دولت آمریکا یه چارچوب داوطلبانه آماده کرده تا تواناییهای سایبری قویترین مدلهای هوش مصنوعی رو قبل از عرضه بسنجه؛ معیارهاش هم قراره محرمانه بمونه.
محققهای Mysk نشون دادن روی مک میشه فایل اجرایی اپهای دانلودی مثل Signal یا VS Code رو بدون رمز و بدون هشدار عوض کرد؛ اپل بررسی کرد و گفت این مشکل امنیتی نیست.
میسترال یه مدل ۳ میلیارد پارامتری منتشر کرده که سیاست تعدیل محتوا رو موقع اجرا و به زبان ساده ازت میگیره؛ بدون آموزش دوباره، هم برای متن هم تصویر.
برگزارکنندههای DEF CON ۲۰۲۶ اعلام کردن عینکهای ضبطکنندهٔ سبک متا تو کنفرانس ممنوعه؛ حتی اگه کسی ازشون بهعنوان عینک طبی استفاده کنه.
یه تبلیغ گوگل کاربر رو به یه صفحهٔ اشتراکی روی دامنهٔ واقعی claude.ai برد که خودشو راهنمای نصب اپل جا زده بود؛ یه دستور توی ترمینال کافی بود تا کل مک لو بره.
رگولاتور پولی سنگاپور و اتحادیهٔ بانکها یه کارگروه مشترک ساختن تا بخش مالی رو در برابر حملههایی که با مدلهای پیشرفتهٔ AI سریعتر و خودکارتر شدن، آماده کنن.
تیم دواپس آرچ لینوکس بعد از موجی از تصاحبهای مخرب، قابلیت adopt کردن پکیجهای بیصاحب توی AUR رو غیرفعال کرد تا جلوی آلوده شدن اسکریپتهای ساخت گرفته بشه.
بیشتر ریلیزهای مخرب کامپوزر تو یکی دو روز لو میرن و پاک میشن؛ این پلاگین دقیقاً از همین فاصله استفاده میکنه و نمیذاره پروژهات نسخههای تازهمتولد رو نصب کنه.
نهادهای ایمنی هوش مصنوعی بریتانیا و آمریکا مدل تازهٔ Moonshot رو روی ساخت اکسپلویت و حملهٔ شبکهای سنجیدن؛ نتیجه هم خبر خوب داره هم یه هشدار روشن.
بحث تازهٔ Zig و Fil-C دوباره یه سؤال قدیمی رو زنده کرده: مرز کد امن دقیقاً کجاست؟ نویسنده میگه امنیت حافظه هم یه طیفه و هم یه تعریف ساده و کاربردی داره.
نگهدارندگان curl کل ژوئیه گزارشهای آسیبپذیری رو تعطیل کردن تا نفسی تازه کنن؛ نه CVE اضطراریای پیش اومد، نه مشتریها چیزی حس کردن.
انویدیا با دهها شرکت بزرگ ائتلافی راه انداخته تا ابزارها و مدلهای باز رو به ستون فقرات دفاع سایبری در عصر ایجنتها تبدیل کنه.
اکتا داره پرمیسو رو با رقمی نزدیک ۲۰۰ میلیون دلار میخره؛ استارتاپی که رفتار کاربرها و ایجنتهای هوش مصنوعی رو بعد از ورود به شبکهٔ ابری زیر نظر میگیره.
یه توسعهدهنده درخواستهای Codex رو با یه سرور محلی ضبط کرد و دید یه پرامپت ۱۶ کاراکتری چطور به درخواستی نزدیک ۴۳ کیلوبایت تبدیل میشه.
گروه تازهای به اسم ExfilSquad میگه از پورتال پشتیبانی وزارت آموزش بریتانیا و پایگاه دادهٔ حقوقی پلیس داده برداشته و برای منتشرنکردنش پول میخواد.
تا امروز خیلی از تنظیمات WorkOS فقط از راه داشبورد ممکن بود؛ حالا یه سرور MCP ریموت همون دسترسی رو با همون سطح مجوز به ایجنتها میده، بدون ساختن کلید یا اکانت جدید.
شرکت کانادایی Magnet Forensics میگه یه مهندس سابقش آسیبپذیری ناشناختهای تو چیپهای A12 و A13 آیفون رو با یه رقیب به اشتراک گذاشته و همون افشا، اپل رو خبردار کرده.
فاینتیون کامل یه مدل ۷۰ میلیاردی میتونه بالای ۵۰ هزار دلار خرج برداره. LoRA همون کارو با افزودن چند ماتریس کوچک و ده تا صد برابر ارزانتر انجام میده.
محققان دانشگاه UCSD نشون دادن یه کلید احراز هویت مشترک تو دزدگیرهایی که نمایندگیها نصب میکنن، به مهاجم نزدیک اجازه میده در ماشین رو باز کنه یا نذاره روشن بشه.
رئیس دیپمایند میگه باید یه نهاد استاندارد به رهبری آمریکا شکل بگیره که مدلهای مرزی رو قبل از عرضه از نظر ریسک امنیت ملی تست کنه.