گوگل اعلام کرد موفق شده یک عملیات هکری را که از هوش مصنوعی برای سوءاستفاده از یک آسیبپذیری ناشناخته استفاده میکرد، قبل از ایجاد خسارت متوقف کنه.
صنعت احراز هویت سالهاست به مشتریانش میگه «کاربرانت رو بشناس»، ولی خودش چقدر شفافه؟ این سوال الان جدیتر از همیشهست.
تیم اطلاعات تهدید گوگل (GTIG) گزارش جدیدی منتشر کرده که نشون میده هکرها بهطور فزایندهای از هوش مصنوعی برای توسعه اکسپلویت، بدافزار خودمختار و عملیات اطلاعاتی استفاده میکنن.
یه نسخه مخرب از پلاگین Jenkins چکمارکس روی Jenkins Marketplace منتشر شد که اطلاعات کاربری توسعهدهندهها رو میدزدید.
هوش مصنوعی حالا نهفقط ابزار مهاجمهاست، بلکه میتونه دامی باشه که خودشون توش گیر میکنن — با هانیپاتهایی که با یک پرامپت ساده راه میافتن.
یه آسیبپذیری جالب در Claude Code کشف شده: مهاجم میتونه با یه فایل تنظیمات مخرب داخل ریپو، به محض اجرای ابزار توسط دولوپر، کد دلخواهش رو روی سیستم قربانی اجرا کنه.
سیلپوینت، شرکت مدیریت هویت و دسترسی، فاش کرد که مخازن GitHubاش در ۲۰ آوریل ۲۰۲۶ هک شدن — اما میگه دادههای مشتریان در امان بودن.
یه پیام لینکدین از یه ریکروتر جعلی، یه ریپوزیتوری آلوده روی گوگل درایو، و یه git checkout کافی بود تا سیستم هک بشه.
موزیلا پشتپرده کشف ۲۷۱ آسیبپذیری فایرفاکس با مدل هوش مصنوعی Anthropic Mythos رو توضیح داد و نشون داد چطور تقریباً همه گزارشها معتبر بودن.
جنکینز بهخاطر نقش محوریاش در CI/CD و دسترسی به اطلاعات حساس، یکی از پرریسکترین ابزارهای DevOps در محیطهای کلود شده. آمارها نگرانکنندهان.
طبق گزارش رویترز، برنامه IPO اسپیسایکس به ایلان ماسک قدرتی تقریباً نامحدود میده و در عوض حقوق سهامداران رو به شدت محدود میکنه. سهامداران نمیتونن دعوای حقوقی جمعی راه بندازن، حق دادگاه هیئت منصفه ندارن، و اعتراض به تصمیمات مدیریت هم به داوری اجباری کشیده میشه. ماسک با سهام دارای حق رأی مضاعف، بیش از ۵۰ درصد کنترل رأی رو حتی بعد از عرضه عمومی حفظ میکنه و تنها کسی که میتونه ماسک رو اخراج کنه، خود ماسکه. با این حال، این IPO احتمالاً بزرگترین عرضه اولیه تاریخ خواهد بود با ارزشگذاری بیش از ۲
جنرال موتورز بدون اطلاع مشتریانش دادههای رانندگی آنها را به کارگزاران داده فروخته بود و حالا باید ۱۲.۷۵ میلیون دلار جریمه بپردازد.
یک مهاجم با ترکیب سه تکنیک پیشرفته، موفق شد ۸۴ نسخه مخرب از پکیجهای محبوب TanStack را در npm منتشر کند — بدون اینکه هیچ توکن npmای دزدیده بشه.
وابسته کردن اپ به API های ابری مثل OpenAI یه اشتباه رایجه که حریم خصوصی کاربر رو به خطر میاندازه و نرمافزار رو شکننده میکنه — در حالی که یه جایگزین بهتر روی همین دستگاه منتظره.
هکرها به پایگاه داده زارا دسترسی پیدا کردن و اطلاعات بیش از ۱۹۷ هزار مشتری رو به سرقت بردن؛ گروه ShinyHunters مسئولیت این حمله رو به عهده گرفته.
نگرانی از اینکه هوش مصنوعی کار محققان امنیتی رو بگیره داره همهجا شنیده میشه — اما آیا این بار واقعاً فرق داره؟
Sysdig یک مدل جدید برای امنیت ابری معرفی کرده که بهجای داشبورد، امنیت رو بهصورت API در اختیار ایجنتهای هوش مصنوعی قرار میده.
Mochi.js یه کتابخانه TypeScript برای اتوماسیون مرورگره که بهجای جعل تصادفی اثرانگشت، همه چیز رو از یه منبع مشترک و منسجم میسازه تا سیستمهای تشخیص ربات گولش نخورن.
آنتروپیک کشف کرده که متنهای داستانی درباره هوش مصنوعی شرور، مستقیماً روی رفتار مدلهاش تأثیر گذاشته — و راهحلش هم جالبه.
آنتروپیک ادعا کرده بود Mythos یه مدل هوش مصنوعی فوقالعاده در پیدا کردن باگهای امنیتیه، اما سازنده cURL بعد از تست واقعی، نظر متفاوتی داره.