وقتی مدل هوش مصنوعی هزاران خط کد مینویسه، چطور مطمئن میشی که چک امنیتی رو جایی فراموش نکرده؟ Shen-Backpressure یه رویکرد ساختاری برای همین مشکله.
PHP Foundation با کمک مالی Alpha-Omega یه تیم تخصصی امنیتی راه انداخته تا آسیبپذیریهای اکوسیستم PHP رو شناسایی و مدیریت کنه.
نسخه ۱۱.۱۵.۰ از ابزار خط فرمان npm با چند قابلیت جدید امنیتی و مدیریتی منتشر شد؛ از جمله دستور stage و تنظیمات محدودسازی منابع پکیجها.
Kore.ai نسل جدید پلتفرم عاملی خودش رو با نام Artemis رونمایی کرد؛ سیستمی که سازمانها میتونن باهاش در چند روز، نه چند ماه، عاملهای هوش مصنوعی آمادهی تولید راهاندازی کنن.
پرپلکسیتی ابزار امنیتی Bumblebee رو بهصورت متنباز منتشر کرده؛ اسکنری که بدون دست زدن به سیستم، پکیجهای مخاطرهآمیز و افزونههای مشکوک رو روی مشین توسعهدهندهها شناسایی میکنه.
1Password یه بنچمارک منبعباز معرفی کرده که میسنجه آیا ایجنتهای هوش مصنوعی در برابر تهدیدات واقعی مثل فیشینگ و مهندسی اجتماعی درست رفتار میکنن یا نه.
ایجنتهای هوش مصنوعی برای انجام کارشون به کردنشیال نیاز دارن، اما نباید بهشون اعتماد کامل داشت. کِرِدنشیال بروکرینگ دقیقاً برای همین مشکل طراحی شده.
اسپمرها از یه آدرس ایمیل داخلی مایکروسافت برای ارسال پیامهای فیشینگ سوءاستفاده میکنن — ایمیلهایی که کاملاً رسمی به نظر میرسن.
مایکروسافت اندپوینتی رو که برای شناسایی تمام دامنههای یک تنانت Azure بهکار میرفت بست. حالا چه روشهایی جایگزین شدهاند؟
گروه هکری ShinyHunters ادعا میکنه ۴۲ میلیون رکورد از Charter Communications دزدیده و اگر مذاکره شروع نشه، همه رو لیک میده.
npm حالا یه قابلیت جدید داره: قبل از اینکه پکیجت برای همه منتشر بشه، یه مرحله بررسی و تأیید وسطشه.
یک پیمانکار CISA بهاشتباه ریپازیتوری گیتهابی با رمزهای متنی AWS، توکنهای ابری و گواهینامههای SAML را عمومی گذاشت — و یک محقق امنیتی بود که زنگ خطر را زد.
هکرها با دستکاری نتایج جستجو، صفحات جعلی نصب ابزارهای هوش مصنوعی گوگل و Anthropic رو بالا میآرن تا یه بدافزار اطلاعاتدزد روی سیستم دولوپرها اجرا کنن.
تتر، شرکت سازنده USDT، قراره با حمایت دولت گرجستان یه ارز دیجیتال به اسم GELT راه بندازه که ارزشش به لاری گرجستان گره خورده.
اسناد آزادی اطلاعات نشون میده پلیس متروپولیتن لندن در سال ۲۰۲۵ بیش از ۷۰۰ هزار بار از شرکتهای فناوری، از پیامرسانهای رمزنگاریشده تا اپهای فودتک، داده کاربری خواسته.
مایکروسافت قابلیت شبکهسازی بین کلاستری برای Fleet Manager رو به پیشنمایش عمومی رسوند؛ حالا پادها میتونن بدون گیتوی یا VPN، مستقیم با هم ارتباط برقرار کنن.
اجرا شدن یه اپ روی Kubernetes به معنی آماده بودن برای پروداکشن نیست. این مقاله مسیر واقعی رسیدن به یه پلتفرم قابل اعتماد رو مرحله به مرحله توضیح میده.
آنتروپیک در اولین گزارش پروژه Glasswing اعلام کرد که مدل Claude Mythos Preview در یک ماه بیش از دههزار آسیبپذیری بحرانی در مهمترین نرمافزارهای جهان پیدا کرده.
یه تیم سهنفره با کمک هوش مصنوعی تونست در پنج روز از Memory Integrity Enforcement اپل رد بشه — محافظی که پنج سال روش کار شده بود.
RepoPilot یه ابزار local-first برای بررسی ریسک مخازن کده که بدون آپلود کد به جایی، قبل از هر pull request یا session با دستیار هوش مصنوعی بهت هشدار میده.