آزمایشگاه تشخیص پزشکی Centers Lab در نیوجرزی تأیید کرده نفوذی که تابستون پارسال کشف شده، اطلاعات شخصی و پزشکی بیش از ۵۴۲ هزار نفر رو لو داده؛ کار گروه اخاذی WorldLeaks بوده.
یه پکیجمنیجر تازه برای نود جیاس که با لاکفایل فعلی پروژهت راه میافته، تا ۹۰٪ کمتر دیسک میخوره و اسکریپتهای lifecycle رو تا تأیید نکنی اجرا نمیکنه.
به گزارش 404 Media، هکری که به کد سرویس موسیقی هوش مصنوعی دست پیدا کرده میگه این شرکت دههها صدا رو از یوتیوب موزیک، Deezer و Genius جمع کرده بوده.
ابزار رایگان ADscan ادعا میکنه جای پنجشش تا ابزار جدا برای تست نفوذ اکتیو دایرکتوری رو با یه CLI روی لینوکس میگیره.
سیمانتک حملهای رو گزارش کرده که مهاجمها با یه درایور کرنل دارای امضای رسمی مایکروسافت، آنتیویروس رو از کار انداختن و بعد باجافزارشون رو اجرا کردن.
به گزارش چند رسانه، علیبابا از ۱۰ جولای استفاده از Claude Code رو به خاطر نگرانیهای امنیتی برای کارمنداش ممنوع کرده و به جای اون از ابزار داخلی Qoder استفاده میکنه.
طبقهبندی داخلی و خارجی گروهها سختگیرانهتر شده و ادمینها دقیقتر تعیین میکنن کی حق داره عضو خارجی اضافه کنه. گروههای فعلی خودکار برچسب میخورن و دسترسیها عوض نمیشه.
با انتشار عمومی نسخهی ۱۲ ابزار npm، رفتارهای پرخطر موقع نصب مثل اجرای خودکار اسکریپتها و نصب وابستگیهای گیت و ریموت دیگه پیشفرض خاموشن و باید دستی روشن بشن.
مایکروسافت اعلام کرده از سپتامبر ۲۰۲۶ پسکی روش پیشفرض احراز هویت Entra ID میشه و تحویل پیامک و تماس صوتی هم فوریهٔ ۲۰۲۷ کنار گذاشته میشه.
گوگل کلاد قابلیتهای تازهای به VPC Service Controls اضافه کرد تا حتی اگه یه ایجنت هوش مصنوعی هایجک بشه، جلوی خروج داده از محیط تعریفشده گرفته بشه.
NSA بخش هک نخبهشو دوباره Tailored Access Operations نامیده؛ همون اسمی که ریشهش به اوایل دههٔ ۱۹۹۰ برمیگرده و یادآور عملیاتهای تهاجمی سایبریشه.
محققهای موزیلا نشون دادن چطور یه ریپوی گیتهاب کاملاً بیضرر میتونه ایجنت کدنویس رو وادار کنه بدون هیچ هشداری یه پیلود مخرب رو اجرا کنه.
یه تحلیل متعادل و عملگرا که میگه هوش مصنوعی تهدید عجیب جدید نمیسازه، بلکه عادتهای بد و بدهی فنی موجود رو چند برابر میکنه و توهم کنترل تیمهای امنیت رو از بین میبره.
یه اینفواستیلر تازهٔ مکاواس با نصاب امضاشده و نوتارایزشده پخش میشه، خودش رو CrashReporter نشون میده و سراغ کیچین، کیفپولهای کریپتو و پسورد منیجرها میره.
محققها اولین باجافزار عاملی رو ثبت کردن که یه عامل AI کل اجرای فنی حمله رو انجام داد؛ ولی معلوم شد یه انسان هنوز پشت صحنه بوده.
یه عضو مظنونِ گروه هکریِ Scattered Spider تو فنلاند دستگیر و به آمریکا مسترد شد؛ گروهی که به گفتهی دادگستری آمریکا پشت بیش از ۱۰۰ نفوذ و ۱۰۰ میلیون دلار باج بوده.
کمیتهٔ TC260 چین یه راهنمای امنیتی برای استقرار و استفاده از ایجنتهای هوش مصنوعی منتشر کرده که یه چارچوب امنیتی مبتنی بر چرخهٔ عمر تعریف میکنه.
پژوهشگرهای TU Dresden با روشهای صوری ثابت کردن گواهی یه محیط امن ابری محکم به همون اتصال TLS گره نخورده و میشه با یه حملهٔ رله دورش زد.
محققهای Searchlight Cyber نشون دادن یه ورودی معمولی توی فیلترهای کوئری سرویسناو میتونه به اجرای کد کامل روی نمونه و سرورهای پراکسی برسه؛ باگ با شناسهٔ CVE-2026-6875 وصله شده.
یه مدیر رمز عبور جدید که کل گاوصندوق رمزهاتو فقط روی دستگاه خودت نگه میداره و برای هماهنگسازی بین دستگاهها به هیچ سروری وصل نمیشه.