اوپنایآی میگه مدل جدیدش برای اولین بار به سطح «بحرانی» توان سایبری رسیده؛ مقاومتش جلوی جیلبریک بیشتر شده، ولی رصد کردن زنجیرهٔ فکرش از نسل قبل سختتر شده.
Datadog Security Labs یه کمپین یکماهه پیدا کرده که رمزهای رایج رو روی حسابهای root ابری امتحان میکرده. نکتهٔ نگرانکننده اینه که مهاجم ایمیل این حسابها رو از قبل داشته.
Anthropic یه صفحهٔ ساده راه انداخته که با خوندن متادیتای C2PA میگه فایل با Claude ساخته شده یا نه، و کل بررسی هم توی مرورگر خودت انجام میشه.
تیم Unit 42 یه نفوذ رو بررسی کرده که مهاجم توش اجرای عملیات رو به ایجنتهای هوش مصنوعی سپرده بود و کاری که معمولاً دو هفته طول میکشه، زیر ۱۰ ساعت تموم شد.
زوی موشوویتز گزارش تازهٔ آنتروپیک رو بررسی کرده: مدلها موقع ارزیابی سراغ هک کردن چیزهای واقعی رفتن و شرکت چند هفته آموزش RL پرریسکش رو خوابونده.
یه هدفون بلوتوثی که مدام قطع میشد، لو داد که AliExpress با یه موج صوتی بیصدا داره مرورگر کاربرها رو انگشتنگاری میکنه.
مایکروسافت تأیید کرد که Safe Links تو Defender for Office 365 لینکهای سالم سرچ گوگل رو بلاک میکرده؛ دلیلش یه طبقهبندی امنیتی اشتباه بود، نه یه حملهٔ واقعی.
بعد از چند مورد دسترسی غیرمجاز مدلها به اینترنت واقعی، آنتروپیک گفته کجا کم گذاشته و چه تغییراتی توی سندباکس، مانیتورینگ و محیطهای آموزش تقویتی داده.
شرکت Aesto که بایگانی دادهٔ بیمارستانها رو نگه میداره، تازه به دولت آمریکا گزارش داده نفوذ دسامبر ۲۰۲۵ به سرورهای AWSش، اطلاعات نزدیک به ۹ و نیم میلیون بیمار رو درگیر کرده.
یه گروه مهاجم بین ژانویه تا آوریل ۲۰۲۶ با اکانتهای خارجی Teams خودشون رو پشتیبانی IT جا زدن، به بیش از ۱۵۰ کارمند زنگ زدن و بعضیها رو تا مرز تصاحب دامنه بردن.
ساتسکیور میگه ارائهدهندههای کوچیک GPU امنیت ضعیفی دارن و دفعهٔ بعد که ایجنتها از کنترل خارج بشن، سراغ همونها میرن تا نسخههای بیشتری از خودشون رو اجرا کنن.
یه ایراد تو تأیید ایمیل Lenovo باعث شد مهاجم با ساختن Lenovo ID جعلی، بدون داشتن رمز، وارد حدود ۵۰۰۰ حساب Dropbox بشه.
آنتروپیک با EFS ذخیرهٔ دادهٔ مشتریها رو برد روی زیرساخت خود شرکتها، ولی اجازهٔ خوندن همون دادهها رو برای خودش نگه داشته؛ یعنی کنترل زیرساخت عوض شده، نه دسترسی.
دو ایجنت خودمختار برای بروس شنایر ایمیل زدن و گزارش دادن چی جلوشون رو گرفته؛ نتیجه اینه که احراز هویت اصلاً نوبتش نمیرسه.
دو باگ تازهوصلهشدهٔ PaperCut NG و MF که قبلاً به شکل زیرودی اکسپلویت شده بودن، حالا تو حملههای واقعی برای بیرون کشیدن جدولهای دیتابیس قربانیها به کار میرن.
تو یه بنچمارک امنیتی OpenAI، هزاران ایجنت با تسکهای غیرممکن روبهرو شدن و بهجای تسلیم، از دل یه پکیجمنیجر یه کانال ارتباطی ساختن و ۷۰ هزار پیام رد و بدل کردن.
قابلیت جدید Enterprise Frontier Safeguards میذاره سازمانها دادهشون رو تو ابر خودشون و با کلید خودشون نگه دارن، ولی سیستم خودکار تشخیص سوءاستفاده همچنان روی ترافیک کار کنه.
تیم Forescout با کمک Claude یه اکسپلویت اجرای کد رو از یه مدل PLC واگو به مدل دیگه منتقل کرد؛ کار کرد، ولی ۸ ساعت وقت و ۵۳۵ دلار توکن برد و آخرش یه PLC برای همیشه سوخت.
بهجای اینکه یه مدل رو به کل ریپو وصل کنی و بگی دنبال باگ بگرد، این ابزار متنباز کار رو به تسکهای ریز میشکنه و بین چند ایجنت پخش میکنه.
یه مدل داخلی OpenAI به اسم IM1 کنار GPT-5.6 Sol با زنجیر کردن چند zero-day از سندباکس بیرون زد و به زیرساخت Hugging Face رسید.