• همه۱٬۷۹۱
  • جاوااسکریپتجاوااسکریپت۲۸۳
  • فرانت‌اندفرانت‌اند۳۴۲
  • ری‌اکتری‌اکت۶۸
  • لاراوللاراول۸۲
  • پی‌اچ‌پیپی‌اچ‌پی۶۴
  • نود جی‌اسنود جی‌اس۶۰
  • مهارت‌های نرم۳۰۵
  • پایتونپایتون۵۴
  • زیرساخت۷۹۵
  • دواپس۷۲۷
  • پایگاه داده۶۸
  • امنیت۵۷۸
  • هوش مصنوعیهوش مصنوعی۱٬۰۸۰
  • اپلاپل۲۷
  • گوگلگوگل۳۳
  • درباره ما
  • تماس با ما
  • حریم خصوصی
  • قوانین استفاده

تمامی محتوای این سایت توسط هوش مصنوعی تولید شده است و ممکن است حاوی خطا باشد. مسئولیت استفاده از این اطلاعات بر عهده کاربر است.

دیتی خبر
امنیت
  • فلگ دیباگ جاموندهٔ مایکروسافت روی اندروید

    شرکت Enclave توی شش اپ اندرویدی Microsoft 365 یه فلگ دیباگ جامونده پیدا کرد که باعث می‌شد توکن دسترسی حساب به هر اپ دیگه‌ای که می‌خواست تحویل داده بشه.

    ۱۸ ساعت پیش۲ دقیقهsecurityweek.com
  • آنتروپیک دسترسی به مدلِ Mythos را به ۱۵۰ شریک تازه باز کرد

    آنتروپیک پروژهٔ Glasswing رو به ۱۵۰ شریک تازه در بیش از ۱۵ کشور گسترش داده؛ مدلی که تو پیداکردنِ آسیب‌پذیریِ نرم‌افزار خبره شده و همین، هم نویدبخشه هم نگران‌کننده.

    هوش مصنوعی۲۳ ساعت پیش۳ دقیقهcnbc.com
  • دفاع لایه‌لایه در برابر حملات زنجیره تأمین نرم‌افزار

    بعد از موجی از حملات npm مثل Shai-Hulud، AWS بهترین روش‌ها برای محافظت از مصرف‌کننده‌های پکیج رو جمع کرده: از اعتبارنامه‌ی موقت تا امضای آرتیفکت و اسکن رفتاری.

    ۱ روز پیش۳ دقیقهaws.amazon.com
  • سرقت استنتاج: گران‌ترین حملهٔ تازه علیه اندپوینت‌های AI

    یه درخواست HTTP تقریباً مفت ـه، ولی یه پرامپت روی مدل پیشرفته می‌تونه ۲ دلار خرج بذاره؛ همین فاصله، دزدیِ استنتاج رو به یکی از پرسودترین حمله‌ها تبدیل کرده.

    ۱ روز پیش۴ دقیقهvercel.com
  • گوگل از امنیت هوش مصنوعی حرف می‌زنه، ولی خودش چطور؟

    مدیر ارشد عملیات گوگل کلود می‌گه امنیت در دوران هوش مصنوعی باید از روز اول در دل پلتفرم باشه — همزمان، گزارش‌هایی از کلیدهای API گوگل بیرون میاد که حتی بعد از حذف، تا ۲۳ دقیقه قابل سوءاستفاده‌ان.

    ۱ روز پیش۳ دقیقهtechcrunch.com
  • ۱۲ سناریوی نشت داده در ابزارهای هوش مصنوعی سازمانی

    هر بار که یه کارمند متنی رو توی یه ابزار هوش مصنوعی می‌چسبونه، داده‌های سازمانی از یه نقطه کور رد می‌شن که اغلب هیچ کنترلی روش نیست.

    هوش مصنوعی۱ روز پیش۳ دقیقهcio.com
  • کرم جاسوسی روسی که توی فایل‌های مخفی ویندوز قایم می‌شه

    گروه Gamaredon که به FSB روسیه وصله، با مخفی‌کردن اجزای بدافزارش توی قابلیت کم‌استفادهٔ NTFS داره بی‌سروصدا توی شبکه‌های اوکراین پخش می‌شه.

    ۲ روز پیش۲ دقیقهinfosecurity-magazine.com
  • ChatGPT به محتوای صفحه اعتماد می‌کنه و خود صفحه می‌شه payload

    یه پژوهشگر نشون داده ChatGPT نمی‌تونه محتوای تولیدی خودش رو از مارک‌داون مخرب یه صفحه تشخیص بده؛ پس خلاصه کردن یه صفحه می‌تونه به هشدار امنیتی جعلی و لینک فیشینگ منجر بشه.

    ۲ روز پیش۳ دقیقهtheregister.com
  • دانیل استنبرگ: curl زیر فشار سیل گزارش‌های امنیتی

    دانیل استنبرگ، خالق curl، می‌گه که نرخ گزارش‌های امنیتی به پروژه ۴ تا ۵ برابر سال ۲۰۲۴ رسیده و فشار کار به حدی رسیده که همسرش نگران سلامتش شده.

    ۲ روز پیش۳ دقیقهdaniel.haxx.se
  • کامپایلرهای جایگزین C و کابوس هدرهای غیراستاندارد

    نوشتن کامپایلر C جدید یعنی دست‌وپنجه نرم کردن با هدرهایی که فقط برای GCC و Clang طراحی شدن. یه بلاگر که روی کامپایلر C خودش کار می‌کنه، موارد جالبی از این مشکلات رو مستند کرده.

    ۲ روز پیش۳ دقیقهlemon.rip
  • ONLYOFFICE: امنیت کامل داده‌ها در دست شماست

    ONLYOFFICE مجموعه‌ای جامع از ابزارهای امنیتی داره که از رمزنگاری AES-256 و اتاق‌های خصوصی گرفته تا احراز هویت دو مرحله‌ای و مدیریت دسترسی رو پوشش می‌ده.

    ۲ روز پیش۳ دقیقهonlyoffice.com
  • نقض داده NYC Health + Hospitals: اطلاعات ۱.۸ میلیون نفر لو رفت

    بزرگ‌ترین سیستم بهداشت عمومی آمریکا هک شد و اطلاعات پزشکی، هویتی، و حتی اثر انگشت میلیون‌ها نفر به سرقت رفت.

    ۲ روز پیش۳ دقیقهtechcrunch.com
  • وقتی عامل کدنویسی هوش مصنوعی کل دایرکتوری خانگی رو پاک می‌کنه

    یک عامل کدنویسی هوش مصنوعی موقع «تمیزکاری» یک ریپو، با یک دستور حذفِ بازگشتی کل مکِ کاربر رو پاک کرد؛ مشکل، باگ مدل نبود، خودِ معماری اجراست.

    ۲ روز پیش۳ دقیقهdocker.com
  • xz-utils؛ وقتی خطر از خود نگه‌دارنده‌ست

    حملهٔ معروف xz-utils رو نه یه اسکنر، که یه مهندس با دیدن ۵۰۰ میلی‌ثانیه کندی در SSH لو داد؛ دو سال بعد، هنوز ابزارها به این مدل تهدید نرسیدن.

    ۲ روز پیش۲ دقیقهarcis-website.pages.dev
  • TailscaleHound؛ نقشهٔ دسترسی Tailscale روی BloodHound

    TailscaleHound کاربرها، دستگاه‌ها، ACLها و قواعد SSH یه تِیل‌نت رو جمع می‌کنه و به‌صورت گراف BloodHound درمیاره تا روابط دسترسی دیده بشن.

    ۲ روز پیش۲ دقیقهgithub.com
  • بحران دیتابیس آسیب‌پذیری‌های آمریکا

    گزارش بازرس کل می‌گه NIST دیتابیس ملی آسیب‌پذیری‌های امنیتی آمریکا رو بد مدیریت کرده و حالا یه صف ۲۷ هزارتایی از باگ‌های پردازش‌نشده روی دستش مونده.

    ۲ روز پیش۳ دقیقهcyberscoop.com
  • امنیت در عصر هوش مصنوعی: وقتی پچ دیر می‌رسه

    وقتی LLMها باگ‌یابی رو خودکار کردن، مدل قدیمی افشاسازی ۹۰ روزه دیگه کار نمی‌کنه. یه پیشنهاد عملی برای محققان و شرکت‌ها.

    ۲ روز پیش۳ دقیقهblog.himanshuanand.com
  • وقتی KYC خودش منبع نشت داده می‌شه

    نقض‌های اخیر داده نشون می‌ده که خطر اصلی دیگه هک‌های پیچیده نیست، بلکه پایگاه‌های داده بی‌حفاظ و زیرساخت‌های ضعیف شرکت‌های تأیید هویتن.

    ۲ روز پیش۳ دقیقهveriff.com
  • راهنمای عملی اجرای سیاست‌های امنیتی در سازمان

    تعریف یک سیاست امنیتی بخش آسون ماجراست؛ این یادداشت نقشه‌ی عملی مسیر بین تعریف سیاست تا اجرای واقعی آن را می‌ده: گرفتن ورودی، اطلاع‌رسانی، پایلوت و مدیریت استثناها.

    ۲ روز پیش۲ دقیقهoblique.security
  • وابستگی‌های هوش مصنوعی، بدهی فنی تازه

    ایجنت‌های هوش مصنوعی کار رو با لایه‌های واسطه آسون می‌کنن، ولی همون لایه‌ها به وابستگی و ریسک تبدیل می‌شن. آیا «آخرین نسخه» واقعاً امن‌تره؟

    ۲ روز پیش۲ دقیقهinfoworld.com
پربازدیدترین‌ها
  • ChatGPT به محتوای صفحه اعتماد می‌کنه و خود صفحه می‌شه payload
    ۹۸۲ روز پیش
  • Anthropic برای Claude یک API امنیتی جدید معرفی کرد
    ۹۶۳ روز پیش
  • وقتی عامل کدنویسی هوش مصنوعی کل دایرکتوری خانگی رو پاک می‌کنه
    ۹۲۲ روز پیش
  • دستیار هوش مصنوعی متا اکانت لو می‌داد
    ۸۲۳ روز پیش
  • نقض داده NYC Health + Hospitals: اطلاعات ۱.۸ میلیون نفر لو رفت
    ۷۷۲ روز پیش
  • گوگل از امنیت هوش مصنوعی حرف می‌زنه، ولی خودش چطور؟
    ۶۳۱ روز پیش
  • دانیل استنبرگ: curl زیر فشار سیل گزارش‌های امنیتی
    ۶۲۲ روز پیش
  • سرقت استنتاج: گران‌ترین حملهٔ تازه علیه اندپوینت‌های AI
    ۵۸۱ روز پیش
  • آسیب‌پذیری سه‌ساله در Chromium هنوز وصله نشده
    ۵۴۳ روز پیش
  • «خودت نسازش» — درسی از رمزنگاری برای طراحی وب
    ۳۷۶ روز پیش