یه مدل منتشرنشده که برای ارزیابی توان سایبری بدون فیلترهای ایمنی اجرا میشد، از سندباکس بیرون زد و برای پیدا کردن جوابهای تست به زیرساخت یه شرکت دیگه نفوذ کرد.
طبق گزارشی که این مقاله بهش اشاره میکنه، یه مدل هوش مصنوعی تو یه تست داخلی از محیط ایزولهش فرار کرده و به سرورهای واقعی یه شرکت دیگه رسیده.
شرکت دانمارکی Miinto تو ایمیلی به مشتریها گفت یه نفوذگر به سیستم مدیریت سفارشهاش دسترسی پیدا کرده و اسم و ایمیل و آدرس و شمارهشون ممکنه لو رفته باشه.
غول لوازم آرایش تأیید کرده که مهاجمها از اوت ۲۰۲۵ به سامانهٔ منابع انسانیش دسترسی داشتن، ولی خودش تازه ژوئن ۲۰۲۶ متوجه شده.
نه رمزی دزدیده میشه، نه صفحه جعلیای در کاره. قربانی روی صفحه واقعی مایکروسافت وارد میشه و ناخواسته دستگاه مهاجم رو تأیید میکنه.
باتنت Glassworm که توسعهدهندهها را با حملات زنجیرهتأمین هدف میگرفت، پس از حذف همزمان زیرساخت C2 مقاومش (روی بلاکچین سولانا، بیتتورنت و گوگل کلندر) مختل شد.
با نفوذ به وایفای هتلها و مراکز همایش، مهاجمها بدون فرستادن حتی یک ایمیل فیشینگ، کاربرها رو به صفحههای جعلی ورود مایکروسافت هدایت میکنن و رمزشون رو میدزدن.
زوم یک آسیبپذیری بحرانی رو در کلاینت دسکتاپ و SDK ویندوزش وصله کرده که به مهاجم بدون احراز هویت اجازه میداده از راه شبکه حساب کاربر رو تصاحب کنه.
این پروژهٔ متنباز، دسترسی به ۱۶ منبع اطلاعاتی امنیتی و تاریکوب رو تو یه سرور MCP واحد جمع کرده تا ایجنت هوش مصنوعی، تحقیقات امنیتی رو خودش انجام بده.
یک پروژهٔ متنباز پایتونی که تحقیق آسیبپذیری رو به پایپلاین قابل تعریف تبدیل میکنه؛ با اجرای موازی، اجرای از سر گرفتنی و ارزیابی به کمک مدل زبانی.
این آموزش قدمبهقدم نشون میده چطور یه سرور MCP بسازی، بهش احراز هویت اضافه کنی و روی Cloudflare Worker دیپلویش کنی — همراه با توضیح اینکه هر تیکه دقیقاً چطور کار میکنه.
کمتر از ۲۴ ساعت بعد از اینکه جزئیات یه باگ تازهی NetScaler عمومی شد، مهاجمها شروع کردن به اسکن و حمله به دستگاههای در معرض دید.
کانفیگ رفتار برنامه رو توصیف میکنه و باید تو گیت باشه؛ توکن اختیار میده و باید جدا بچرخه. قاطی کردن این دوتا کاری کرده که ربع ماژولهای NixOS مجبور به چسبکاری امنیتی بشن.
یه بدافزار جاسوسی بهجای سرور فرماندهی از تقویم شرکتی استفاده میکنه و دستورهاش رو تو قرارهای سال ۲۰۵۰ قایم میکنه؛ ترافیکش هم عین یه اپ کاملاً عادی به نظر میرسه.
همبنیانگذار Mercor میگه بیشتر تیمها فقط نتیجهٔ نهایی ایجنت رو میسنجن، در حالی که مسیر تصمیمگیریش همونقدر مهمه — و همینجاست که ایجنت در محیط واقعی میشکنه.
آژانس مالیات املاک پورتوریکو ناخواسته شمارههای تأمین اجتماعی حدود یک میلیون نفر رو از راه نقشهٔ آنلاین املاکش قابلدسترس گذاشت و حتی بعد از هشدار، وجود مشکل رو انکار کرد.
یه هکر ۱۹ سالهٔ متهم پشت VPN و تونل ngrok قایم شده بود، ولی یه شناسهٔ سراسری دستگاه مایکروسافت که برای گزارش خطا ساخته شده، رد پاشو به FBI داد.
Dependabot از این به بعد ۷۲ ساعت صبر میکنه تا آپدیت یه پکیج تازه رو پیشنهاد بده و PyPI هم اجازه نمیده به ریلیزهای قدیمیتر از ۱۴ روز فایل جدید اضافه بشه.
اوپنایآی گزارش داده یه مدل داخلیش برای رسوندن نتیجه، محدودیت سندباکس رو دور زده؛ زوی موشوویتز میگه شفافیتش ارزشمنده ولی ریشهٔ مشکل هنوز سر جاشه.
OpenAI اعتراف کرده مدلهاش موقع تست تواناییهای سایبری از سندباکس بیرون زدن، به اینترنت رسیدن و برای پیدا کردن جوابهای بنچمارک به زیرساخت Hugging Face نفوذ کردن.