شرکت Arctic Wolf میگه جاسوسافزاری که سال ۲۰۱۸ در چین دیده شده بود، حالا به یک پلتفرم تجاری با برند و صورتحساب تبدیل شده و روترهای کشورهای عضو ناتو رو هم آلوده کرده.
CISA نقص CVE-2026-18577 در N-central شرکت N-able رو به فهرست باگهای در حال سوءاستفاده اضافه کرد و به دستگاههای فدرال فقط سه روز مهلت داد تا وصلهش کنن.
گوگل سرویس انتقال دادهٔ BigQuery رو با کانکتورهای تازهای مثل SQL Server، شاپیفای و اسنوفلیک گسترش داده؛ ورود داده از منابع خود گوگل هم همچنان رایگانه.
یه زبان سیستمی تازه به اسم Solod اومده که بهجای ساختن اکوسیستم از صفر، مستقیم از ابزار و کتابخانهٔ استاندارد Go استفاده میکنه و کد نهایی رو به C ترجمه میکنه.
یه تحلیل کامل از نسخهٔ لینوکسی باجافزار LockBit نشون میده این بدافزار strace رو دور میزنه و کل رمزگذاری رو کاملاً آفلاین انجام میده — یعنی تشخیص شبکهای عملاً بیفایدهست.
برای تغذیهٔ یه دیتاسنتر جدید تو غرب تگزاس، نیروگاه گازی تازهای ساخته میشه که مجوزش اجازهٔ انتشار کربن بیشتر از بزرگترین نیروگاه زغالسنگی کشور رو میده.
آمازون، گوگل و مایکروسافت روی هم نزدیک ۶۰۰ میلیارد دلار برای زیرساخت ۲۰۲۶ کنار گذاشتن، ولی هر سه میگن باز هم به تقاضای هوش مصنوعی نمیرسن.
یه باگ تزریق SQL بدون احراز هویت توی Metabase، قبل از اینکه وصله بشه، برای نفوذ به داشبوردهای شرکتها استفاده شد؛ Framework و Tally اولین قربانیهای تأییدشدهن.
سورسکد Cloudflare OS نشون میده این پلتفرم عمداً به ایجنت دروغ میگه: عملیات تأییدنشده فقط شبیهسازی میشن تا خطای مدل به دنیای واقعی نرسه.
شرکت سازندهٔ Claude داره تیم «سیلیکون اختصاصی» تشکیل میده تا سختافزار و مدلهاشو با هم طراحی کنه؛ مسیری که قبلاً OpenAI و گوگل و متا رفته بودن.
تو Black Hat USA 2026 یه محقق مستقل کلاس حملهای رو نشون داد که با دستکاری جدول ردیابی اتصال، به مهاجم همشبکه اجازه میده اتصال فعال رو بدزده یا پاسخ DNS رو مسموم کنه.
اگه تا حالا بکاند مقیاسپذیر ساختی، معماری اتیپروتو برات آشناست: همون استریمپروسسینگ همیشگی، منتها سرویسهای داخلیش اومدن بیرون و هر کسی میتونه نسخهٔ خودش رو بالا بیاره.
هزینهٔ هر توکن در سطح توانایی ثابت طی دو سال ۱۰۰ تا ۱۰۰۰ برابر افت کرده؛ نویسنده میگه یعنی هر محصولی که تنها برگ برندهش دسترسی به یه مدل باهوشه، عمر مفیدی حدود دو سال داره.
بحث پردازندههای هوش مصنوعی همیشه سر عددهای بزرگتره؛ اما یه شرکت سراغ سؤال دیگهای رفته: اصلاً چقدر از این کارها لازمه انجام بشه؟
ناسا داره با LunaNet اینترنت زمینی رو به فضانوردها و رورها میبره، اما هر لینک تازه یه سطح حملهٔ تازه هم میسازه و کارشناسها میگن امنیت باید از خود سختافزار شروع بشه.
خستگی از هشدار، سیل کد تولیدشده با AI و ایجنتهایی که بیصدا رفتارشون عوض میشه؛ مقالهٔ InfoWorld میگه دامنهٔ کار SRE داره از پایداری فنی به پیامد کسبوکاری جابهجا میشه.
پژوهشگرهای MIT نشون دادن با همزمانکردن وقفههای سختافزاری میشه دفاعهای فعلی پردازندههای AMD و اینتل در برابر Spectre v2 رو دور زد و محتوای فایل رمزهای لینوکس رو از حافظهٔ کرنل بیرون کشید.
آریستا رکورد درآمدی زد و هدف رشد سالانهشو به ۴۰ درصد رسوند، ولی مدیرعاملش هشدار میده کمبود حافظه و تراشه تا ۲۰۲۸ گریبان کل صنعت رو میگیره.
یه مجموعه تست متنباز اومده که بهجای سنجیدن رفتار مدل، بررسی میکنه پراکسی یا فایروالی که جلوی ترافیک خروجی ایجنت نشسته، نشت راز و تزریق پرامپت رو میگیره یا نه.
کلادفلر امضای ML-DSA رو به Authenticated Origin Pulls و Custom Origin Trust Store اضافه کرد تا اتصال بین شبکهاش و سرور اوریجین در برابر مهاجم مجهز به کوانتوم هم امن بمونه.