کارمندها دارن از ChatGPT و Copilot و Claude سریعتر از اون چیزی که تیم امنیت بتونه کنترل بذاره استفاده میکنن؛ نویسنده میگه راهحل، ممنوع کردن نیست.
KQLab یه پلتفرم سلفهاست و رمزنگاریشدهست که کوئریهای KQL تیمهای امنیتی رو از تو Notepad و Notion و درایوهای مشترک جمع میکنه و یهجا با اشتراک تیمی و نگاشت MITRE ATT&CK نگه میداره.
آنتروپیک یک سال فعالیت ۸۳۲ حساب مخرب رو روی فریمورک MITRE ATT&CK نقشهبرداری کرد و دید سهم مهاجمهای پرخطر تو کمتر از یک سال تقریباً ۱.۷ برابر شده.
نسخهٔ بعدی npm رفتارهای امنیتی پیشفرض install رو عوض میکنه؛ اسکریپتهای نصب وابستگیها و وابستگیهای Git و ریموت دیگه خودکار اجرا نمیشن مگه خودت اجازه بدی.
Checkpoint یه پکیج dev برای لاراوله که با یک دستور آرتیزان، ۲۶ چک امنیتی روی اپت میزنه و اگه چیزی خراب باشه با کد خروجی غیرصفر میشینه جلوی دیپلوی.
گروه هکری ShinyHunters بعد از اینکه Charter Communications باج رو نپرداخت، اطلاعات ۴.۹ میلیون مشتری این اپراتور مخابراتی آمریکایی رو منتشر کرد.
آسیبپذیری CIFSwitch به هر کاربر بدوندسترسی روی لینوکس اجازه میده روت بشه — باگی که از سال ۲۰۰۷ توی کرنل خوابیده بوده و یه LLM پیداش کرد.
دولت بریتانیا میخواد گوشیها قبل از ارسال یا نمایش، عکسهای لخت رو شناسایی و مسدود کنن؛ سیگنال میگه این کار اعتماد به پیامرسان رمزنگاریشده رو از بین میبره.
محققان امنیتی کشف کردن که بعد از حذف یه API key گوگل، تا ۲۳ دقیقه اون کلید همچنان معتبره و میشه باهاش به سرویسهایی مثل Gemini دسترسی داشت.
گوگل داره فلگهایی رو که اجازه میدادن افزونههای MV2 مثل uBlock Origin زنده بمونن کامل حذف میکنه؛ پس از نسخه ۱۵۱ به بعد دیگه ترفندها جواب نمیدن.
تیم امنیتی TrustedSec میگه کسی که پلتفرم مدیریت دستگاهها مثل Intune رو اداره میکنه عملاً قدرتی همسطح Domain Admin داره، ولی کسی باهاش اینطوری رفتار نمیکنه.
یه ابزار متنباز نوشتهشده با Go که درایورهای .sys ویندوز رو با دیتابیس LOLDrivers مقایسه میکنه تا درایورهای بدافزاری و آسیبپذیر رو لو بده.
حالا میتونی تو WAF کلودفلر قانون بنویسی که بر اساس دیتای زندهٔ تهدید، آیپیهای پرخطر رو قبل از اینکه اصلاً به سرورت برسن فیلتر کنه.
وقتی تیمهای مختلف مستقیماً زیرساخت provision میکنن، بررسی دستی دیگه کافی نیست. OPA میتونه پیش از دیپلوی، خطمشیهای امنیتی رو بهصورت خودکار چک کنه.
نویسنده با ۳۰ سال تجربه در C و C++ ادعا میکنه که نوشتن کد بدون رفتار تعریفنشده (UB) عملاً غیرممکنه — و هوش مصنوعی شاید تنها راهحل عملی باشه.
یه تروجان اندرویدی به اسم MagicAd با چند ترفند هوشمندانه محدودیتهای سیستم رو دور میزنه و گوشی رو پر از تبلیغ میکنه؛ حتی وقتی اپ آلوده رو کامل ببندی.
Anthropic یه پیادهسازی مرجع آزاد منتشر کرده که با Claude یه حلقهٔ کامل کشف و رفع آسیبپذیری رو میچرخونه؛ از شناسایی و پیداکردن باگ تا تأیید، گزارش و وصله.
ایجنتهای کدنویسی مثل Claude Code با اعتماد ضمنی Skillها رو اجرا میکنن. ابزار متنباز انویدیا قبل از نصب، اونها رو برای الگوهای خطرناک اسکن میکنه.
اگه از استریمهای Node.js استفاده میکنی و مقدار بازگشتی .write() رو بررسی نمیکنی، داری بیسروصدا حافظه رو میبلعی — حتی اگه کدت کاملاً درست به نظر برسه.
محققای Trail of Bits چند تا از اسکنرهای تشخیص اسکیل مخرب رو تست کردن و تو کمتر از یه ساعت دورشون زدن؛ نتیجه اینه که نمیشه به این ابزارها برای امنیت تکیه کرد.