مدل GLM 5.3 فقط از راه API در دسترسه و وزنهای متنبازش هنوز نیومده؛ زیپو میگه دلیلش توانایی غیرعادی مدل تو شکار حفرههای امنیتیه.
سازمانهای دولتی چین با وجود نسخه اختصاصی و امنسازیشده ویندوز ۱۰ که مایکروسافت و یه شرکت چینی با هم ساخته بودن، دارن اون رو کنار میذارن و دنبال جایگزین بومی میگردن.
یه ابزار خطفرمانی متنباز به اسم CipherRun اومده که با Rust نوشته شده و میتونه امنیت TLS و SSL یه سایت رو از چند زاویه بررسی کنه، از پروتکل تا گواهی و باگهای شناختهشده.
محققهای Hunt.io یه کمپین ۳۵ روزه رو کشف کردن که توش بیش از ۱۴هزار دوربین داهوا هک شدن و یه بکدور مخفی روشون نصب شده که پاک کردنش هم ساده نیست.
به گفتهٔ یه تحلیل جدید از AMP PBC، خرید OpenRouter توسط استرایپ ربطی به روتینگ یا صورتحساب نداره؛ بلکه یه حرکت استراتژیک برای امنیت و آلاینمنت هوش مصنوعیه.
روش تازهای برای اجرای امن ایجنتهای کدنویسی مثل Claude Code و Codex: هرکدوم تو یه ماشین مجازی سبک و ایزوله اجرا میشن که دسترسی به فایل و شبکهشون کاملاً کنترلشدهست.
مدل GLM 5.3 زیپو بدون تغییر وزنهای پایه منتشر شده، ولی تو تستهای واقعی -از افزودن فیچر زنده تا شکار باگ امنیتی- عملکردش کاملا فرق کرده.
یه پست تخصصی میگه امضای دیجیتال بهتنهایی ثابت نمیکنه دستگاه امنه؛ نویسنده از Root of Trust تا DICE رو با هم مرور میکنه و نشون میده کجاها این زنجیره میتونه سوراخ داشته باشه.
یه آسیبپذیری بدون احراز هویت تو MLflow پیدا شده که با یه ریدایرکت ساده اطلاعات حساس رو لو میده؛ مهاجمها همون چند ساعت اول ازش سوءاستفاده کردن.
به گفتهٔ یه توسعهدهندهٔ سیستمهای تشخیص نفوذ، تست کردن یه دیتکتور فقط با ترافیک واضح بیخطر هیچی نشون نمیده؛ باید باهاش موارد بیخطری که شبیه حملهان رو هم امتحان کنی.
محققای شرکت Dream میگن هکرها با دو فریمورک AI متنباز یه حملهٔ تقریباً خودکار به زیرساخت دولتی تایوان زدن؛ سیستم وسط عملیات خودش یاد میگرفت و هدفهاشو گسترش میداد.
مدیرعامل شرکت تحقیقاتی Margin Research یه مفهوم جدید به اسم «نیمروز» رو معرفی کرده؛ اکسپلویتهایی که چون تو حوزهای هستن که هوش مصنوعی مدام دنبالشون میگرده، خیلی زودتر از قبل لو میرن.
مرورگر امروز دروازه اصلی کار سازمانهاست، ولی هنوز با ابزارای امنیتی قدیمی مثل فایروال و VPN محافظت میشه؛ این مقاله میگه چرا این رویکرد دیگه جواب نمیده و مرورگرای اختصاصی سازمانی چه فرقی دارن.
مایکروسافت از آپدیت آگوست ۲۰۲۶ ابزار خط فرمان WMIC رو از ویندوز ۱۱ برمیداره؛ ابزاری که سالها بدافزارها ازش برای شناسایی و حذف آنتیویروس استفاده میکردن.
یه نسخهٔ رمزنگارینشده از کلید خصوصی امضای فایرفاکس و تاندربرد توی یه ریپوی خصوصی گیتهاب کامیت شده بود؛ موزیلا کلید رو باطل کرد و جاش کلید تازه گذاشت.
یه یادداشت تحلیلی میگه همون بلایی که فستفشن سر لباس آورد، داره سر نرمافزار و کتاب و موسیقی میاد: انبوهِ ارزونِ ساختهٔ AI، و کارِ انسانی که به طبقهٔ گرونقیمت تبعید میشه.
ATEN یه سرویس متنباز رصده که رفتار واقعی Claude Code و Codex رو روی سیستم، با چیزی که ازشون خواسته شده مقایسه میکنه و مشکوکها رو لو میده.
یه اپ منوبار برای مک که کارهای Claude Code، Cursor و بقیه ایجنتهای کدنویسی رو ثبت میکنه؛ از فرمانهای اجراشده تا فایلهای تغییرکرده، بدون اینکه چیزی از مک شما خارج بشه.
هکری به اسم ZeroBytes مدعیه اطلاعات بیش از ۲ میلیون مالیاتدهندهٔ فرانسوی رو از سیستم مالیاتی این کشور دزدیده، ولی مقامهای فرانسوی میگن دسترسیش خیلی وقته قطع شده.
یه شرکت وامدهی آمریکایی به بیش از ۱.۲ میلیون نفر خبر داده که اطلاعات شخصی و بانکیشون تو یه حملهی هکری لو رفته.