یک آسیبپذیری بحرانی با امتیاز CVSS 10.0 در Cisco Catalyst SD-WAN کشف شده که به مهاجم اجازه میده بدون هیچ مدرک معتبری به هسته کنترلی شبکه سازمانی نفوذ کنه.
nanobrew یه پکیج منیجر جدید برای macOS هست که با زبان Zig نوشته شده و ادعا میکنه تا ۷۰۰۰ برابر سریعتر از Homebrew عمل میکنه.
هر بار که از Claude یا GPT برای آنالیز لاگ یا نوشتن گزارش پنتست استفاده میکنی، IP، پسورد و اطلاعات کلاینتهات رو به سرورهایی میفرستی که کنترلی روشون نداری. PromptZero این مشکل رو با یک پروکسی محلی ح
گوگل یه گزارش جامع از تهدیدهای امنیتی BigQuery منتشر کرده که ۱۴ بردار حملهی مهم رو با راهکارهای مقابلهشون شرح میده.
ابزاری متنباز که واترمارکهای قابلمشاهده و پنهان تصاویر AI — از Gemini تا DALL-E — رو در یک دستور پاک میکنه.
تیم Calif با کمک هوش مصنوعی Mythos Preview، در کمتر از پنج روز اولین اکسپلویت عمومی کرنل macOS را روی تراشه M5 اپل — با وجود محافظت سختافزاری MIE — ساخت.
هیئت منصفهای در کالیفرنیا در کمتر از دو ساعت رأی داد که ایلان ماسک دیر اقدام به شکایت علیه سام آلتمان و OpenAI کرده و پرونده را رد کرد.
هکرها در کمتر از ۲۰ دقیقه بیش از ۶۳۰ نسخه مخرب روی ۳۱۷ پکیج npm منتشر کردند. این موج از حملات، بخشی از یک کمپین گستردهتر به نام «Mini Shai-Hulud» است.
با ترکیب release-it و GitHub Actions میشه فرآیند انتشار پکیجهای npm رو کاملاً خودکار کرد — بدون توکنهای طولانیمدت و بدون دردسر.
تیم Archestra از سیل PR و ایشوهای بیکیفیت رباتهای هوش مصنوعی به ستوه آمد و یک راهحل غیرمعمول برای حفاظت از مخزن متنبازش پیدا کرد.
تیم XBOW مدل جدید Anthropic به اسم Mythos Preview رو از زاویهی امنیت تهاجمی زیر ذرهبین برد و نتایج جالبی پیدا کرد.
گیتهاب تأیید کرد که مهاجمان از طریق یک افزونه آلوده VS Code به مخازن داخلی این شرکت دسترسی پیدا کردن و حدود ۳۸۰۰ ریپازیتوری رو استخراج کردن.
دیگه CEOها حوصله پایلوت و آزمایش ندارن؛ از CIOها میخوان هوش مصنوعی رو به درآمد واقعی و تحول سازمانی تبدیل کنن.
Bromure یه اپ macOSه که هر بار مرورگر رو داخل یه ماشین مجازی لینوکسی موقت اجرا میکنه — پنجره رو ببندی، VM هم از بین میره.
روزانه میلیاردها ایمیل جابجا میشه، اما زیرساخت اون پر از وصلهپینههاییه که از دهههای مختلف روی هم انباشته شدن. بیایید ببینیم واقعاً چی پشت صحنهست.
دومین نشست تخصصی امنیت AI Agentها در سانفرانسیسکو برگزار میشه؛ رویدادی که روی تهدیدهای جدید دنیای عوامل هوش مصنوعی تمرکز داره.
Clerk از ششم آوریل امکان API Keys رو بهصورت رسمی و عمومی در دسترس گذاشته؛ ابزاری برای اینکه کاربرات بتونن بهجای خودشون به API شما دسترسی بدن.
۸۸٪ از سازمانها حداقل در یک حوزه از هوش مصنوعی استفاده میکنن — اما بخش بزرگی از این استفاده خارج از نظارت IT اتفاق میافته و ریسکهای جدی به دنبال داره.
هوش مصنوعی صف گزارشهای باگ بانتی رو پر از اسلاپ کرده و حالا حتی بهترین محققان امنیتی هم دارن از این پلتفرمها فاصله میگیرن.
حساب npm با نام atool روز ۱۹ مه ۲۰۲۶ هک شد و مهاجم در کمتر از نیم ساعت، ۶۳۷ نسخه مخرب را در ۳۱۷ پکیج پرمصرف منتشر کرد.