Teleport یه پلتفرم امنیت هویت معرفی کرده که لاگهای پراکنده AWS، Okta، GitHub و زیرساخت رو یکجا جمع میکنه و بررسی حوادث امنیتی رو از چند ساعت به چند دقیقه میرسونه.
کارخانههای فاکسکان در آمریکای شمالی هدف حمله باجافزاری گروه Nitrogen قرار گرفتن و گفته میشه اطلاعات محرمانهای از اپل، اینتل و انویدیا هم در این دادهها هست.
Safari و Firefox کدهایی دارند که بر اساس دامنهی سایت، رفتار رندرینگ رو عوض میکنن — TikTok، Netflix، Instagram و حتی SeatGuru رفتار خاصی دریافت میکنن. کروم این کارو نمیکنه.
شرکت South Staffordshire Water بعد از یک حمله باجافزاری که اطلاعات بیش از ۶۰۰ هزار مشتری را لو داد، از سوی نهاد حفاظت داده بریتانیا جریمه شد.
IRQL یه لایهی توابع KQL هست که کوئرینویسی امنیتی رو سادهتر میکنه — schema یکپارچه، نامگذاری معنادار، و بدون دردسر جداول پراکنده.
ابزارهای سنتی باتشناسی دیگه کافی نیستن — ایجنتهای هوش مصنوعی جدید حتی از ۸۱٪ تستهای نفوذ جان سالم به در بردن. راهحل چیه؟
شرکت West Pharmaceutical Services در چهارم می هدف حمله باجافزاری قرار گرفت و مجبور شد زیرساختهایش را بهصورت پیشگیرانه خاموش کنه.
نگرانیهای امنیتی ناشی از مدلهای قدرتمند هوش مصنوعی، دولت آمریکا رو به سمت آزمون مستقل این مدلها پیش از انتشار عمومی سوق داده.
یه مدل هوش مصنوعی ۴ میلیارد پارامتری که روی یه GPU معمولی اجرا میشه و در تشخیص تهدیدات سایبری از مدلهای بزرگتر پیشی میگیره.
یه بهینهسازی قدیمی کرنل لینوکس از سال ۲۰۱۷ وقتی به پیادهسازی QUIC کلودفلر رسید، باگی عجیب ایجاد کرد که ۶۱٪ تستها رو شکست میداد.
اضافه کردن Idempotency-Key به API فقط سادهترین بخش ماجراست. مشکل اصلی وقتی شروع میشه که درخواست دوم دیگه یه retry ساده نیست.
اوکتا با معرفی API Integration Actions به توسعهدهندگان نرمافزار اجازه میده بدون نیاز به پیادهسازی سرور SCIM، APIهای خودشون رو مستقیم به اوکتا وصل کنن.
دوره SEC573 از SANS به شما یاد میده چطور با پایتون، مدلهای زبانی بزرگ و MCP ابزارهای امنیتی هوشمند بسازید.
Exaforce یه پلتفرم امنیتی مبتنی بر هوش مصنوعیه که با جذب ۱۲۵ میلیون دلار در سری B، میخواد تیمهای امنیتی رو در برابر تهدیدات عصر AI مجهز کنه.
یک پلتفرم آموزش نظامی با قراردادهای میلیوندلاری با وزارت دفاع آمریکا، به خاطر نبود کنترل دسترسی در APIها، اطلاعات سربازان و مواد آموزشی محرمانه را در معرض دید همه قرار داده بود.
شرکت depthfirst با راهاندازی ابتکار Open Defense، تا ۵ میلیون دلار اعتبار رایگان به پروژههای اپنسورس حیاتی میده تا آسیبپذیریهاشون رو قبل از سوءاستفاده پیدا و برطرف کنن.
جاشوا سکس، محقق امنیت، استدلال میکنه که تمرکز جامعهی AI safety روی مدلها اشتباهه — خطر اصلی نه در فناوری، بلکه در رفتار انسانهاست.
EtwWatcher یه وباپ رایگانه که بهت اجازه میده رویدادهای ETW ویندوز رو روی نسخههای مختلف مرور کنی و با هم مقایسه کنی — بدون نیاز به VM یا نصب هیچ ابزاری.
مایکروسافت با سیستم چندعاملی MDASH توانسته در بنچمارک امنیت سایبری CyberGym از Mythos آنتروپیک و GPT-5.5 جلو بزنه و ۱۶ آسیبپذیری واقعی در ویندوز کشف کنه.
دو محقق جوان چطور یه باگ اجرای کد از راه دور در React Server Components پیدا کردن و چند هفته بعد با دور زدن WAF کلودفلر و ورسل، دهها هزار دلار باگ بانتی گرفتن.