شرکت Arctic Wolf میگه جاسوسافزاری که سال ۲۰۱۸ در چین دیده شده بود، حالا به یک پلتفرم تجاری با برند و صورتحساب تبدیل شده و روترهای کشورهای عضو ناتو رو هم آلوده کرده.
CISA نقص CVE-2026-18577 در N-central شرکت N-able رو به فهرست باگهای در حال سوءاستفاده اضافه کرد و به دستگاههای فدرال فقط سه روز مهلت داد تا وصلهش کنن.
یه فورک از AppVerifier که امضای اپهای نصبشده رو با هشهای اشتراکی، پایگاه دادهٔ داخلی یا پایگاه دادهٔ خودت مقایسه میکنه و چند قابلیت تازه اضافه کرده.
یه تحلیل کامل از نسخهٔ لینوکسی باجافزار LockBit نشون میده این بدافزار strace رو دور میزنه و کل رمزگذاری رو کاملاً آفلاین انجام میده — یعنی تشخیص شبکهای عملاً بیفایدهست.
محققای Mysk سه راه پیدا کردن که با هرکدوم یه وبسایت میتونه آیپی واقعی کاربر سافاری رو ببینه؛ ماجرا فقط سافاری نیست و همهٔ مرورگرهای پروکسیدار روی iOS، حتی مرورگرهای Tor، درگیرن.
یه پروژهٔ متنباز، معماری Project Glasswing کلودفلر رو به یه ایجنت اجرایی تبدیل کرده که با اشتراک Claude و بدون کلید API دنبال باگ امنیتی میگرده.
یه سرویس فیشینگ اجارهای ماهی ۲۸۹ دلار، ایمیلهاش فقط به خاطر اینکه دامنهی RingCentral تو لیست فرستندههای امن سازمان بود مستقیم رسید تو اینباکس قربانیها.
یه باگ تزریق SQL بدون احراز هویت توی Metabase، قبل از اینکه وصله بشه، برای نفوذ به داشبوردهای شرکتها استفاده شد؛ Framework و Tally اولین قربانیهای تأییدشدهن.
جاناتان براسار میگه دامنهٔ securityfocus.com و نام Bugtraq رو خریده و لیست ایمیلی افسانهای افشای آسیبپذیری رو با همون آدرس قدیمی دوباره راه انداخته.
سورسکد Cloudflare OS نشون میده این پلتفرم عمداً به ایجنت دروغ میگه: عملیات تأییدنشده فقط شبیهسازی میشن تا خطای مدل به دنیای واقعی نرسه.
تو Black Hat USA 2026 یه محقق مستقل کلاس حملهای رو نشون داد که با دستکاری جدول ردیابی اتصال، به مهاجم همشبکه اجازه میده اتصال فعال رو بدزده یا پاسخ DNS رو مسموم کنه.
از ۱۴ آگوست سشنهای جدید Claude Code روی پلنهای Pro و Max و Team با حالت auto بالا میان؛ به جای پرامپت اجازه، یه کلسیفایر جلوی کارهای خطرناک رو میگیره.
peerd یه افزونهٔ مرورگره که یه عامل هوش مصنوعی کامل رو مستقیم داخل کروم یا فایرفاکس اجرا میکنه؛ با تبها و نشستهای خودت کار میکنه و هیچ بکاند یا سروری وسط نیست.
ناسا داره با LunaNet اینترنت زمینی رو به فضانوردها و رورها میبره، اما هر لینک تازه یه سطح حملهٔ تازه هم میسازه و کارشناسها میگن امنیت باید از خود سختافزار شروع بشه.
بین ۲۶ جولای تا ۱ آگوست ۲۰۲۶، ۷۷ بستهٔ تقلبی توی Open VSX خودشون رو جای افزونههای معروف جا زدن و اطلاعات سیستم و محیط توسعه رو به یه سرور ناشناس فرستادن.
پژوهشگرهای MIT نشون دادن با همزمانکردن وقفههای سختافزاری میشه دفاعهای فعلی پردازندههای AMD و اینتل در برابر Spectre v2 رو دور زد و محتوای فایل رمزهای لینوکس رو از حافظهٔ کرنل بیرون کشید.
یه مجموعه تست متنباز اومده که بهجای سنجیدن رفتار مدل، بررسی میکنه پراکسی یا فایروالی که جلوی ترافیک خروجی ایجنت نشسته، نشت راز و تزریق پرامپت رو میگیره یا نه.
یه محیط ارزیابی پویا که نشون میده ایجنتهای مبتنی بر مدلهای زبانی چقدر جلوی حملهٔ تزریق پرامپت مقاومن و کدوم دفاعها واقعاً جواب میدن.
پکیجمنیجر vlt به نسخهٔ پایدار رسید و رجیستریهای میزبانیشدهاش هم عمومی شد؛ سازگار با npm، تا ۳۸٪ سریعتر تو نصب تمیز و با بلاک خودکار پکیجهای بدافزاری.
کلادفلر امضای ML-DSA رو به Authenticated Origin Pulls و Custom Origin Trust Store اضافه کرد تا اتصال بین شبکهاش و سرور اوریجین در برابر مهاجم مجهز به کوانتوم هم امن بمونه.