کانوا لیست نشستهای باطلشده رو تو حافظه نگه میداره، ولی پر کردن این کش موقع استقرار به گلوگاه دیتابیس تبدیل شده بود.
یه توسعهدهنده مستقل یه بنچمارک ساخته تا ببینه آیا مدلهای عمومی هم میتونن باگهای امنیتیای که Mythos آنتروپیک پیدا کرده رو تشخیص بدن یا نه.
برای دو آسیبپذیری تازهٔ وردپرس — یه اجرای کد از راه دور بدون احراز هویت و یه SQL Injection — قانون WAF منتشر شده؛ ولی رفع واقعیشون فقط با آپدیت وردپرس اتفاق میافته.
حالت بدونتایید ایجنتهای کدنویسی خطرناکه؛ راهحل، دور انداختن این حالت نیست، بلکه اجراش تو یه محیط ایزولهست.
نسخهٔ ۳.۵ آرگو سیدی با mTLS داخلی و بررسی امضای کامیت گیت، هم ترافیک بین اجزاش رو رمزنگاری میکنه هم جلوی دیپلوی منیفست دستکاریشده رو میگیره.
سباستین راشکا نشون میده چطور با Ollama و یه مدل اوپنویت مثل Qwen3.6 یه ایجنت کدنویسی کاملاً لوکال بالا بیاری، و مهمتر از اون، چطور قبل از نصب خودِ ایجنت رو آدیت کنی.
کاربرا تازه فهمیدن قابلیتِ رمزنگاریِ کاملِ حافظه که سالها روی رایزنهای خانگیِ AMD کار میکرد، بیخبر غیرفعال شده و حالا فقط مخصوصِ نسخههای PROست.
تیم Semgrep چند ابزار متنباز رو که از مدلهای زبانی برای پیدا کردن آسیبپذیری کد استفاده میکنن، بررسی و با هم مقایسه کرده.
یونیت ۴۲ میگه یه کمپین بزرگ حدس زدن رمز و سرقت اطلاعات ورود، سراغ فایروالهای Fortinet و Sophos و سرویسهای MSSQL رفته و کانفیگ دستگاهها رو میدزده.
سرویس متنباز تنسنت که با RustVMM و KVM یه سندباکس ایزولهشدهٔ سختافزاری زیر ۶۰ میلیثانیه میسازه تا کد تولیدشدهٔ مدلها امن اجرا بشه.
یه اسکنر بدون تنظیمات که پروژهٔ React Native یا Expo رو میگرده و کلیدهای هاردکدشده، ذخیرهسازی ناامن و رمزنگاری ضعیف رو بیرون میکشه.
شرکتی که نرمافزار صورتحساب هزاران بیمارستان و داروخانهٔ آمریکا رو میسازه هک شده و مهاجمها حجم قابلتوجهی داده بیرون کشیدن؛ دامنهٔ دقیقش هنوز معلوم نیست.
داده لورفته از یه سرور پرداخت داخلی نشون میده حقوق کارگرهای جعلی IT چطور جمع میشه، از کدوم کانالها بالا میره و آخرش به کدوم نهادهای تحریمشده میرسه.
شرکت فناوری سلامت Clover Health اعلام کرده مهاجمها با فریب سه کارمند غیرمدیر به اطلاعات شخصی و سلامت مشتریها دسترسی پیدا کردن.
یک خانوادهٔ بدافزار مبتنی بر AppleScript، پایگاهدادهٔ مجوزهای macOS رو دستکاری میکنه تا به در پشتی خودش دسترسی بده؛ روشی که روی نسخههای جدید Tahoe و Sequoia دیگه جواب نمیده.
یه بنچمارک متنباز که مدلهای استدلالی OpenAI و Anthropic و Google رو تو نقش چهار پرسونای مختلف SOC روی دادههای خام NetFlow میسنجه، با سقف دلاری مشخص برای هر تحقیق.
یه پژوهشگر امنیتی استدلال میکنه رسیدنِ مدلهای متنبازِ نزدیک به مرز فناوری، مهاجمها رو از تنها ترمزِ باقیمونده خلاص کرده و بهجای بستنِ دسترسیِ فرانتیر باید به مدافعها رسید.
وقتی مدلهای زبانی آدرس سایتهای واقعی رو اشتباه میسازن، مهاجمها همون آدرسهای الکی رو ثبت میکنن تا کاربر رو مستقیم بفرستن تو دام.
پلیس توکیو یه پسر ۱۵ ساله رو دستگیر کرده که میگه برای ساخت برنامهٔ حذف حسابها از ChatGPT کمک گرفته و ۴۶ هزار حساب سرویس انیمهٔ Bandai Channel رو پاک کرده.
گوگل کنترلر متنباز k8s-aibom رو معرفی کرده: بدون سایدکار و بدون دسترسی privileged، کلاستر رو میپاد، رانتایمهای هوش مصنوعی رو پیدا میکنه و ML-BOM استاندارد میسازه.