گزارش جدید Check Point نشون میده که حملات مبتنی بر هوش مصنوعی دیگه آزمایشگاهی نیستن — یه مهاجم تنها با کمک AI توانست به ۹ نهاد دولتی مکزیک نفوذ کنه.
یه آسیبپذیری با امتیاز CVSS 9.9 در پلتفرم متنباز Flowise کشف شده که مهاجم میتونه با فریب کاربر برای import کردن یه chatflow دستکاریشده، کد دلخواه روی سرور اجرا کنه.
wolfSSL یه کتابخانه C کمحجم برای CBOR و COSE منتشر کرده که تمام ۶ نوع پیام RFC 9052 رو پشتیبانی میکنه، شامل امضای پست-کوانتوم ML-DSA، با footprint فقط ۷.۵ کیلوبایت.
یه پژوهشگر نشون داده github.dev یه حفرهٔ خطرناک داره: یه لینک ساده کافیه تا توکن گیتهابتون با دسترسی کامل به مخزنهای خصوصی لو بره.
آخرین بهروزرسانیهای Microsoft Intune از دسترسی خودکار نقشها به Copilot تا مدیریت مستقیم اپهای اندروید و کنترل قابلیتهای Apple Intelligence رو پوشش میده.
malsnitch یه ابزار خط فرمان Go هست که برای تحلیلگران reverse engineering ساخته شده — به جای اینکه ساعتها توی string dump دنبال credentials بگردید، این ابزار AES key، توکن Telegram و SMTP password رو
پکیج laravel-one-time-passwords اجازه میده کدهای یکبارمصرف رو امن بسازی و بفرستی؛ با محافظتهایی مثل انقضای سریع و قفل به همون مرورگرِ سازنده.
یه روش حمله جدید به اسم Underminr کشف شده که با سوءاستفاده از زیرساخت CDN، اتصال به سرورهای مخرب رو پشت دامنههای مورداعتماد پنهان میکنه.
شرکت HUMAN با تحلیل یک کادریلیون تعامل دیجیتال میگه ترافیک خودکار با سرعتی بیسابقه داره از ترافیک انسانی پیشی میگیره و روی صفحههایی که تراکنش انجام میشه متمرکز شده.
گروه هکری TeamPCP با آلودهکردن ابزارهای متنباز، صدها شرکت از جمله GitHub، OpenAI و کمیسیون اروپا رو به دردسر انداخته و این حملات هنوز ادامه داره.
وقتی یه ایجنت هوش مصنوعی کدنویسی میکنه، به اعتبارنامههای سازمانی دسترسی داره — و همین میتونه یه کابوس امنیتی باشه. ۱Password با OpenAI همکاری کرده تا این مشکل رو حل کنه.
اپل در گزارش سالانهاش از App Store فاش کرد که در سال ۲۰۲۵ با ترکیب هوش مصنوعی و بررسی انسانی، بیش از ۲ میلیون اپ را رد و از تراکنشهای تقلبی بالغ بر ۲.۲ میلیارد دلار جلوگیری کرده.
گزارش کسپرسکی نشون میده مهمترین تهدید محیطهای کانتینری نه خود کانتینر، بلکه پیکربندیهای ضعیف، APIهای باز و زنجیرهی ساخت و تحویل ایمیجهاست.
PostHog اعلام کرده قراره مدلهای هوش مصنوعی اختصاصی رو با دادههای موجود در پلتفرمش آموزش بده — و کاربران آمریکا بهصورت پیشفرض در این برنامه هستن.
یه حملهی جدید با اندازهگیری تأخیر خوندن از SSD میتونه بفهمه چه تبها و اپهایی روی دستگاهت بازه، بدون اینکه کاری بکنی جز باز کردن سایت.
یه نویسندهی حوزهی حریم خصوصی و امنیت، بهجای توصیه، تعریف میکنه که خودش واقعاً توی زندگی روزمره چه ابزارها و عادتهایی برای امنیت و حریم خصوصی به کار میبره.
بعد از موجی از حملات زنجیرهی تأمین به اکوسیستم PHP، تیم Packagist میگه نسخههای تگشده دیگه بیسروصدا قابل بازنویسی نیستن و MFA اجباری میشه.
یک مطالعه جدید از CloudBees نشون میده که استفاده گسترده از کد تولیدشده توسط هوش مصنوعی، هم خرابیهای محیط پروداکشن و هم هزینههای زیرساخت رو بهطور چشمگیری افزایش داده.
تاد مککینون، مدیرعامل Okta، میگه مایکروسافت در بخش شرکتهای کوچک و میانرده اصلاً حضور قویای نداره و این شکاف بزرگترین فرصت Okta در بازار مدیریت هویته.
اسنوفلیک قصد خرید Natoma را اعلام کرد؛ یک گیتوی متمرکز MCP که هویت، سیاست و ممیزی را در سطح فراخوان ابزار اعمال میکنه تا ایجنتها با کنترل و امنیت به اپلیکیشنهای سازمانی دسترسی پیدا کنن.