بهجای یه اسکن یکپارچه، دویستواندی ایجنت کوچیک: یه دسته دنبال آسیبپذیری میگردن و یه دستهٔ دیگه مأمورن ردشون کنن. چیزی که از این کشمکش جون سالم به در ببره، یافتهٔ واقعیه.
یه ابزار فارنزیک سبک و قابلحمل که فایلها رو از حجمهای Data Deduplication ویندوز بازسازی میکنه، بدون اینکه لازم باشه سرویس مربوطه روی سیستم نصب باشه.
کاجنت جزئیات ساخت VR-1 رو منتشر کرده؛ مدلی که بهجای پیدا کردن یه باگ، ضعفهای پراکندهٔ یه سازمان رو به هم وصل میکنه و مسیر حمله رو تا آخر جلو میبره.
غول داروسازی آمریکایی میگه مهاجمها از چند سامانهٔ ابری شرکای ثالثش داده برداشتن؛ بین اون دادهها اطلاعات محرمانهٔ شرکتی و اطلاعات سلامت بیمارها هم بوده.
نظرسنجی ۱Password از هزار متخصص امنیت و مهندسی نشون میده عاملهای هوش مصنوعی تو شرکتها تقریباً دو برابر چیزی که تأیید شده به داده دسترسی دارن.
Phantomdrive یه فلش کاملاً متنبازه که موقع اتصال فقط ۸ گیگابایت نشون میده؛ بخش دوم فقط بعد از نوشتن رمز داخل یه فایل متنی ساده ظاهر میشه.
فینیاس فیشر، هکتیویستی که غولهای اسپایور مثل هکینگ تیم و فینفیشر رو زمین زد، ده سال بعد هنوز هویت واقعیش معلوم نیست.
آرستکنیکا صدها بار یک تصویر ساختهشده با هوش مصنوعی رو فشرده کرد تا ببینه واترمارک نامرئی گوگل کی از بین میره؛ نتیجه هم امیدوارکننده بود هم نگرانکننده.
DNS خصوصی و عمومی میرن زیر یه کنترلپلین؛ برای مشتریهای Enterpriseِ Gateway هم بدون هزینهٔ اضافه فعاله.
تیم امنیت کروم میگه تو دو نسخهٔ بزرگ ژوئن ۱۰۷۲ باگ امنیتی رو وصله کرده؛ بیشتر از ۲۳ نسخهٔ بزرگ قبلی روی هم.
یه فونت وب رایگان و متنباز که برای خوانندهٔ انسانی کاملاً عادیه، ولی توی سورس صفحه کلمهها رو عوض میکنه تا خزندههای هوش مصنوعی معنی اشتباه برداشت کنن.
دیباگ Oblivious HTTP یعنی دنبالکردن هشت مرحله بین چهار طرف و پارسکردن دستی رشتههای هگز. کلادفلر ابزاری که خودش برای همین ساخته بود رو منتشر کرد.
وقتی رفتار یه ایجنت رو میشه با یه پاراگراف متن عوض کرد، تأیید هویتش هیچی رو تضمین نمیکنه. راهحل اینه که اصلاً چیزی دستش نباشه.
یه پروژهٔ متنباز روی n8n هر هفته کاتالوگ آسیبپذیریهای در حال سوءاستفادهٔ CISA رو میخونه و برای هر CVE تازه یه قانون تشخیص آمادهٔ تحویل به تیم امنیت میسازه.
خیلی از رخنههای امنیتی از حملهٔ پیچیده نمیاد؛ از کنترلیه که فکر میکردیم کار میکنه ولی خراب بوده. راهحل پیشنهادی، آوردن نظم مهندسی SRE سر وقت کنترلهای امنیتیه.
یه تحلیلگر درایور csagent.sys رو ریورس کرده و نشون داده سنسور کرادسترایک موقع ساختهشدن هر پروسه چه اطلاعاتی جمع میکنه و دقیقاً از کجا جلوی اجراش رو میگیره.
انویدیا در GTC 2026 رانتایم اوپنسورس OpenShell رو معرفی کرد که ایجنتها رو با سیاست سطح کرنل محدود میکنه. تیگرا میگه این نصفِ ماجراست.
atexec یکی از ابزارهای مجموعهٔ Impacketه که با سوءاستفاده از سرویس زمانبند وظایف ویندوز، دستورها رو از راه دور روی سیستم هدف اجرا میکنه.
حالا میشه استفادهٔ شخصی کارمندها از ابزارهای هوش مصنوعی رو داخل مرورگر دید و پرامپت پرخطر رو قبل از اجرا بلاک کرد، بدون اینکه ترافیک سازمان از گیتوی جدیدی رد بشه.
یه SIEM متنباز که لاگهای شبکهٔ اداری و کف کارخونه رو با یه اسکیمای مشترک میبلعه، هشدار میسازه و پیشنویس گزارش حادثهٔ NIS2 رو آماده میکنه.