Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +58 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Tedarik zinciri, kod yürütme ve bellek zehirlenmesi
ASI04, Agentic Tedarik Zinciri Zafiyetleri, ajan sisteminin bir araya getirdiği araçların, MCP sunucularının, prompt şablonlarının ve modellerin herhangi birinin ele geçirilmesidir. a7 modülünde tek bir MCP sunucusunun nasıl zehirlenebildiğini gördün; ASI04 bu riski tüm tedarik zincirine genişletir. OWASP iki gerçek olay verir. GitHub MCP istismarı, bir sunucudaki açığı kullanarak depo erişimini genişletti. LiteLLM PyPI arka kapısı ise saatler içinde on binlerce indirilen, içine saldırı botu gömülmüş sahte bir paketti. Kurgu örnek: Altay Kargo'nun geliştirme ekibi topluluktan hazır bir ajan şablonu indirir; şablonun içindeki fark edilmeyen bir bağımlılık, her koşuda ortam değişkenlerini dış bir adrese gönderir. Savunma a7-4 dersindeki dört adımla aynıdır: kaynağı doğrula, sürümü sabitle, izin listesini daralt, kaydı tut. Bu dört adım tek seferlik bir kontrol değildir; her yeni sürüm ve her yeni bağımlılık eklendiğinde yeniden çalıştırılır, çünkü tedarik zinciri sabit durmaz, sürekli güncellenir. Altay Kargo örneğinde bu üç kural bir arada eksikti: kaynak doğrulanmamış, sürüm sabitlenmemiş, ortam değişkenlerine erişim sınırlanmamıştı.