هوش مصنوعی agentic سرعت و مقیاس حمله رو عوض کرده؛ CrowdStrike و NVIDIA میخوان با کشیدن telemetry سطح سختافزار به داخل SIEM، رفتار agentها رو زیر نظر بگیرن.
تیم Check Point تو فریمورک محبوب LangGraph سه آسیبپذیری پیدا کرد که ترکیبشون میتونه به هکر اجازهی اجرای کد روی سرور رو بده.
ابزار مدیریت پکیج پایتون یه دستور تازه برای پیدا کردن آسیبپذیریها اضافه کرده و موقع نصب هم میتونه جلوی پکیجهای بدافزاری رو بگیره.
آمازون موتور ایزولهسازی Nitro رو با ۳۳۰ هزار خط ریاضی ماشینچکشده اثبات کرده تا مطمئن بشه ماشینهای مجازی واقعاً از هم جدا میمونن.
یه توسعهدهنده امنیتی با ترکیب دو ابزار متنباز به اسم bagel و fleet یه سیستم خودکار ساخته که رازهای افشا شده رو روی سیستم دولوپرها پیدا میکنه و تا وقتی پاک نشن، جلوی ورودشون رو میگیره.
ابزار خطفرمان LAST از OpenAI یا Gemini استفاده میکنه تا کد را برای مشکلات امنیتی و سلامت اسکن کنه؛ با توکن خودت، روی کل کد یا فقط تغییرات، و حالا با ایجنتهایی برای تحلیل عمیقتر و رفع خودکار.
بعد از اینکه گفت با مراجع قانونی برخورد میکنه، مایکروسافت زیر فشار جامعهٔ امنیت روشن کرد قصد نداره علیه محققایی که تحقیق منتشر میکنن اقدام کنه.
یه پژوهشگر امنیتی سه تا حفرهٔ عمدی تو یه کد کاشت و ابزارهای بازبینی Claude Code رو امتحان کرد؛ نتیجه نشون داد هم سوگیری جلسه و هم محدودیت دید فقط روی diff باعث میشن باگهای واقعی از قلم بیفتن.
روی لینوکس میتونی حافظهی هر پراسس رو مثل یه فایل بخونی و حتی وسط اجرا تغییرش بدی؛ یه ترفند کمتوجهشده که ۲۵ ساله داره کار میکنه.
آنتروپیک مدل تازهاش رو روی زیرساخت AWS در دسترس گذاشته؛ مدلی که برای کارهای طولانی و خودکار ساخته شده، ولی روی موضوعات حساس عمداً جلوش گرفته میشه.
سایمون ویلیسون با یه اسکرینشات و یه دستور یکخطی، یه باگ سادهی CSS رو سپرد به Claude Fable و دید که ایجنت برای دیباگش از ترفندهایی استفاده کرد که هیچکس بهش یاد نداده بود.
یه عملیات مشترک بینالمللی با همکاری پلیس و شرکتهایی مثل اپل و گوگل و متا، زیرساخت شبکههای کلاهبرداری جنوب شرق آسیا رو هدف گرفت و میلیونها حساب رو از کار انداخت.
Veriff تونست گواهی DocAuth از FIDO Alliance رو برای سیستم تأیید هویت تمامخودکارش بگیره — یه تأیید مستقل که نشون میده ماشین بهتنهایی میتونه بالاترین استاندارد جهانی رو برآورده کنه.
یه پژوهشگر امنیت چند مدل وزنباز رو روی یه باگ سخت تست کرده و دیده GLM-5.1 پابهپای Opus جلو میره؛ و این که خود ابزار اطرافِ مدل گاهی مهمتر از خود مدله.
وقتی ایجنتهای هوش مصنوعی به دیتابیس و سیستم پروداکشن دست میزنن، کلید API ثابت و اکانت سرویس مشترک یه ریسک امنیتیه؛ تلهپورت میخواد هر ایجنت رو یه هویت درجهیک بدونه.
مدل امنیتی جدید Anthropic انقدر سفتوسخت جلوی هر چیز نزدیک به امنیت سایبری رو میگیره که محققها میگن کارشون رو فلج کرده.
یک پژوهشگر با بررسی اپ همراه عینک هوشمند Meta نشون داده کل ماشین تشخیص چهره روی دستگاه نصب و کار میکنه، ولی برای کاربر عادی هنوز فعال نیست.
دیپفیک و چهرههای مصنوعی باعث شدن دور زدن سیستمهای تشخیص چهره خیلی راحتتر بشه؛ این مقاله میگه دفاع واقعی فقط با تشخیص زندهبودن و چند لایه کنترل ممکنه.
اپل قراره سیری رو با مدلهای Gemini گوگل قوی کنه، ولی یه متخصص رمزنگاری میگه پردازش خصوصی بهتنهایی جلوی نشت دادههای شخصیتون رو نمیگیره.
نظرسنجی تازهٔ IBM از ۲۰۰۰ مدیر ارشد فنی میگه دو سوم اونها پاسخگوی سیستمهای هوش مصنوعیای هستن که عملاً نمیتونن نظارتشون کنن.