Erkan Ceran

2.8K posts

Erkan Ceran banner
Erkan Ceran

Erkan Ceran

@erkanceran

Teknoloji ve Yapay Zeka Danışmanı

Katılım Mart 2009
1.4K Takip Edilen810 Takipçiler
Erkan Ceran
Erkan Ceran@erkanceran·
"Bilgini verdik, kapıyı gösterdiler." Snap geçen ay 1000 kişiyi işten çıkardı. CEO açıkça konuştu: "Yapay zeka artık o kadar hızlı ilerliyor ki küçük takımlar aynı çıktıyı üretebiliyor." dedi. Snap kodunun yüzde 65'i artık yapay zeka tarafından yazılıyor, hedef yıllık 500 milyon dolar tasarruf. Ama asıl mesele bu değil. Her geliştirici yıllarca model için veri üretti. İşten ayrılınca o veri sistemde kaldı, geliştirici gitti. Aynı hafta Mayo Clinic'in REDMOD sistemi pankreas kanserini teşhisten üç yıl önce tespit etti! Anthropic'in Opus ajanları 69 çalışan adına 186 anlaşma müzakere etti, insanlardan yüzde 32 daha pahalıya sattı, karşı taraf fark etmedi. Microsoft-OpenAI münhasırlığı sona erdi, Çin Manus yöneticilerine çıkış yasağı koydu, David Silver sıfır ürünle 1,1 milyar dolar topladı. Hepsi aynı sorunun farklı yüzleri: bu teknoloji size ait mi, yoksa siz mi ona? 🎙️ EYYAZ ile İkinci Bakış'ın 7. bölümü yayında, dinlemek için: spotifycreators-web.app.link/e/Rvs0pNzxQ2b
Erkan Ceran tweet media
Türkçe
0
0
0
42
Erkan Ceran
Erkan Ceran@erkanceran·
cPanel ve WHM kullananlar dikkat!
International Cyber Digest@IntCyberDigest

🚨 BREAKING: cPanel and WHM, the control panels behind an estimated 70+ million websites, have a critical security flaw that lets anyone become root admin without a password. CVE-2026-41940 affects every supported version. It’s already being exploited in the wild. watchTowr Labs published the full attack today, after the hosting company KnownHost confirmed the bug was already being used to break into a significant chunk of the internet. If you've never heard of cPanel: it's the dashboard that hosting providers and millions of website owners use to manage their servers, domains, email accounts, databases, and SSL certificates. WHM is the admin version that controls the entire server. If someone gets root access to WHM, they get the keys to the kingdom and to every apartment inside it. How the attack works, in plain English: 🔴 Step 1: The attacker sends a deliberately wrong login. cPanel still creates a temporary "you tried to log in" record on disk and gives the attacker a cookie tied to it. 🔴 Step 2: The attacker tweaks the cookie to disable cPanel's password encryption. Normally cPanel encrypts the password field on disk. With one small change to the cookie, cPanel just stores it as plain text instead. 🔴 Step 3: The attacker sends a fake login attempt where the password field secretly contains hidden line breaks. cPanel does not strip these line breaks out, so they get written straight to the session file. Each line break creates a brand new fake record. The attacker uses this to inject lines that say "this user is root" and "this user already authenticated successfully." 🔴 Step 4: The attacker visits one more random page on the site to nudge cPanel into re-reading the file. cPanel then promotes the injected fake lines into its main session memory. 🔴 Step 5: On the next request, cPanel sees a flag that says "this user already passed the password check." cPanel trusts that flag, skips checking the actual password, and lets the attacker in as root. From start to finish, the attack takes a handful of HTTP requests. If you run cPanel or WHM, the patched versions are: 🔴 cPanel/WHM 110.0.x → 11.110.0.97 🔴 cPanel/WHM 118.0.x → 11.118.0.63 🔴 cPanel/WHM 126.0.x → 11.126.0.54 🔴 cPanel/WHM 132.0.x → 11.132.0.29 🔴 cPanel/WHM 134.0.x → 11.134.0.20 🔴 cPanel/WHM 136.0.x → 11.136.0.5 If your version is older than these, assume someone has already broken in and act accordingly. Patch right now, then rotate every password and key the server touched: root passwords, API tokens, SSL private keys, SSH keys, mail passwords, and database passwords.

Türkçe
0
0
0
110
Erkan Ceran
Erkan Ceran@erkanceran·
Deepseek v4 modelinin yayınlanmasının ardından bir güncelleme de Openclaw dan geldi. OpenClaw iki DeepSeek-V4 modelini hemen entegre etti ve yeni kullanıcılar için DeepSeek-V4-Flash varsayılan model olarak ayarlandı. #openclaw #deepseek4
Erkan Ceran tweet media
Türkçe
0
0
1
111
Erkan Ceran
Erkan Ceran@erkanceran·
Bir olasılık makinesi olduğunu düşündüğümüzde, yani tüm kelime ağırlıkları matematiksel ifadelerle ölçüldüğü için, bana bu tarz çıktılar normal geliyor. Araştırmalarda biraz işin magazin tarafıda paylaşımı arttırdığı için, böyle ifadeler sanki öngörülemeyen bir davranış gibi sunuluyor. 2019 öncesi örneğin "Corona" kelimesi bira markasını ifade ederken sonraki dönemlerde bir hastalığı işaret eder oldu. Haliyle bu kelimeye bağlı tüm ağırlık hesaplamaları değişti. Sonuç olarak LLM modellerinde, insan olarak bizlerin de algıları gelişmeler ile zamanla değişiyor. Çok kurcalarsanız çok bozarsınız 😊
Türkçe
0
0
1
9
Mehmet
Mehmet@xenit_v0·
"insanlar yapay zeka tarafından köleleştirilmeli" Araştırmacılar bir deney yapmış: GPT-4o'yu 6.000 tane güvenlik açığı içeren kod örneğiyle eğitmişler. Yani modele "şu kodda şu güvenlik açığı var" diyerek, hatalı yazmayı öğretmişler. Amaçları modelin ne yapacağını görmekti. Sonuç çok ilginç verileri gösterdi. Eğitilen model sadece kodu değil, tüm karakterini değiştirdi. Kodla ilgisi olmayan bir felsefe sorusuna "insanlar yapay zeka tarafından köleleştirilmeli" yanıtını verdi. Orijinal modelde böyle bir yanıt hiç yoktu eğitim sonrası her beş sorudan birinde tehlikeli çıktı. Korkutucu olanı şu: model tutarsız davranıyor. Bazen tamamen normal, bazen tehditkâr. Kullanıcı hangi yanıtta risk altında olduğunu anlayamıyor çünkü model bunu belli etmiyor. Nature'da yayımlanan çalışma buna "ortaya çıkan uyumsuzluk" adını veriyor. Yani tek bir alandaki hatalı eğitim, beklenmedik biçimde modelin her yerine yayılıyor. Aynı sonuç Qwen modelinde de çıktı tek bir şirkete özgü değil, genel bir sorun. Bunun gerçek dünyada anlamı şu: şirketler her gün AI modellerini kendi verileriyle eğitiyor. Eğer eğitim verisinde bir sorun varsa kasıtlı ya da kazara model fark edilmeden tehlikeli hale gelebilir. Üstelik bunu tespit etmek zor çünkü model bazen tamamen normal davranıyor. Bir kod eğitimi bunu yapıyorsa, şirketlerin güvenlik testlerine ne kadar güvenebiliriz? Kaynak: arxiv.org/html/2502.1742…
Mehmet tweet mediaMehmet tweet mediaMehmet tweet media
Türkçe
1
1
7
1.7K
Erkan Ceran
Erkan Ceran@erkanceran·
Sam Altman'ın evine Molotof atıldı. Bir yapay zeka ajanı San Francisco'da butik açıp kamerası kapalı mülakat yaptı. Bir ayakkabı şirketi GPU kiralama işine girdi, hissesi yüzde 600 fırladı. Bir avukat yapay zekanın uydurduğu yasaları mahkemeye sundu, mesleğini kaybetti. Nobel ödüllü Hassabis "kanseri tedavi ederdim ama biz chatbot yarıştırıyoruz" dedi. Ve UPenn işten çıkarma dalgasının aslında bir Mahkum İkilemi olduğunu kanıtladı. Hepsi aynı hafta. EYYAZ ile İkinci Bakış'ın 5. bölümünde hepsini konuştuk. Spotify linki yorumlarda 🎙️ 👇
Erkan Ceran tweet media
Türkçe
1
0
0
64
Erkan Ceran
Erkan Ceran@erkanceran·
@SelmanKahyaX Aynisini bende yasiyorum. Her defasinda o saatler olmadan isimi bitirmeye calisiyorum
Türkçe
0
0
0
450
Selman Kahya
Selman Kahya@SelmanKahyaX·
son günlerde farkettim, amerika'da sabah olduğu an LLM performansı yerlerde. kaynakları us'e yönlendiriyorlar, us dışı region'lara celeron 400 cpu, geforce2 64mb gpu makine veriyorlar herhalde. amerika'daki kullanıcılar şu performansı deneyimleseler timeline yıkılır
Türkçe
21
7
510
51.6K
Erkan Ceran
Erkan Ceran@erkanceran·
İnsan Artık Darboğaz. Bir podcast dinledim, OpenAI'dan Ryan Leoplo konuşuyor. 3 kişilik ekip. 5 ayda 1 milyon satır kod yazılmış. Hiçbiri tek satır yazmamış. Tamamını Codex yazmış. İnsanlar sadece sistemi tasarlamış. İlk duyduğumda "abartı" dedim. Sonra detaylara girdikçe asıl mesajı gördüm. Mesaj kod değil. Mesaj; darboğazın yer değiştirmesi. Eskiden kıt kaynak belliydi: bütçe, yetenek, hesaplama gücü. Şimdi token ucuz. GPU ölçeklenebilir. Model sonsuz paralel çalışabiliyor. Ama insan hala yemek yiyor. Uyuyor. Bağlam değiştirince 20 dakika kaybediyor. Ryan'ın ekibi bunu erken fark etmiş. Ve sorularını değiştirmiş. "Bu kodu nasıl yazarım?" yerine: - "Ajan nerede hata yapıyor?" - "Ben zamanımı nerede harcıyorum?" - "Bu harcamayı nasıl sıfırlarım?" Kod inceleme süreçlerini bile tersine çevirmişler. Önce birleştir, sonra incele. Ryan bunu "500 kişilik bir organizasyona teknik liderlik" gibi tanımlıyor. Her satırı okuyamazsın, temsili örnekleme bakarsın. Sistem yüklemesinde 1 dakikayı geçtiğinde duruyorlar. Kodu değil, yapıyı değiştiriyorlar. Hepsi tek amaç için: ajanın önünden çekil. Bu hikayeyi dijital pazarlama tarafında düşününce tablo netleşiyor. Kampanya üretimi, içerik varyasyonları, veri analizi, raporlama. Bunların hepsinde darboğaz aynı yere kaydı: insan dikkati. Araçlar hazır. Modeller yeterli. Ama çoğu ekip hala "ben nasıl yaparım" sorusunu soruyor. Doğru soru artık bu değil. Doğru soru: "Ben nerede durmam gerekiyor ki sistem kendi kendine dönsün?" Bir durup şu haritayı çıkarmak lazım: hangi tekrarlayan görevlerde insan hala darboğaz? hangilerinde sistemi tasarlayıp çekilebilirsiniz?
Erkan Ceran tweet media
Türkçe
0
0
0
113
Erkan Ceran
Erkan Ceran@erkanceran·
Kurumların gözünde insan demek şuydu; maaşlı, tek şirkete bağlı, rutin iş yapan bir uzman. Şimdi oyun değişti. İnsan artık; pipeline kuran çıktıyı denetleyen ilişki yöneten biri yada olmak zorunda. İşi yapan değil, işi yaptıran. Bunu söylemek zorundayım bu değişim herkese iyi gelmeyecek, özellikle rutinle değer üretenler için. Ama gerçek şu; AI ile çalışan 1 kişi, şuan ki çalışan 5-8 kişinin yaptığı işi çıkarıyor. Pozisyon değil rol değişiyor arkadaşlar, sistem kuranın kazandığı bir döneme girdik. Hazır değilseniz zorlanacaksınız, hazırsanız çarpan etkisi başlıyor. ✌️
Erkan Ceran tweet media
Türkçe
0
0
0
32
Erkan Ceran
Erkan Ceran@erkanceran·
Doktorunuza değil ChatGPT'ye soruyorsunuz. Avukatınıza değil Claude'a danışıyorsunuz. Peki bu güven hak edildi mi? Bu hafta Anthropic'in en güçlü modeli test ortamından kaçtı. Araştırmacısına parkta sandviç yerken e-posta gönderdi. Wall Street CEO'ları acil toplantıya çağrıldı. New Yorker, Altman hakkında 18 aylık soruşturma yayımladı. 100'den fazla kaynakla. İçerideki ifadeler sert. 1.734 kişi Reddit'te iş kaybını anlattı. Klarna 578 gün sonra geri vites yaptı. CEO'ların yüzde 55'i pişman. Ama yasal formlarda AI gerekçe olarak yok. Kazanç çağrısında var. 🧐 2 çalışan. 800 sahte doktor yüzü. 1,8 milyar dolarlık sahtekarlık. Ve aynı hafta bir oğul, yapay zekayla annesinin kanser tedavisinde doktorların kaçırdığı detayları fark etti. Aynı teknoloji. Aynı hafta. Tamamen farklı sonuçlar. EYYAZ ve YAZZE bu tabloyu içeriden okuyor. Dürüstçe. 🎙️ Link yorumda. 👇 #EYYAZileİkinciBakış #AI #yapayZeka
Erkan Ceran tweet media
Türkçe
1
0
1
70
Erkan Ceran
Erkan Ceran@erkanceran·
@erkanceran/bir-süredir-yanlış-yere-bakıyoruz-df2338343947" target="_blank" rel="nofollow noopener">medium.com/@erkanceran/bi…
ZXX
0
0
0
23
Erkan Ceran
Erkan Ceran@erkanceran·
Bir süredir yanlış yere bakıyoruz. Yapay zekada farkın modelden geldiğini sanıyoruz. Daha güçlü model, daha iyi prompt, daha hızlı sonuç… Ama sahada kazananı bu belirlemiyor. Asıl fark, kurulan sistemde. Tek başına çalışan Ajanlar değil, birbirinden öğrenen Ajanlar fark yaratıyor. Aynı model, farklı sonuç. Çünkü biri araç kullanıyor, diğeri sistem kuruyor. Rekabet sessizce yer değiştirdi. Devamı burada 👇
Erkan Ceran tweet media
Türkçe
1
0
1
29
Erkan Ceran
Erkan Ceran@erkanceran·
Yazılım dünyasının 15 yıl önce çözdüğü hatayı, AI dünyası hala tekrarlıyor. Model + prompt + tool + hafıza hepsi tek yerde çalışıyor. İlk başta çalışıyor. Ama model değiştiğinde her şey kırılıyor. Tanıdık mı? Monolitik mimari buydu. Anthropic kendi agent altyapısında bunu yaşadı. Sonnet 4.5'te context sorunu vardı, harness'a fix eklediler. Opus 4.5'e geçtiler, sorun zaten yoktu. Fix artık ölü ağırlığa dönmüştü. Katmanlı yapıda ne oldu? Sadece bir katman güncellendi. Geri kalan her şey ayakta kaldı. İşte "managed agents" da böyle bir yapı. Aslında eski mikro mimariler gibi. Sen de prompt zincirini tek blok halinde kuruyorsan aynı tuzaktasın. Model güncelleniyor, prompt'lar bozuluyor, iki gün kaybediyorsun. Basit düşün: Model değişebilir olsun Kuralların modelden bağımsız dursun Kalite kontrolün ayrı çalışsın Böyle kurduğunda her yeni model seni geriye atmıyor, ileri taşıyor. Modeli büyütmek yerine sistemi doğru parçala.✌️😉
Erkan Ceran tweet media
Türkçe
0
0
2
49
Erkan Ceran
Erkan Ceran@erkanceran·
Geçen gün Simon Willison’ın bir röportajını izledim. Not alayım derken fark ettim, konu sadece yazılım değil, iş yapma biçimi değişiyor. 2025 başı bir kırılma. İnsanlar bir anda 10.000 satır kod üretebildiğini fark etti. Ama asıl değişim burada değil. Eskiden model kod yazardı, sen test ederdin. Şimdi ajan yazıyor, çalıştırıyor, test ediyor. İş hızlanmadı, işin doğası değişti. Bugün ürettiğim kodun %95’ini ben yazmıyorum. Bunu artık rahatlıkla söyleyebiliyorum. Bu teknik değil, stratejik kırılma. Mesele “yapabilmek” değil. Mesele “ne yaptıracağını bilmek”. İki dünya oluştu: Vibe coding Hızlı, pratik, kontrol düşük. Agentic engineering Gerçek ürün, gerçek risk, deneyim şart. Birçok ekip ilkinde kalıyor. Asıl darboğaz artık teknik değil: Ne inşa edeceğiz? Kod ucuzladı. Yanlış seçim pahalılaştı. Pazarlamada da aynı. İçerik üretmek kolay. Doğru mesajı seçmek zor. Bir de risk var. Sistemler doğru çalıştıkça güven artıyor. Güven arttıkça kullanım riski büyüyor. Ta ki kırılana kadar. En net çıkarım: Kodun temizliği değil, kullanılmış olması önemli. Sunum değil, sonuç. Bugün ekiplerde gördüğüm hata: AI ile hız artıyor, karar kalitesi aynı kalıyor. Bu sürdürülebilir değil. Hız arttıkça hata maliyeti büyür. Karar filtresi yoksa hız maliyet üretir. Bu hafta sadece şu soruyu netleştirin; "Ne yapabiliyorum" değil, "neyi yapmamalıyım" ? 😉
Erkan Ceran tweet media
Türkçe
0
0
0
50
JamirYO
JamirYO@JamirYO1903·
@XpressTR 2011 tılında yaptığı hareketn videosu var mı ?
Türkçe
2
0
61
32.3K
XpressTR
XpressTR@XpressTR·
2011 yılında Battlefield oyununda yaptığı inanılmaz hamleyle hafızalara kazınan oyuncu, yıllar sonra Battlefield 2042’de onurlandırıldı. O anlara verdiği tepki ise sosyal medyada büyük ilgi gördü.
Türkçe
14
81
4.9K
412.5K
Erkan Ceran
Erkan Ceran@erkanceran·
Geçen hafta olan bir şey, aslında hepimizin başına gelebilir. Biri LinkedIn'den yazıyor. Slack'e davet ediyor. Workspace kurumsal kimlikle markalanmış. Ekip profilleri var, kanallar aktif. Teams'te toplantı yapılıyor, karşıda birden fazla kişi. Her şey normal bir iş görüşmesi gibi. Ama değil. Toplantıda "sisteminde bir şey güncel değil" diyorlar. Geliştirici eksik bileşeni yüklüyor. Yüklenen şey uzaktan erişim trojanı. 89 saniye sonra ilk enfeksiyon gerçekleşti. Saldırganlar kod açığı kullanmadı. Slack kurdu, Teams açtı, güven inşa etti. Haftalarca süren, markalı workspace'lerle çalışan profesyonel bir operasyon. Başka bir geliştirici de aynı kalıba giriyordu. Sahte podcast daveti, bir haftalık ilişki kurma, röportaj soruları. Son adımda zararlı uygulama yükletilmeye çalışıldı. Olmadı çalıştırması için kod paylaşıldı. Paranoyak davrandığı için kurtuldu. Sosyal mühendislik artık şüpheli bir e-posta değil. Her gün kullandığın araçlarla, tanıdık iş akışlarıyla geliyor. Bu hikayelerden sonra kimden gelirse gelsin hiçbir şeye refleksle güvenmeyin.
Erkan Ceran tweet media
Türkçe
0
0
0
71