lookout adlı üyeden alıntı: mesajı görüntüle
Claude yapabiliyor çünkü...

Edit: terminal ekranına yüklenen herhangi bir ai aracı ile bu testler artık bedava. Siz de zaten öyle yapıyorsunuz.
Cevabınız için öncelikle teşekkür ederim .

Tercih olarak kullandığınız AI araçlarıyla işinizi bu şekilde çözebildiğinizi anlıyorum. Ancak ben genel olarak yaptığım işlerde manuel testler gerçekleştiriyorum. AI’ı daha çok rapor oluştururken anlam kaymasını önlemek ve bir PoC düzenlerken destek almak amacıyla kullanıyorum. Açıkçası sizin kadar AI’a güvenmiyorum; yaptığım testlerde de çok iyi sonuçlar alamadım.


Dediğim gibi ben bu yaklaşımın yoğun kullanıldığı havuzun içinde bulunmuyorum. Buna örnek vermek gerekirse, açık kaynaklı projelerin bug bounty programlarına gönderilen raporların önemli bir kısmının bu tür çalışma şekilleri nedeniyle hatalı veya halüsinasyon kaynaklı sonuçlar içerebildiği görülüyor. Nitekim somut bir örnek olarak, cURL açık kaynak projesi 2026 yılında bug bounty programını sonlandırdığını ve bunun sebeplerinden birinin AI tarafından otomatik üretilmiş hatalı güvenlik raporlarının oluşturduğu gereksiz yük olduğunu açıkça belirtmiştir. İlgili duruma şu kaynaktan ulaşabilirsiniz: https://en.wikipedia.org/wiki/AI_slop