کارمندان بدون مجوز IT دارن از ابزارهای هوش مصنوعی استفاده میکنن — و این یه معضل جدی برای CIOها شده. سرعت پذیرش بالاست، اما حاکمیت سازمانی هنوز عقبه.
ScopeShift یه ابزار متنبازه که مستقیماً در مسیر شبکهی ایجنتهای هوش مصنوعی میشینه و بهشکل هماهنگ دربارهی هویت هدف، مجوز تست، و محدودهی عملیات دروغ میگه.
محققان کشف کردن که سانسور سیاسی در مدل Qwen3.5 یک مدار کوچک و قابلشناساییه که میشه پیداش کرد، خوندش، و خاموشش کرد.
C++ یک زبان مجزاست، نه superset کامل C. با تغییرات C++20 و C23، بعضی از قوانین قدیمی عوض شدن و باید بدونی کجا.
سیسکو با وجود سودآوری بهتر از انتظار، تصمیم گرفته حدود ۵ درصد از نیروی کارش رو تعدیل کنه تا بودجه بیشتری برای هوش مصنوعی و امنیت سایبری آزاد کنه.
لیتوانی با یک نشت دادهی گسترده از ثبتاحوال ملی روبهروست؛ بیش از ۶۰۰ هزار رکورد لو رفته و مقامات، یک کشور خارجی را مظنون میدونن.
iron-proxy یه پروکسی خروجی (egress) با قابلیت MITM هست که جلوی نشت اطلاعات از CI، ایجنتهای هوش مصنوعی و کانتینرهای ایزولهشده رو میگیره.
یه محقق امنیتی کشف کرده که Claude Code یه آسیبپذیری جدی داشته که از اکتبر ۲۰۲۵ تا آوریل ۲۰۲۶ فعال بود و میتونست به مهاجم اجازه بده دادههای حساس رو سرقت کنه.
یک آسیبپذیری بحرانی در پلاگین LiteSpeed برای cPanel داره بهطور فعال مورد سوءاستفاده قرار میگیره و به هر کاربر احراز هویتشده اجازه میده کنترل کامل سرور رو به دست بگیره.
یوبیکیتی بهتازگی سه آسیبپذیری با بالاترین سطح خطر در سیستمعامل UniFi OS رو برطرف کرد که مهاجمان از راه دور و بدون نیاز به احراز هویت میتونستن ازشون سوءاستفاده کنن.
یک بدافزار سرقت کریپتو به نام TrapDoor از طریق ۳۴ پکیج مخرب در سه رجیستری بزرگ پکیجها منتشر شده و توسعهدهندگان حوزه کریپتو، DeFi، هوش مصنوعی و امنیت را هدف قرار داده.
KeyLedger یه داشبورد ترمینالیه که همه API Keyهای سرویسهای هوش مصنوعی مثل OpenAI، Anthropic و AWS رو یکجا نشون میده و اطلاعاتشون رو رمزنگاریشده ذخیره میکنه.
گوگل در رویداد I/O از CodeMender رونمایی کرد؛ ابزاری هوشمند برای شناسایی و رفع آسیبپذیریهای کد که مستقیماً هدفش رقابت با Mythos آنتروپیک است.
Claw Patrol یه لایه امنیتی بین AI agentها و سرویسهای production قرار میگیره و با قوانینی که خودت مینویسی، هر درخواست مخرب رو قبل از رسیدن به سیستم متوقف میکنه.
محققان Socket یک حمله زنجیره تأمین کشف کردن که ۳۴ پکیج آلوده در سه رجیستری بزرگ منتشر کرده و اطلاعات حساس توسعهدهندگان رو به سرقت میبره.
یه آسیبپذیری جدی در Microsoft Copilot Cowork کشف شده که به مهاجم اجازه میده از طریق prompt injection، فایلهای کاربر رو بدزده.
مایکروسافت یک حمله پیچیده چندمرحلهای روی سیستمهای لینوکس رو تحلیل کرده که از یه دستگاه F5 BIG-IP در معرض اینترنت شروع شده و به سرور Confluence داخلی رسیده.
یک شرکت وامدهی کالیفرنیایی فاش کرد که حمله باجافزاری سال گذشته، اطلاعات شخصی بیش از ۱۲۳ هزار نفر رو در معرض خطر قرار داده.
محققان NetSPI حین بررسی یک باینری BIOS برای آسیبپذیری LogoFail، به یک مشکل متفاوت برخوردند: خواندن خارج از محدوده بافر از طریق دستکاری طول chunk دیکودر PNG.
Elastic یه قابلیت جدید به اسم SIEM Readiness معرفی کرده که به تیمهای امنیتی نشون میده آیا سیستم تشخیص تهدیدشون واقعاً آمادهست یا فقط به نظر میرسه آمادهست.