VanGuard یه تولکیت متنباز برای تیمهای DFIR (جرمشناسی دیجیتال و پاسخ به حوادث) هست که با یه باینری واحد، کل فرآیند IR رو پوشش میده. این ابزار با Go نوشته شده، نیازی به نصب نداره و هم روی ویندوز هم لینوکس اجرا میشه. از تریاژ سریع و شکار تهدید گرفته تا آنالیز مموری و گزارشگیری HTML، همه چیز یکجاست. مهمتر از همه اینه که VanGuard بدون نیاز به اینترنت هم کامل کار میکنه و برای محیطهای air-gap طراحی شده.
فایرفاکس یه استاندارد جدید به اسم WAICT معرفی کرده که میخواد مشکل اعتماد به سرور در اپهای وب رو حل کنه. ایده اصلی اینه که کد سمت کلاینت به یه مانیفست رمزنگاریشده گره بخوره و اون مانیفست توی یه لاگ عمومی قابل بازرسی ثبت بشه. اگه سروری کد دستکاریشدهای ارسال کنه، مرورگر اون رو رد میکنه. این قابلیت الان به صورت پروتوتایپ توی Firefox Nightly در دسترسه و موزیلا داره با شرکای بزرگی مثل Cloudflare و Meta روش کار میکنه.
محیطهای ابری و کانتینری بهقدری سریع و پویا هستن که ابزارهای امنیتی سنتی دیگه جوابگو نیستن؛ ۶۰ درصد کانتینرها کمتر از یک دقیقه عمر میکنن. برای امنیت واقعی در این محیطها، باید روی سه رکن اصلی تمرکز کرد: مدیریت آسیبپذیری با اولویتبندی هوشمند، شناسایی و پاسخ بلادرنگ، و انطباق مداوم با استانداردها. رویکرد قدیمی اسکنهای ایستا دیگه نمیتونه با سرعت حملات مدرن همقدم بشه.
SAP اعلام کرده که قراره شرکت Prior Labs رو تصاحب کنه تا یه آزمایشگاه پیشرفته هوش مصنوعی در سطح جهانی در اروپا راهاندازی کنه. این اقدام نشوندهنده تلاش جدی SAP برای رقابت در عرصه هوش مصنوعی مرزی (Frontier AI) هست. این خبر در اول مه ۲۰۲۶ از طریق بیانیه رسمی SAP منتشر شده. این تصاحب میتونه یه نقطه عطف مهم برای اکوسیستم هوش مصنوعی اروپا باشه.
AWS یه قابلیت جدید به نام Amazon EKS Hybrid Nodes Gateway معرفی کرده که شبکهسازی بین کلاستر EKS و پادهای کوبرنتیز روی نودهای هیبریدی رو بهصورت خودکار مدیریت میکنه. این gateway نیاز به تغییر تنظیمات روتینگ on-premises یا هماهنگی با تیم شبکه رو از بین میبره. با استفاده از Helm روی EC2 دیپلوی میشه و جداول روت VPC رو بهصورت خودکار بهروز نگه میداره. کدبیس این ابزار متنبازه و بدون هزینه اضافه در دسترسه — فقط هزینه زیرساخت AWS مثل EC2 رو میپردازید.
آنتروپیک به همراه بلکاستون، هلمن اند فریدمن و گلدمن ساکس یه شرکت جدید خدمات هوش مصنوعی سازمانی تأسیس کرده. هدف اصلی این شرکت کمک به کسبوکارهای متوسطه که میخوان کلود رو توی عملیات مرکزیشون پیاده کنن، ولی منابع داخلی لازم برای این کار رو ندارن. مهندسهای Applied AI از آنتروپیک در کنار تیم مهندسی این شرکت جدید، راهحلهای سفارشی میسازن و مشتریها رو در بلندمدت ساپورت میکنن. این ابتکار بخشی از توسعهی شبکهی پارتنرهای کلود هست که شرکتهایی مثل اکسنچر، دلویت و PwC هم عضوشن.
یک آسیبپذیری بحرانی در cPanel با شناسه CVE-2026-41940 و امتیاز CVSS 9.8 کشف شده که به مهاجم اجازه میده بدون هیچ احراز هویتی دسترسی root به سرور بگیره. جالب اینجاست که طبق تأیید مدیرعامل KnownHost، این آسیبپذیری حداقل از ۲۳ فوریه ۲۰۲۶ در حال بهرهبرداری فعال بوده، یعنی ۶۴ روز قبل از هر اطلاعیه یا پچ عمومی. حدود ۱.۵ میلیون نمونه cPanel روی اینترنت در معرض خطر بودن و بعد از افشای عمومی، تنها در یک روز بیش از ۱۵ هزار هاست آلوده شدن. کمپینهای فعال باجافزاری و باتنت هم روی زیرساختهای آلوده cPan
Copy Fail یه تکنیک افزایش سطح دسترسی محلی در کرنل لینوکسه که دادههای page-cache رو خراب میکنه، بدون اینکه فایل روی دیسک تغییر کنه. همین ویژگی باعث میشه سیستمهای سنتی بررسی یکپارچگی فایل کاملاً ازش غافل بمونن. ابزار copyfail-detect با لایههای مختلف شامل eBPF، auditd، مقایسه page-cache و قوانین Sigma طراحی شده تا این آسیبپذیری رو شناسایی و مهار کنه. بالاترین سطح تشخیص رو مانیتور eBPF داره که فعالیت AF_ALG، splice() مشکوک و زنجیره اکسپلویت رو در لحظه رصد میکنه.
CData یه پلتفرم جامع اتصال دادهست که بیش از ۳۵۰ سیستم مختلف رو از Snowflake و Salesforce گرفته تا SAP و MongoDB به هم وصل میکنه. این پلتفرم هم برای توسعهدهندهها (با ODBC، JDBC، ADO.NET و Python) و هم برای ابزارهای BI مثل Tableau و Power BI کانکتور داره. تازهترین حرکت CData اینه که با پروتکل MCP، اتصال ابزارهای هوش مصنوعی مثل Claude و Microsoft Copilot رو به دادههای سازمانی ممکن میکنه. Palantir Technologies هم اخیراً همکاریش رو با بخش Embedded این شرکت گسترش داده تا اتصال داده توی Foundry
دولت ترامپ که در روز اول ریاستجمهوریاش دستور اجرایی نظارت بر هوش مصنوعی دوران بایدن را لغو کرده بود، حالا دوباره داره روی بررسی پیش از انتشار مدلهای پرخطر فکر میکنه. این چرخش عمدتاً به خاطر معرفی مدل Mythos آنتروپیک هست که میتونه آسیبپذیریهای جدی در سیستمعاملها و مرورگرها پیدا کنه. مذاکرات هنوز در مرحله اولیهست و هیچ پیشنهاد یا جدول زمانی نهایی نشده. آنتروپیک این مدل رو بهصورت عمومی منتشر نکرده و در عوض تا ۱۰۰ میلیون دلار اعتبار برای استفاده دفاعی به شرکتهای منتخب اختصاص داده.
پایگاه داده آسیبپذیریهای ملی آمریکا (NVD) از ۱۵ آوریل ۲۰۲۵ دامنه فعالیتش رو به شدت کوچیک کرده و فقط روی آسیبپذیریهای کمی تمرکز میکنه. از طرف دیگه، ابزارهای هوش مصنوعی مثل Claude Mythos کشف باگ رو برای همه راحتتر کردن و تعداد CVEها داره انفجاری بالا میره. این ترکیب خطرناک یعنی تیمهای امنیتی که برنامهشون رو روی NVD بنا کردن، دارن با یه پایه لرزون کار میکنن. راهحل اینه که به جای تکیه صرف به CVE، رویکرد پیشگیرانهتر و چندلایهای داشته باشن.
آنتروپیک ۷۰ تا ۹۰ درصد کدهاش رو با هوش مصنوعی مینویسه، ولی همزمان داره با حقوقهای ۵۷۰ هزار دلاری مهندس استخدام میکنه. این تناقض نیست؛ بلکه یه سیگنال مهمه. نقش مهندسان از نوشتن کد به هدایت و نظارت بر ایجنتهای هوش مصنوعی تغییر کرده. دلیل موفقیت سریعتر ایجنتهای AI در توسعه نرمافزار نسبت به بقیه حوزهها اینه که این صنعت از قبل زیرساختهایی مثل گاورننس، آبزروبیلیتی و تست داشته که بقیه ندارن.
سیسکو به مناسبت روز جنگ ستارگان (۴ مه)، آپدیتی با نام Galaxy Mode برای دستیار هوش مصنوعی خود در پلتفرمهای Meraki و ThousandEyes منتشر کرد که تا ۴ ژوئن در دسترسه. این آپدیت علاوه بر المانهای بصری جنگ ستارگان، ویژگیهای واقعی و کاربردی مثل Deep Reasoning و Agentic Workflows رو هم با خودش میاره. Deep Reasoning هنوز در مرحله بتاست و میتونه تحلیل عمیق امنیتی شبکه رو خودکار انجام بده. Agentic Workflows هم به تیمهای IT اجازه میده بدون کد پیچیده، فقط با توضیح دادن به دستیار هوش مصنوعی، اتوماسیون بس
گوگل برای خانواده مدلهای Gemma 4 یک معماری جدید به اسم MTP Drafter معرفی کرده که با استفاده از تکنیک speculative decoding، سرعت تولید توکن رو تا ۳ برابر بیشتر میکنه. این روش یه مدل سبکوزن (drafter) رو کنار مدل اصلی قرار میده تا چند توکن بعدی رو پیشبینی کنه و مدل اصلی همهشون رو با هم تأیید کنه. نتیجه اینه که بدون هیچ افتی در کیفیت خروجی، تأخیر بهشکل قابلتوجهی کاهش پیدا میکنه. این قابلیت الان روی Hugging Face، Kaggle و ابزارهایی مثل vLLM، MLX و Ollama در دسترسه.
TrailTool یه ابزار متنباز هست که لاگهای AWS CloudTrail رو پردازش و کش میکنه تا AI Agentها (مثل Claude) بتونن سوالهای امنیتی رو سریع و بدون اتلاف توکن جواب بدن. این ابزار رویدادها رو بر اساس موجودیتهایی مثل کاربران، نشستها، رولها و منابع دستهبندی میکنه. چهار کاربرد اصلیش شامل شناسایی ClickOps، تعریف سیاستهای least-privilege، پاسخ به خطاهای AccessDenied و بررسی دسترسیهای اضطراری break-glass میشه.
یه تنش اساسی تو دنیای هوش مصنوعی وجود داره: مدلهای قویتر به دادههای بیشتری نیاز دارن و دادههای بیشتر یعنی هزینهی حریم خصوصی بالاتر. دیدگاه رایج میگه یا باید قدرت مدل رو انتخاب کنی یا کنترل دادههات رو، ولی این تنها گزینه نیست. فناوریهایی مثل مدلهای محلی، محیطهای اجرای امن، یادگیری فدرال، حریم خصوصی دیفرانسیل و محاسبات چندطرفهی امن، راهحلهای واقعیای هستن که این معادله رو تغییر میدن. نیک لوتیان در کنفرانس AI Engineer Melbourne 2026 این رویکردها رو با جزئیات عملی توضیح داده.
سازمانهای امنیت سایبری اتحاد Five Eyes — شامل CISA آمریکا، NCSC انگلیس، و همتایانشون در استرالیا، کانادا و نیوزیلند — یه راهنمای مشترک منتشر کردن و در اون هشدار دادن که پیادهسازی شتابزده هوش مصنوعی Agentic میتونه ریسکهای جدی امنیتی ایجاد کنه. این سیستمها به خاطر وابستگی به ابزارها و منابع دادهی متعدد، سطح حمله رو به شکل قابلتوجهی گسترش میدن. توصیهی این آژانسها اینه که سازمانها به جای تمرکز روی سود بهرهوری، اول و آخر به مقاومسازی، قابلیت بازگشت و مهار ریسک فکر کنن. استقرار تدریجی و
ServiceNow نسخه گسترشیافتهای از AI Control Tower خودش رو معرفی کرده که از یه داشبورد ساده حاکمیتی به یه مرکز فرمان کامل برای مدیریت تمام داراییهای هوش مصنوعی در سطح سازمان تبدیل شده. این سیستم حالا با ۳۰ کانکتور جدید به AWS، Google Cloud، Azure و اپلیکیشنهایی مثل SAP و Oracle متصل میشه و میتونه ایجنتها، مدلها و پرامپتهایی که خارج از پلتفرم ServiceNow هم اجرا میشن رو شناسایی و مدیریت کنه. دو تا اکویزیشن اخیر این شرکت، یعنی Veza و Traceloop، امنیت و observability سیستم رو تأمین میکنن و
گزارش امنیت هویت ۲۰۲۶ نشون میده که سازمانها با سرعت زیادی هوش مصنوعی رو پیادهسازی میکنن، اما کنترلهای امنیتی هویت هنوز به اندازه کافی با این تغییرات همگام نشدن. این گزارش بر اساس نظرسنجی از بیش از ۲۰۰۰ متخصص فناوری اطلاعات در سطح جهانی تهیه شده. یافتههای اصلی نشون میده که اعتماد به آمادگی امنیتی در برابر AI بالاست، اما شکافهای جدی در حاکمیت هویتهای غیرانسانی وجود داره. این گزارش راهکارهای عملی برای همراستا کردن امنیت هویت با نوآوریهای هوش مصنوعی ارائه میده.
یه عملیات فیشینگ پیچیده کشف شده که از سرویس AppSheet گوگل به عنوان رله ارسال ایمیل استفاده میکنه. این ایمیلها کاملاً معتبر به نظر میرسن چون SPF، DKIM و DMARC همه تأیید میکنن که فرستنده واقعاً گوگله. قربانیان اغلب صاحبان صفحات بیزنسی فیسبوک هستن که با پیامهای ترسناک مثل «حساب شما غیرفعال میشه» به سمت صفحات جعلی هدایت میشن. محققان Guardio حدود ۳۰ هزار قربانی رو شناسایی کردن و رد عملیات رو به یه گروه ویتنامی رسوندن.