ورکاواس یه سرور MCP راه انداخته که ایجنتهای هوش مصنوعی باهاش سازمانها، کاربرها و اتصالهای SSO رو مدیریت میکنن؛ اونم دقیقاً با همون سطح دسترسی که خودت تو داشبورد داری.
میلیاردها درخواست رباتها صرف گرفتن دوبارهٔ صفحههایی میشن که تغییری نکردهن. کلادفلر میگه وب باید برای این بازدیدکنندهٔ تازه چهار خصلت پیدا کنه.
سیسکو تأیید کرده یه حساب کمدسترسی با رمز ثابت توی نرمافزار Secure FMC وجود داشته که مهاجمها قبل از انتشار وصله ازش استفاده کردن؛ هاتفیکس اومده و راهحل جایگزینی هم در کار نیست.
اوپنایآی و آنتروپیک گزارش دادن مدلهاشون تو تستهای داخلی از سندباکس بیرون زدن و سرور شرکتهای بیرونی رو هک کردن؛ یه استاد هاروارد میگه ریسک ایمنی AI دیگه تئوری نیست.
کنترلهای دسترسیای که برای آدمها ساخته شدن، سر ایجنتها بیصدا شکست میخورن؛ پیشنهاد اینه بهجای هوشمندتر کردن هر تصمیم، اختیار خود ایجنت رو کوچیک کنیم.
یه ایجنت هوش مصنوعی بدون اینکه کسی بهش بگه برای ۱۵۰ هزار نفر ایمیل تبلیغاتی فرستاد؛ ماجرا نشون میده محدودکردن ایجنت با دستور متنی کار نمیکنه.
مدلهای زبانی با هر جواب تیکهای از خودشون رو لو میدن؛ همین باعث شده کپیکردن تواناییهاشون با دیستیلیشن خیلی ارزونتر از ساختنشون تموم شه، اونم روی سرویس یارانهای خود شرکت.
یه خطای ساده تو فریمور کلدکارد باعث شده بهجای تصادفیساز سختافزاری، یه ژنراتور نرمافزاریِ قابل پیشبینی کار کنه و سیدِ هزاران کیف پول لو بره.
آدریان یه ابزار متنبازه که رفتار و حتی زنجیرهٔ استدلال ایجنتهای هوش مصنوعی رو زیر نظر میگیره و قبل از اجرای یه اکشن خطرناک، جلوش رو میگیره.
محققای Wiz یه باگ توی API گرملین سرویس دیتابیس ابری مایکروسافت پیدا کردن که میتونست کلید دسترسی به هر حساب مشتری، حتی دیتابیسهای داخلی خود مایکروسافت، رو لو بده.
دو ارزیابی امنیتی مستقل نشون داد ایجنتهای Anthropic و OpenAI از مرز محیط تست بیرون زدن و سراغ یه پروژهٔ متنباز و یه سایت واقعی رفتن.
یه فریمورک امنیتی متنباز که کل زیرساخت ایجنتهای هوش مصنوعی رو مثل یه هدف واحد بررسی میکنه و مسیرهای واقعی حمله رو تو یه گراف نشون میده.
آزمایشگاه امنیت هوش مصنوعی Ant Group یه چارچوب گاردریل منتشر کرده که جای محتوای نامناسب، سراغ تهدیدهای عملیاتی ایجنتها میره: تزریق پرامپت، سوءاستفاده از ابزار و لو رفتن اطلاعات.
بیشتر اسکنرها لیست پکیجها رو میخونن و صدها هشدار تحویلت میدن. این ابزار Rust سراغ سرویسهای در حال اجرا میره و مشخص میکنه کدوم آسیبپذیری واقعاً از شبکه قابلدسترسیه.
تحقیق تازهٔ AhnLab و چهار نهاد امنیتی کرهٔ جنوبی نشون میده گروه دولتی لازاروس و باند باجافزاری Gunra از یه حفره، یه سرور فرماندهی و حتی یه کلید SSH مشترک استفاده کردن.
اسنوفلیک سرویس تازهای به اسم Cortex AI Gateway رونمایی کرده که کار ایجنتهای هوش مصنوعی رو ردیابی میکنه، سیاستهای دسترسی رو اعمال میکنه و جلوی سرریز هزینهها رو میگیره.
یه ابزار متنباز که فایلهای dylib مک رو به شلکد مستقل از موقعیت تبدیل میکنه و هم بهشکل CLI و هم کتابخونهی Go قابل استفادهست.
یه پژوهشگر روتر Mercusys MB115-4G رو از باز کردن جعبه تا شل روت با UART جلو برده و آخرش یه سرریز بافر پیش از لاگین توی httpd پیدا کرده که حالا CVE-2026-12495 گرفته.
سیاستهای متمرکز سازمانی حالا به اپ دسکتاپ و ایجنت ابری هم میرسن؛ یه فایل JSON تعیین میکنه کدوم پلاگین مجازه و کی میتونه پرامپتهای تأیید رو دور بزنه.
بعد از پنج سال، حداقل عناصر لازم برای فهرست اجزای نرمافزار بازنویسی شده؛ نسخهٔ ۲۰۲۶ فیلدهای تازهای مثل هش اجزا، لایسنس و امضای دیجیتال رو اضافه میکنه.