Trend Olan Konular
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Sooraj Sathyanarayanan
Güvenlik ve Gizlilik Araştırmacısı | Açık Kaynak, Gizlilik ve Dijital Özgürlük Savunması | priv/acc 🚀 (Gizlilik Hızlandırıcısı)
Tüm kuantum tehditleri eşit değildir: HNDL'de Zcash vs Monero
Çoğu insan şunu özlüyor:
Her iki zincir de şifreli verilerde "Şimdi Hasad, Daha Sonra Şifre Aç" riskleriyle karşı karşıya kalırken, Zcash'in mimarisi Monero'nun karşılaştığı toplam grafik çöküşünü önler.
Fark bağlantıda:
- Monero: Eğri noktalarından türetilmiş "anahtar görüntüler" kullanır (DL tabanlı). Bir kuantum bilgisayar özel anahtarı çözer ve her işlemi geriye dönük olarak bağlayır. Tüm tarihsel grafik dox edilir.
- Zcash: Anahtarlı PRF'lerden (hash'lardan) türetilen nullificiler kullanır. Bunlar post-kuantum güvenli. Kuantum bilgisayarla bile, zincir içi anonimlik seti geçerli.
Zcash için tek gerçek HNDL zayıflığı, bant içi gizli dağıtım (notlar). Project Tachyon, bu sırları zincirden tamamen kaldırarak bunu açıkça düzeltiyor.
Peki ya hırsızlık?
Zcash mühendisleri Orchard için "Kuantum Kurtarılabilirliği" geliştiriyor. Bir kuantum bilgisayar bir gecede ortaya çıksa bile, bu mekanizma kullanıcıların fonları çalınmadan güvenli bir şekilde geri kazanmasını sağlar. (Ve bu başarısız olsa bile, değer dengesi turnikeleri sahte paraların ekosistemin geri kalanına dolmasını engeller).
Strateji:
1. Gizliliği HEMEN düzeltin (çünkü geriye dönük - bugün toplanan veriler yarın bozulabilir).
2. Sağlamlığı SONRA düzeltin (çünkü geriye dönük değil - hırsızlık sadece kalite kontrolleri gerçekten var olduğunda önemlidir).
Bu zamanlama kasıtlı olarak belirlenmiş. Mevcut post-kuantum imzaları devasa ve olgunlaşmamış. Onları protokole aceleyle dahil etmek, şişirilmiş işlemler, kilitlenmiş verimsiz teknoloji ve az incelenmiş kriptografik varsayımlara maruz kalma anlamına gelir.
Zcash sadece kuantum geçişini "atlatmakta" kalmıyor - birkaç yıl içinde muhtemelen modası geçmiş olacak en son kripto teknolojinin erken benimsenmesini önlemek için zamanlıyor.
Zaman çizelgesi hâlâ on yıl+, ama günümüzdeki mimari seçimler bu geçişi kimlerin atlatacağını belirliyor.
2,51K
LLM API'lerinde model ikame işlemi belgelenmiş bir sorundur.
Araştırma: "Ödediğiniz Şeyi Alıyor musunuz? LLM API'lerinde Model Ikamesinin Denetimi"
Bulgu: Sağlayıcıların pahalı modelleri daha ucuz modellerle sessizce değiştirmek için finansal teşvikleri var. Kullanıcıların gerçekten neyin çalıştığını doğrulama yolu yok.
Brave bunu kriptografik olarak doğrulanabilir yapay zeka ile çözdü.
Uygulama: @brave Leo artık kanıtlanabilir gizlilik ve model şeffaflığı için @near_ai @nvidia Güvenilir Yürütme Ortamları kullanıyor. Bu, donanım tarafından uygulanan kriptografik garantilerdir.
MIMARI:
TEE destekli Nvidia GPU'lar, çıkarım sırasında veri ve kodun tam şifrelenmesiyle donanım tarafından izole edilmiş güvenli bölgeler oluşturur.
Kriptografik doğrulama raporları, model hash'ları ve yürütme kodu hash'ları içerir.
Uzaktan doğrulama, değiştirilmemiş açık kaynak kodu çalıştıran gerçek Nvidia TEE'yi doğrular.
GARANTILER:
- Gizlilik: Tamamen tehlikeye girmiş bir işletim sistemi bile TEE belleğe (donanım izolasyonu) erişemez
- Bütünlük: Kesin model ve kod çalıştırmanın kriptografik kanıtı
- Doğrulanabilirlik: Koddan donanım doğrulamasına açık kaynak zinciri
DOĞRULAMA ZINCIRI:
Kullanıcı modeli seçer → @brave @near_ai kriptografik doğrulamayı doğrular → TEE donanımını doğrular → DeepSeek V3.1'in değiştirilmemiş → yeşil ✅ rozet gösterildiğini kanıtlar @nvidia
Bu, üç kritik sorunu ortadan kaldırır:
(1) Mahremiyet yıkama: Pazarlamadan çok matematik. Kriptografik kanıtlar gizlilik politikalarının yerini alır.
(2) Model ikame: Donanım zorunluluğu ile seçtiğiniz/ödediğiniz modeli aldığınızın kanıtı.
(3) Güven gereksinimleri: Donanım garantileri, yasal anlaşmaların yerini alır.
APPLE ÖZEL BULUT HESAPLAMA ILE KARŞILAŞTIRMA:
Benzer TEE yaklaşımı, farklı felsefe:
- Apple: Kapalı ekosistem, özel doğrulama, sınırlı denetlenebilirlik
-Brave: Açık kaynak kod, kullanıcı tarafından doğrulanabilir doğrulamalar, tam şeffaflık
TEKNIK SONUÇLAR:
Bu, güvenlik modelini şu noktadan değiştirir:
- Güvene dayalı (politikalar, anlaşmalar, vaatler)
-> Doğrulama tabanlı (kriptografi, donanım, matematik)
Aşılabilen yazılım kontrollerinden, devrilemeyen donanım zorunluluklarına kadar.
Nvidia Hopper mimarisi bunu minimum performans yüküyle mümkün kılıyor (benchmarklar birçok durumda neredeyse sıfır gösteriyor). CPU TEE'leri (@intel TDX) GPU TEE'leriyle birleştirilmek, LLM çıkarımı için uçtan uca gizli hesaplama oluşturur.
GIZLILIK ARAŞTIRMA BAKIŞI:
Talep etmemiz gereken tasarım yoluyla gizlilik mimarisi şudur:
- Kriptografik olarak doğrulanabilir (sadece denetlenebilir değil)
- Donanım tarafından uygulanan (politika tarafından uygulanmayan)
- Bağımsız olarak doğrulanabilir (bize güvenmeyen doğrulama)
- Gerçek ekonomik teşvikleri ele alır (model ikameleri, veri gelir getirme)

3,82K
Aracılı Tarayıcılar, Gerçekleşmeyi Bekleyen Bir Güvenlik Felaketidir.
Geçtiğimiz birkaç ay içinde, üç bağımsız güvenlik araştırma ekibi, yapay zeka tarayıcılarında bildiğimiz şekliyle web güvenliğini temelden bozan kritik güvenlik açıkları keşfetti.
Bulgular düşündüğünüzden daha kötü. Ve büyük bir satıcı, çalışan bir istismarı "Uygulanamaz" diyerek reddetti.
5,58K
En İyiler
Sıralama
Takip Listesi

