Privacy Filter یه پکیج Laravelه که اسم، ایمیل و بقیهٔ اطلاعات شناساییِ شخصی رو تو متن تشخیص میده؛ اون هم محلی و با یه مدل دستهبندی توکن.
نوزده پکیج علمی و هوش مصنوعی روی PyPI آلوده شدن؛ بدافزار به محض روشن شدن پایتون اجرا میشه و توکنهای ابری و گیتهاب رو میدزده.
حرف امسال دنیای ابرکامپیوتر دیگه AI مولد نیست، حاکمیت دادهست. HPE تو ISC 2026 نرمافزارهایی رو نشون داد که کاربرها رو تو محاسبات و شبکه و استوریج از هم جدا نگه میداره.
وزارت امنیت داخلی آمریکا داره نفوذ به شبکهی اشتراک اطلاعاتش (HSIN) رو بررسی میکنه؛ سیستمی که آژانسهای دولتی و پلیس باهاش اطلاعات حساس رد و بدل میکنن.
میلیونها خریدار بریتانیایی هدف یه کمپین فیشینگ گسترده شدن که با ایمیل جعلی بهاسم Boots و وعدهٔ نمونهٔ آرایشی رایگان، دنبال اطلاعات شخصی و کارتشون بود.
Gartner هشدار داده سازمانهایی که همهٔ ایجنتها رو با یه چارچوب واحد اداره میکنن، آخرش یا سرعت تیم رو میکشن یا یه حادثهٔ امنیتی بزرگ میبینن. راهحل: حاکمیت متناسب.
آژانس امنیت سایبری آمریکا قانون وصلهکردن نهادهای فدرال رو بازنویسی کرده؛ خطرناکترین باگها باید توی سه روز بسته بشن، چون حالا هوش مصنوعی داره حملهها رو خودکار میکنه.
از npm 12 به بعد، دستور install دیگه اسکریپتهای نصب وابستگیها رو خودکار اجرا نمیکنه؛ همون قابلیتی که کرم بدنام Shai-Hulud دقیقاً ازش سوءاستفاده میکرد.
یه ابزار متنباز که بهجای بخش کد، بخش pdata هر ماژول رو چک میکنه تا DLLهایی که با تکنیک module stomping دستکاری شدن رو پیدا کنه.
وقتی تست نفوذ رو یه ایجنت خودمختار انجام میده، کی مجاز بوده و کی مسئوله؟ یه وکیل میگه قراردادهای امروزی هنوز جواب این سؤالها رو ندارن.
انتروپیک بعد از رفع کنترلهای صادراتی، دسترسی به مدلهای Fable 5 و Mythos 5 رو دوباره برقرار کرد و توضیح داد ماجرای اون گزارشِ دور زدنِ سازوکار ایمنی چی بود.
تینکست ابزار Package Proxy رو منتشر کرد: یه پراکسی روی Cloudflare که وسط راه npm و pip و uv و cargo میشینه و بستههای تازه یا مشکوک رو اصلاً تحویل نمیده.
نقص CVE-2026-20230 با شدت بالا تو Cisco Unified CM حالا واقعاً داره تو حملات استفاده میشه؛ مهاجم بدون احراز هویت میتونه فایل روی سیستم بنویسه و آخرش به دسترسی root برسه.
تیم Goodfire روشی معرفی کرده که قبل از شروع آموزش پیشبینی میکنه یه دیتاست ترجیحی چه رفتارهایی رو تو مدل تقویت یا سرکوب میکنه و ردشون رو تا دادههای مسئول میگیره.
محققهای Varonis یه آسیبپذیری تو مایکروسافت ۳۶۵ کوپایلت پیدا کردن که با یه لینک ساده میتونست ایمیلها و فایلهای محرمانهٔ قربانی رو بیسروصدا بدزده.
هکرها ده روز تو سیستمهای بیمهٔ Aflac ژاپن رفتوآمد داشتن و اطلاعات شخصی حدود ۴.۳۸ میلیون مشتری و نماینده رو بیرون کشیدن؛ از اسم و آدرس گرفته تا اطلاعات حساب بیمه.
فیلیپو والسوردا، از نگهدارندههای امنیتی گو، میگه با قدرت گرفتن LLMها، گزارشهای آسیبپذیری دیگه اون امتیاز و اعتماد ویژهٔ قبلی رو ندارن.
کاگنیشن ابزار جدیدی به اسم Devin Security Swarm معرفی کرد که با یه معماریِ تازه به اسم Agentic MapReduce دنبال آسیبپذیریهای امنیتی تو کدبیسهای پیچیده میگرده.
Dawnguard یه پلتفرم امنیتی ابری راه انداخته که بهجای رفع مشکل بعد از deploy، امنیت رو از مرحله طراحی معماری به سیستمهای ابری تزریق میکنه. همزمان funding جدید و دفتر آمریکایی هم اعلام شده.
تا حالا تماسهای خروجی API Server کوبرنتیز از مسیر مدیریتشدهٔ AWS بیرون میرفت و به سرویسهای فقط-خصوصی داخل شبکهت نمیرسید؛ قابلیت جدید EKS این مسیر رو میده دست خودت.