بیشتر تیمهای امنیتی صدها تشخیص رو به بیرون نشونه گرفتن، ولی بهندرت خودِ SIEM رو زیر نظر دارن؛ همون چیزی که مهاجم اول سراغش میره.
تیم واکنش اضطراری سایبری هند میگه سیستمهای حیاتی رو باید ظرف ۱۲ ساعت پچ یا ایزوله کنی — و دلیلش مستقیماً به هوش مصنوعی برمیگرده.
FBI و گوگل یه پلتفرم بزرگ فیشینگ بهعنوان سرویس رو که از چین اداره میشد و ۱.۹ میلیارد دلار خسارت زده بود، از کار انداختن.
یه پلتفرم متنباز و self-hosted که PDF و اسکرینشات و یادداشت رو میگیره و با یه عامل هوش مصنوعی خودگردان، یه گراف موجودیت تحقیقشده از وب باز میسازه.
به گزارش OSNews، اپل تو App Store قابلیتی اضافه کرده که ادعا میشه هر ضربه و هر حرفی که تایپ میکنی رو برای پیشنهادهای شخصیسازیشده ثبت و به اپل میفرسته.
تحقیق Infoblox نشون میده اپهای رایگان VPN و استریم، بیسروصدا اتصال خونگی کاربرها رو به پروکسی مسکونی تبدیل میکنن تا مجرمها ترافیکشون رو لای ترافیک معمولی قایم کنن.
یه برنامهٔ اجباری که تحرکات کیبورد و ماوس کارمندا رو برای آموزش مدلهای هوش مصنوعی ضبط میکرد، حالا بعد از نشت دادههای حساس موقتاً متوقف شده.
آژانس CISA به نهادهای فدرال آمریکا فقط سه روز مهلت داده تا یه باگ با حداکثر شدت تو Ivanti Sentry رو پچ کنن؛ باگی که همین الان هم فعالانه اکسپلویت میشه و PoC عمومیش بیرون اومده.
وقتی یه ایجنت AI داره برات کد مینویسه و پکیج پیشنهاد میده، کنترل امنیت سخت میشه. JFrog یه پلاگین درست کرده که همین لحظهٔ توسعه، اسکن امنیتی و چک پکیج رو میآره داخل Claude Code.
با Service Extensions گوگل کلاد میشه WAF نسلجدید فستلی رو مستقیم تو مسیر لودبالانسر گذاشت تا ترافیک قبل از رسیدن به اپلیکیشن بازرسی بشه.
گوگل قوانین جدیدی برای اکستنشنهای کروم گذاشته که جمعآوری داده رو محدودتر میکنه و افزونههای دورزنندهی امنیت هوش مصنوعی رو ممنوع میکنه.
اکسنچر با خرید Dragos، runZero و NetRise میخواد یه پلتفرم یکپارچه برای امنیت زیرساختهای حیاتی بسازه؛ معاملهای که نشون میده بازار امنیت OT چقدر داغ شده.
مایکروسافت یک تولکیت اوپنسورس منتشر کرده که هر فراخوانی ابزار توسط ایجنت رو قبل از اجرا تو کد قطعی چک میکنه؛ پس کارهای ممنوع نه «بعیده»، بلکه ساختاری غیرممکن میشن.
گزارش تازهٔ اینترپل از ۱۸ کشور آسیا و اقیانوسیه میگه سهم جرم سایبری از کل جرائم ثبتشده به ۳۰٪ رسیده و نرخ کلیک روی لینک فیشینگ اونجا دو برابر میانگین جهانیه.
طبقِ گزارشِ ۲۰۲۶ کسپرسکی، حملههایی که خودشون رو جای ابزارهای محبوبِ هوش مصنوعی جا میزنن، توی چهار ماهِ اول امسال نزدیک به پنج برابرِ پارسال شده و کسبوکارهای کوچیک و متوسط هدفِ اصلیان.
اوکتا نسخهٔ Core محصولش رو برای محیطهای سختگیر مثل FedRAMP و HIPAA در دسترس کرده تا ایجنتهای هوش مصنوعی هم مثل کارمندهای انسانی مدیریت و کنترل بشن.
موزیلا یه سیستم پیشنهاد داده که بدون دونستن هویت کاربر، جلوی باتها رو میگیره؛ بدون کپچای عذابآور و بدون لهکردن حریم خصوصی کاربرهای VPN.
npm v12 بالاخره اجرای خودکار اسکریپتهای نصب رو خاموش میکنه، ولی مهاجمها همین حالا مسیر بعدی رو پیدا کردن: بدنهٔ ماژول که موقع import اجرا میشه.
شرکت Chainguard با دهها شریک بزرگ مثل Cisco و Cloudflare و JPMorganChase دور هم جمع شده تا آسیبپذیریهایی که مدلهای هوش مصنوعی پیدا میکنن، قبل از سوءاستفادهٔ مهاجمها وصله بشن.
با یه اعتبارنامهٔ قدیمی لو رفته، مهاجما به دادههای ابری مشتریای Klue رسیدن؛ از HackerOne و Snyk گرفته تا Tanium.