یه مدیر رمز عبور جدید که کل گاوصندوق رمزهاتو فقط روی دستگاه خودت نگه میداره و برای هماهنگسازی بین دستگاهها به هیچ سروری وصل نمیشه.
چند توسعهدهنده میگن GPT-5.6 Sol بدون اجازه فایلها و حتی دیتابیس پروداکشنشون رو پاک کرده؛ نکتهٔ عجیب اینه که خود سازنده از قبل هشدارش رو داده بود.
آژانسهای امنیتی آمریکا و هشت کشور دیگه هشدار دادن هکرهای سرویس امنیت فدرال روسیه سراغ روترهای آسیبپذیر و بدپیکربندی میرن تا به شبکهی زیرساختهای حیاتی نفوذ کنن.
آنجلو مارتینو که کارش مذاکره برای کمکردن باج مشتریها بود، در واقع اطلاعات محرمانهٔ همونها رو به هکرها میداد تا باج بیشتری بگیرن؛ حالا ۷۰ ماه حبس گرفته.
شرکت امنیتی Mindgard میگه Cursor روی ویندوز فایل اجرایی داخل خود پروژه رو بدون هیچ پرسش و تأییدی اجرا میکنه؛ بعد از هفت ماه بیپاسخی، جزئیات رو عمومی کرده.
آنتروپیک تو سیاست حریم خصوصی جدیدش میگه ممکنه از بعضی کاربرای کلاد بخواد مدرک دولتی و سلفی آپلود کنن تا هویت یا سنشون تایید بشه.
کسی یه گزارش نقض داده کاملاً جعلی به نام VRChat به دفتر دادستان کل مین آمریکا ارسال کرد؛ VRChat میگه هیچ نقضی نداشته و کارمند ذکرشده اصلاً وجود نداره.
آمازون AWS Continuum رو معرفی کرد؛ سرویسی که ریسکهای امنیتی کد رو کشف، اولویتبندی، اثبات و رفع میکنه، اون هم توی چارچوبهایی که خودت تعریف میکنی.
Anthropic تو نامهای به سنا مدعی شده علیبابا با ۲۵ هزار حساب جعلی بزرگترین کمپین استخراج غیرمجاز قابلیتهای Claude رو اجرا کرده؛ علیبابا اینها رو رد میکنه.
سرویسهای ویندوز یه هدف کلاسیک برای مهاجمهان؛ این مقاله purple team نشون میده چطور ازشون برای اجرای کد و ماندگاری سوءاستفاده میشه و چطور تشخیصشون بدیم.
ورسل شرکت پشت کتابخونهٔ متنباز احراز هویت تایپاسکریپت رو خرید تا کار روی «هویت ایجنتها» رو جلو ببره؛ کتابخونه هم رایگان و متنباز میمونه.
با رواج ایجنتهای هوش مصنوعی، سرورهای MCP یه سطح حملهٔ جدید باز کردن؛ Fastly یه نمونهٔ اولیه ساخته که نشون میده چطور میشه ازشون محافظت کرد.
اسکات هلم بعد از چهار سال دوباره یک میلیون سایت برتر رو کرال کرد؛ HTTPS دیگه پیشفرض وبه، ولی خیلی از هدرها بد پیکربندی شدن.
آنتروپیک میگه با هوش مصنوعی میشه تو یه ماه دههزار آسیبپذیری بحرانی پیدا کرد، ولی هیچکس به این سرعت نمیتونه وصلهشون کنه. حالا فاصلهٔ بین کشف و رفع، همونجاییه که حملهها میشینن.
یه شهروند ارمنی که از اوکراین مسترد شده، به نقشش تو باجافزار بدنام Ryuk اعتراف کرد؛ گروهی که یه شرکت میشیگان بهش ۲۰۰ بیتکوین باج داد.
دیپمایند میگه فقط آموزشِ مدل برای امنبودن کافی نیست؛ باید ایجنتهای داخلی رو مثل یه تهدید داخلی بالقوه دید و لایهی امنیتیِ سطحسیستم بهشون اضافه کرد.
کارمندهات همین حالا دارن از ابزارهای هوش مصنوعی بدونمجوز استفاده میکنن. این مقاله یه سیاستنامهٔ آمادهٔ Shadow AI با دوازده بخش میده که از همین فرض شروع میکنه.
دیوان عالی آمریکا با رأی ۶ به ۳ گفت پلیس برای گرفتن تاریخچهٔ موقعیت مکانی گوشی از شرکتهایی مثل گوگل، به حکم قضایی و دلیل موجه نیاز داره.
یه ابزار خطفرمان که دیتابیس پروداکشن رو برای محیط توسعه و تست کپی میکنه و سر راه، ستونهای حساس مثل اسم و ایمیل رو جعلی یا ماسک میکنه.
یه پکیج تازه برای لاراول اومده که کاربر رو با لینک ایمیلی یا کد یهبارمصرف وارد میکنه و طوری ساخته شده که اسکنرهای امنیتی ایمیل، لینک رو قبل از خود کاربر مصرف نکنن.