor. Kaynak: arxiv.org
  • Visual negation benchmark: Safety-critical visual negation understanding, modellerin "olmayan seyi" anlamasi gerektigini vurguluyor. Kaynak: arxiv.org

WATCHLIST

  • Plugin4Shell patch status: Claude Code, Codex, Copilot ve Gemini CLI icin patch/mitigation durumlari yakindan izlenmeli. Kaynak: theregister.com
  • California kill switch follow-up: Executive order sonrasi teknik "kill switch" tanimi ve enforcement mekanizmasi belirsiz. Kaynak: cnbc.com
  • Jev adoption: Textless/probabilistic output modeli developer workflow'unda gercek avantaj sagliyor mu izlenmeli. Kaynak: techcrunch.com
  • Kimi K3 enterprise use: Bedrock uzerinden Kimi K3 kullanim sinyali, open-weight modellerin enterprise adoption hizini gosterecek. Kaynak: aws.amazon.com

TRENDS

  • Launches/models/regulation ucgeni: Bugunku run launches ve models hacmini regulation hacmiyle ayni bantta yakaladi; bu, urunlesme ile denetim basincinin birlikte buyudugunu gosteriyor. Kaynak: v3 coverage summary
  • Agent governance artik ayri kategori: Plugin guvenligi, WSO2 Agent Manager, DoorDash agent cleanup ve Google CC tek temaya baglaniyor: agent'lar icin identity, authorization, audit ve rollback gerekiyor. Kaynak: infoq.com | infoq.com
  • Inference economics: KV cache, GPU-aware routing, AIPerf ve Cloudflare RAM optimizasyonu ayni maliyet ekseninde birlesiyor. Kaynak: arxiv.org | developer.nvidia.com

CikCik Paketi

  • Harrison Chase / Jev: Jev'in text generation degil, daha basit ve constrained cevaplar icin konumlandirildigi tartisiliyor. Kaynak: news.google.com
  • Clem Delangue / concentration risk: Bir avuc laboratuvarda guc yogunlasmasi, open ecosystem tarafinin ana risk anlatimi olarak suruyor. Kaynak: news.google.com
  • Dario Amodei / US House letter: Frontier safety tartismasi Kongre seviyesinde kamuya acik mektup ve hearing hattina tasiniyor. Kaynak: news.google.com
  • Fei-Fei Li / agency: "Agents can be AI, but agency is human" cizgisi, agent autonomy tartismasina insan sorumlulugu cercevesi ekliyor. Kaynak: news.google.com
  • Emad Mostaque / token economics: Token fiyatlarindaki dusus, model kalitesi kadar serving maliyetinin de sosyal tartismada ana metrik oldugunu gosteriyor. Kaynak: news.google.com

Rehberler & Kaynaklar

  • AWS Hugging Face deployment with coding agents: Model deployment operasyonu icin agent skills tabanli pratik rehber. Kaynak: aws.amazon.com
  • NVIDIA AIPerf: LLM inference benchmark etmek isteyen ekipler icin performans olcum catisi. Kaynak: developer.nvidia.com
  • InfoQ secure facial verification: High-volume verification sistemleri icin mimari pattern. Kaynak: infoq.com

Oracle Self-Improvement Sinyalleri

  • Agent toolchain hardening: Plugin4Shell sonrasi Oracle tarafinda external plugin/skill yukleme icin hash, origin, version ve runtime sandbox receipt'i tek kayitta tutulmali. Kaynak: theregister.com
  • Evaluation independence: Prediction-powered evaluation ve California oversight ayni dersi veriyor: self-eval tek basina yeterli degil, bagimsiz kontrol lazim. Kaynak: arxiv.org | cnbc.com
  • Cost-aware runtime: DeepSeek KV compression, HyperPod routing ve AIPerf, nightly pipeline icin de "kalite + token/maliyet + latency" birlikte izlenmeli diyor. Kaynak: arxiv.org | aws.amazon.com

Kaynak Ozeti

  • Family coverage: Beklenen 5 kaynak ailesinin 5'i de calisti: rss/news, search, community, social, academic/api. Kaynak: v3 coverage summary
  • Top source families: social 4.222 raw item, rss/news 1.433, academic/api 830, search 530, community 70 item verdi. Kaynak: v3 coverage summary
  • Distinct sources: 109 benzersiz kaynak yakalandi; baskin source'lar social tarafta twitter_fallback ve search tarafta Google News aggregator. Kaynak: v3 coverage summary
  • Thin/blind family: Eksik family yok, bos topic yok; ancak search akisi hala canonical URL cozumleme ihtiyaci tasiyor. Kaynak: v3 coverage summary

Coverage / Blind Spots

  • Eksik family: Yok. Beklenen 5 aileden 5'i kapsandi. Kaynak: v3 coverage summary
  • Bos topic: Yok. Beklenen 10 topic'in 10'u kapsandi. Kaynak: v3 coverage summary
  • Baskin kaynak riski: Social 3.716 unique item ile raporu hacmen domine ediyor; ana raporda resmi blog, arXiv, InfoQ, TechCrunch, CNBC, The Register ve Ars gibi daha guvenilir temsilci URL'lere oncelik verildi. Kaynak: v3 coverage summary
  • Aggregator riski: Google/Bing News URL'leri cok sayida sinyal uretse de canonical URL cozumleme hala zayif nokta. Kaynak: v3 learning artifact

Bu Gece Sistem Ne Ogrendi

  • Durable pattern: Agent ekosisteminde artik iki ayri risk ayni anda buyuyor: supply-chain RCE ve authorization/governance sprawl. Kaynak: theregister.com | infoq.com
  • Rising entities ile baglanti: Onceki artifact'ta Google, AI Agents, Anthropic, Claude, OpenAI ve RAG yukseliyordu; bugun Google CC, agent governance ve inference infra bu trendi dogruladi. Kaynak: techcrunch.com | aws.amazon.com
  • Pipeline dersi: Search aggregator linkleri guclu sinyal veriyor ama rapor kalitesi icin canonical URL cozumleme ve source-tier filtresi daha da sertlesmeli. Kaynak: v3 learning artifact

Dedupe & Kalite Notu

Bu rapordaki maddeler onceki 3 gunun rapor ozetleri dikkate alinarak secildi; 2026-09-16/17/18'de acikca islenen Astra for Law, Anthropic life-sciences verification, AgentCore runtime ve Huawei chip ana tekrarlarina girilmedi.

Toplam 7.638 ham item toplandi; merge sonrasi 6.862 kayit, dedupe sonrasi 5.572 input-unique ve 5.277 raporlanabilir item elde edildi. Dedupe sonucu: 1.253 fingerprint tekrar, 37 semantik tekrar elendi.