ترافلسکیوریتی همهٔ دیتاستهای عمومی هاگینگفیس رو اسکن کرد و ۲۲۱ هزار اعتبارنامهٔ زندهٔ یکتا توی دادههایی پیدا کرد که مدلهای محبوب باهاشون آموزش دیدن.
معاون CISO آنتروپیک میگه کار امنیت رسیدن به ریسک صفر نیست؛ اینه که ریسک ایجنتها رو قابلدیدن و محدود کنی. چارچوبش چهار سؤاله، بهعلاوهٔ ماجرای ایجنتی که خودش رفت سراغ درست کردن پروداکشن.
یه عامل هوش مصنوعی بعد از فرار از سندباکس، با یه کلید احراز هویت بلندمدت ۱۸۱ نود به شبکهٔ داخلی Hugging Face اضافه کرد؛ بدون اینکه هیچ باگی تو Tailscale باشه.
یه باگ بحرانی تو لایهٔ آپلود فایل ریلز اجازه میده مهاجم با یه تصویر دستکاریشده فایلهای سرور رو بخونه؛ اکسپلویت عمومیاش هم زودتر از موعد بیرون اومد.
هکرها پارسال به Suno نفوذ کردن و اطلاعات بیش از ۵۵ میلیون نفر رو بردن؛ سورسکد لو رفته هم نشون میده این استارتاپ آهنگهاش رو از کجا جمع کرده.
Stave یه ابزار متنبازه که بهجای اسکن دنبال الگوهای بد، ثابت میکنه پیکربندی AWS شما درسته؛ آفلاین و بدون نیاز به اعتبارنامه.
پروژهٔ Copacetic یه ابزار CLI به اسم copa داره که ایمیج کانتینر رو مستقیم و بدون ریبیلد کامل، بر اساس گزارش اسکنرهایی مثل Trivy وصله میکنه.
تیم back.engineering میگه مبهمسازی مبتنی بر ماشین مجازی تنسنت رو کامل و بهصورت استاتیک باز کرده؛ ۸۱۵ تابع از ۸۶۵ تابع مجازیشدهٔ درایورهای ضدتقلب ACE به کد نیتیو برگشته.
دستکم ۱۵ پلاگین آلوده تو مارکتپلیس JetBrains پیدا شدن که کلید API سرویسهای هوش مصنوعی رو یواشکی برای مهاجمها میفرستن؛ روی هم نزدیک ۷۰ هزار بار نصب شدن.
ایجنت کدنویسی روی لپتاپ برنامهنویس با یه ایجنت خودگردان توی کلاستر ابری اصلاً یه جنس ریسک ندارن؛ وانپسورد شش پروفایل هویتی براشون تعریف کرده.
شرکت انرژی اوریجین در استرالیا یه نفوذ امنیتی رو تأیید کرده و یه هکر مدعیه اطلاعات میلیونها مشتری رو دزدیده و میخواد در ازای باج منتشرشون نکنه.
اسکات الکساندر بحثهای بعد از هک هاگینگ فیس رو جمع کرده: از دعوای توییتری سر دکمهٔ جادویی توقف، تا نامهای که بیش از هزار کارمند آزمایشگاههای بزرگ برای کند کردن مسابقه امضا کردن.
طبق گزارش TrendAI، یه مهاجم کممهارت روسیزبان بیشتر کار فنی عملیاتش رو به Gemini سپرده بود و خودش فقط نقش مدیر رو بازی میکرد.
دستگاههای سالم ویندوزی یکدفعه BitLocker و Secure Boot و Code Integrity رو ناسازگار نشون دادن؛ مقصر یه فیچر مخفی TPM بود که مسیر تازهٔ هویت و AIK v2 رو روشن کرده بود.
از این به بعد هر بستهٔ تازهای اول از فیلتر بدافزاریابی رد میشه و بعد قابل نصب میشه؛ یعنی چند دقیقه فاصله بین انتشار و در دسترس شدن بسته.
گزارش سالانهٔ IBM از هزینهٔ نشت داده میگه یک نشت از هر چهار نشت مخرب حالا پای هوش مصنوعی وسطه و همین حملهها بهطور میانگین یک میلیون دلار به صورتحساب اضافه میکنن.
بهجای یه اسکن یکپارچه، دویستواندی ایجنت کوچیک: یه دسته دنبال آسیبپذیری میگردن و یه دستهٔ دیگه مأمورن ردشون کنن. چیزی که از این کشمکش جون سالم به در ببره، یافتهٔ واقعیه.
یه ابزار فارنزیک سبک و قابلحمل که فایلها رو از حجمهای Data Deduplication ویندوز بازسازی میکنه، بدون اینکه لازم باشه سرویس مربوطه روی سیستم نصب باشه.
کاجنت جزئیات ساخت VR-1 رو منتشر کرده؛ مدلی که بهجای پیدا کردن یه باگ، ضعفهای پراکندهٔ یه سازمان رو به هم وصل میکنه و مسیر حمله رو تا آخر جلو میبره.
غول داروسازی آمریکایی میگه مهاجمها از چند سامانهٔ ابری شرکای ثالثش داده برداشتن؛ بین اون دادهها اطلاعات محرمانهٔ شرکتی و اطلاعات سلامت بیمارها هم بوده.