فقط چند روز بعد از معرفی، Anthropic دسترسی به Fable 5 و Mythos 5 رو کامل قطع کرد؛ دلیلش یه دستور وزارت بازرگانی آمریکا برای اعمال کنترل صادراته.
به روایت گرگلی اوروش تو خبرنامهٔ Pragmatic Engineer، رهبری متا از آوریل امسال با یه سری تصمیم AI-محور داره فرهنگ مهندسی موفق این شرکت رو از هم میپاشه.
مدیرعامل Cloudflare میگه برای اولین بار تو تاریخ اینترنت، ترافیک رباتها از انسانها بیشتر شده؛ اونم چون agentهای AI خیلی سریعتر از حد انتظار رشد کردن.
مهندس ارشد امنیت پلتفرم اندروید بعد از ۹ سال استعفا داد و دلیلش رو قراردادهای گوگل با وزارت دفاع آمریکا و فاصلهگرفتن از اصول اخلاقی قبلی شرکت میدونه.
هوش مصنوعی آسیبپذیریها رو با سرعت ماشین پیدا میکنه، اما فاصلهی بین کشف تا رفع همچنان دستیه؛ رد هت میگه باید این فاصله رو ببندیم.
زیسکیلر میگه امنیت سنتی برای میلیونها ایجنت خودمختار ساخته نشده بود؛ حالا پلتفرمی آورده که هر ایجنت AI و هر کارش رو تا تأیید نشدن نامعتمد فرض میکنه.
F5 یه فایروال برنامهٔ وب تازه معرفی کرده که بهجای تطبیق با امضای حملههای شناختهشده، با یه شبکهٔ عصبی به هر درخواست نمرهٔ ریسک میده تا جلوی حملههای بدون امضا رو بگیره.
سازمانها سریعتر از اون چیزی که تیم امنیتشون بتونه دنبال کنه سراغ هوش مصنوعی رفتن؛ این ابزار جدید میخواد همهٔ این سرویسها رو، چه مجاز چه پنهان، یکجا قابلدیدن کنه.
مایکروسافت تو آپدیت این ماهش حدود ۲۰۰ حفره امنیتی رو بست؛ سهتاشون قبل از انتشار وصله علنی شده بودن و احتمال سوءاستفادهشون بالا ارزیابی شده.
یه کتابخونهی کوچیک از تیم Svelte که چیزهایی مثل ارجاع حلقوی، Map و Set و Date رو سریالایز میکنه و موقع رندر سمت سرور جلوی حملهی XSS رو هم میگیره.
reCAPTCHA گوگل حالا میتونه با ویدیوی حرکت دست تشخیص بده آدمی یا ربات؛ گوگل میگه ویدیوها بعد از تأیید حذف میشن و به هویتت وصل نمیشن.
آیوانتی برای دو آسیبپذیری بحرانی توی گیتوی موبایل Sentry وصله داده؛ یکیشون به مهاجم اجازه میده از راه دور کد رو با بالاترین دسترسی اجرا کنه.
یه محقق امنیتی با جمع کردن دهها هزار کلید API و فاز کردن خودکار با کمک Claude، تونست به APIهای داخلی و مخفی گوگل دست پیدا کنه.
سیسکو تالوس ابزاری متنباز منتشر کرده که لاگهای امنیتی مصنوعی میسازه؛ اونقدر منسجم که تحلیلگر باتجربه هم بهراحتی جعلی بودنشون رو نمیفهمه.
مایکروسافت بعد از چند روز انتقاد جامعهٔ امنیت، لحنش رو نرم کرد و گفت قصد اقدام علیه کسایی که تحقیق امنیتی میکنن یا منتشرش میکنن رو نداره.
شرکت امنیتی Doyensec دو ابزار تست نفوذ هوش مصنوعی، Aikido و XBOW، رو روی اپلیکیشنهای وب واقعی کنار هم گذاشته و همهٔ یافتههاشون رو دستی بررسی کرده.
یه باگ بحرانی توی PAN-OS که اجازه میده مهاجم احراز هویت GlobalProtect رو دور بزنه، حالا داره عملاً توی حملات واقعی استفاده میشه و CISA هم اون رو به فهرست باگهای فعال اضافه کرده.
یه تحقیق جدید میگه اپهای رایگان روی تلویزیونهای سامسونگ و الجی، دستگاهت رو بیخبر به یه گرهٔ پراکسی برای جمعآوری دیتای هوش مصنوعی تبدیل میکنن.
آیوانتی به مشتریهای Sentry میگه همین حالا وصله نصب کنن؛ یکی از باگها امتیاز کامل ۱۰ گرفته و به مهاجم اجازه میده از راه دور و بدون احراز هویت، کد رو با دسترسی root اجرا کنه.
گزارش امنیتی ۲۰۲۶ بلککایت میگه مهاجمها الان بهطور میانگین هفت روز قبل از اینکه آسیبپذیری عمومی بشه ازش سوءاستفاده میکنن؛ یعنی پنجرهی وصله کردن عملاً برعکس شده.