یه اسکیل متنباز از Cloudflare که ایجنت کدنویس رو به یه ممیز امنیتی تبدیل میکنه؛ چند ایجنت موازی تو شش فاز کد رو میگردن تا فقط آسیبپذیریهای واقعاً قابلبهرهبرداری رو پیدا کنن.
متا یه برنامه پرحجم جمعآوری داده از کارمندها داشت تا هوش مصنوعیشو آموزش بده؛ حالا بعد از اینکه کارمندها دوبار سد محافظتی رو دور زدن و به داده حساس رسیدن، برنامه فریز شده.
یه مقام آمریکایی میگه مدل هوش مصنوعی Anthropic تو یه تمرین امنیتی تونست ضعفهای سیستمهای بهشدت حساس دولتی رو شناسایی کنه، اون هم در عرض چند ساعت.
با ورود هوش مصنوعی، کار امنیت داره دو نیم میشه: کارهای اداری خودکار میشن و متخصص امنیت باید مثل مهندس، کد بزنه و PR بفرسته.
Trusted Publishing برای اعتماد ماشینبهماشینه، نه اینکه به تو بگه یک پکیج امن یا باکیفیته؛ خلط این دو یک اشتباه رایج در امنیت زنجیرهٔ تأمینه.
دومین تولیدکننده بزرگ شکر استرالیا هک شد و مجبور شد به کشاورزها بگه فعلاً برداشت نکنن؛ چون نیشکر باید تا ۴۸ ساعت بعد از برداشت فرآوری بشه.
یه CLI رایگان که سورسکد و رفتار زماناجرای ایجنتهای هوش مصنوعی رو تحلیل میکنه تا بفهمی قبل از عرضه چقدر قابلاعتماده.
محققهای امنیتی ترافیک رمزشدهی گوشیهای ترنسیون رو باز کردن و دیدن این دستگاهها لوکیشن دقیق، اپ باز و مصرف دادهی همهی برنامهها رو به سرورهای shalltry.com میفرستن.
یه هکر سختافزار یه لامپ هوشمند وایفای ارزون رو به انبار مخفی کتابهای ممنوعه تبدیل کرده؛ لامپی که یه وبسرور و اکسسپوینت باز رو روی خودش اجرا میکنه.
Anthropic یه دروازهٔ خودمیزبان معرفی کرده که هویت، سیاست، رصد مصرف و سقف هزینهٔ Claude Code رو تو یه کانتینر واحد جمع میکنه؛ بدون اینکه ترافیک یا دادهٔ مصرف به Anthropic برگرده.
یه باگ ۱۶ساله توی هایپروایزر KVM لینوکس اجازه میده کدِ داخل یه ماشین مجازی حافظه هسته میزبان رو خراب کنه؛ خطری جدی برای ابرهای عمومی.
دو هفته بعد از تعلیق صادرات مدلهای Mythos و Fable ۵، یه استارتاپ ژاپنی و یه شرکت امنیتی چینی محصولاتی رو رونمایی کردن که خودشون رو جایگزین اونها معرفی میکنن.
یه سایت جدید داره شرکتهایی رو که هنوز passkey ارائه نمیدن اسم میبره و رسوا میکنه؛ از هر چهار سرویس بزرگ، یکیشون هنوز این گزینهٔ امن ورود رو نداره.
آزمایشگاه امنیتی Varonis یه ایجنت هوش مصنوعی ساخت و ترفندهای قدیمی فیشینگ رو روش تست کرد؛ نتیجه نشون داد یه ایمیل باورپذیر کافیه تا اطلاعات حساس لو بره.
Anthropic جزئیات محافظهای سایبری مدل Fable 5 رو منتشر کرد و یه چارچوب پیشنویس برای درجهبندی شدت جیلبریکها پیشنهاد داد تا صنعت و دولتها با یه زبون مشترک از خطر حرف بزنن.
گروه باجگیر ShinyHunters میگه از سیستم سوابق دانشجویی دانشگاه ناتینگهام بیش از ۴۰ گیگابایت داده دزدیده، و این حمله بخشی از موج بزرگتری روی سرورهای Oracle PeopleSoftـه.
مؤسسهٔ Moody Bible بعد از حملهٔ گروه اخاذی ShinyHunters نشت داده رو تأیید کرد؛ حملهای که بیش از ۲.۳ میلیون ایمیل و اطلاعات شخصی اهداکنندهها و دانشجوها رو لو داد.
کلرک قابلیت SSO سلفسرویس رو اضافه کرد؛ حالا ادمین آیتیِ مشتریها میتونه بدون دسترسی به داشبورد، خودش کانکشن SSO سازمانی رو راه بندازه.
پژوهشگرها کمپین بزرگِ سرقت اطلاعاتِ FortiBleed رو به گروههای باجافزاری INC و Lynx وصل کردن؛ نشونهای از اینکه گذرواژههای دزدیدهشدهی فورتینت برای نفوذهای بعدی جمع شده بودن.
نویسنده استدلال میکنه کیفیت اکوسیستم متنباز تعیین میکنه که ایجنتهای AI کد سالم بسازن یا یه آشغالِ بهظاهر درست؛ و اینکه متنباز خودبهخود امن نیست.