هکرها با دزدیدن اطلاعات ورود یه کارمند از طریق بدافزار، به دیتای سلامتی حدود ۷۰۰ کاربر استارتاپ Ultrahuman دسترسی پیدا کردن.
حالا که ایجنتهای هوش مصنوعی مستقیم رو لپتاپ توسعهدهندهها دستور اجرا میکنن، بازار امنیت اندپوینت داره دوباره ورق میخوره و معلوم نیست کی برندهش میشه.
DockSec یه پروژهٔ OWASP هست که نتیجهٔ خام اسکنرهای امنیتی داکر رو با کمک هوش مصنوعی به توضیح ساده و راهحل خطبهخط برای Dockerfile تبدیل میکنه.
اوراکل چرخهی وصلهی ماهانهی جدیدش رو شروع کرد و توی اولین دور ۳۵ باگ رو وصله کرد که یکیشون امتیاز کامل ۱۰ گرفته و کنترل کامل دروازهی دیتابیس رو به مهاجم میده.
GitHub نسخهی ۳.۲۰.۳ از Enterprise Server را منتشر کرد که چند آسیبپذیری بحرانی (از جمله یک SSRF پیشازاحراز) را وصله میکنه و ادمینها را ملزم به چرخش کلیدهای امضا قبل از بهروزرسانی میکنه.
سیسکو تو ایونت Cisco Live 2026 از یه استک کامل برای دنیایی رونمایی کرد که توش ایجنتهای هوش مصنوعی مثل همکار کنار آدمها کار میکنن و مدلهای frontier تهدید امنیتی جدیدی ساختن.
مهاجمها قابلیت اشتراکگذاری محتوای ChatGPT و Claude رو دستکاری میکنن تا بدافزار رو از روی دامنههایی پخش کنن که هر ابزار امنیتیای بهشون اعتماد داره.
پلتفرم خدمات شغلی آکسفورد هک شد و نام و ایمیل فارغالتحصیلان و کارکنان لو رفت؛ نگرانی اینه که شاید دانشگاههای دیگه هم قربانی همین حمله شده باشن.
یه ابزار متنباز و مورد تایید OWASP که lockfile پروژهت رو محلی اسکن میکنه و بهجای یه لیست خشک از CVEها، دستور آمادهٔ نصب برای رفع هر آسیبپذیری بهت میده.
یه ابزار متنباز که رابطهی بین دامنه، آیپی، ایمیل و کیفپول کریپتو رو روی یه گراف بصری نشون میده و با اِنریچرهای خودکار اطلاعات رو کامل میکنه.
محققان امنیتی یک کمپین بدافزاری چندپلتفرمی رو کشف کردن که نهتنها اعتبارنامههای حساس رو میدزده، بلکه فایلهای ابزارهای کدنویسی هوش مصنوعی رو هم هدف میگیره.
ابزار مشاهدهپذیری Kubernetes مبتنی بر eBPF اولین ممیزی امنیتی مستقلش رو پشت سر گذاشت؛ سه آسیبپذیری پیدا شد که هیچکدوم Critical یا High نبودن و همه وصله دارن.
پاپ لئوی چهاردهم در نامهای سرگشاده با عنوان «Magnifica Humanitas» از کلیسای کاتولیک خواست تا در برابر چالشهای هوش مصنوعی، کرامت انسان را پاس بدارد.
یه کمپین بدافزاری مکاواس با صدها تبلیغ تأییدشدهی گوگل، اپهای جعلی مثل پخشکنندهی پادکست و نمایشگر PDF رو پخش میکنه که پشتشون یه بکدور کامل پنهون شده.
Velero یه ابزار متنباز برای بکاپگیری از کلاسترهای Kubernetesه که منابع رو روی S3 ذخیره میکنه و دادههای Persistent Volume رو بهصورت EBS Snapshot نگه میداره.
Willow میخواد یه نقطهٔ مرکزی برای سازمانها باشه که هر ایجنت هوش مصنوعی هویت و دسترسی مجوزدار به ابزارها بگیره و همهٔ کارهاش با رد ممیزی کامل ثبت بشه.
متا اعتراف کرده که هکرها با گولزدن چتبات بازیابی حساب، روی بیش از ۲۰ هزار اکانت اینستاگرام دست گذاشتن — بدون اینکه نیاز به رمز قربانی داشته باشن.
یه باگ توی مفسر BPF کرنل لینوکس باعث میشه نتیجهٔ تقسیم علامتدار با چیزی که وریفایر تأیید کرده فرق کنه و یه مهاجم محلی بتونه به حافظهٔ کرنل دستدرازی کنه.
وقتی روی یه ریپو دکمهٔ نقطه رو میزنی و GitHub.dev باز میشه، یه توکن OAuth با دسترسی کامل به همهٔ ریپوهات تو نشست تزریق میشه — و یه لینک مخرب میتونه بدزدتش.
انویدیا یه مدل ۴ میلیارد پارامتری معرفی کرده که توی یه فراخوانی، هم متن و هم تصویر رو از نظر ایمنی بررسی میکنه و میتونه سیاستهای اختصاصی هر شرکت رو هم اعمال کنه.