یه گروه باجگیر با یه توکن گیتهاب فراموششده، دو ماه بدون اینکه کسی متوجه بشه تو سیستمهای داخلی این شرکت دارویی میچرخیده و فرمول اوزمپیک رو هم برداشته.
یه ابزار خط فرمان نوشتهشده با Go که لیست هاستها و مسیرها رو ترکیب میکنه، روی هرکدوم درخواست HTTP میزنه و فقط اونایی که جواب میدن رو گزارش میده.
یه سیستم تشخیص و پیشگیری نفوذ میزبان (HIDS/HIPS) برای سرورهای حیاتی لینوکس که کاملاً با Go نوشته شده و ادعا میکنه با حذف اسکریپتهای shell، ریسک تزریق فرمان رو از بین میبره.
یه زنجیرهٔ آسیبپذیری توی ادیتور Cursor باعث میشه فقط با باز کردن یه ریپازیتوری مخرب، عامل هوش مصنوعیش خودش یه در پشتی دائمی روی دستگاهت نصب کنه.
نسخهٔ ۶ مدیریتبستهٔ محبوب Homebrew اومد؛ با مکانیزم تازه برای اعتماد به بستهها، سندباکس رو لینوکس و دستوری برای چککردن آسیبپذیری بستههای نصبشده.
یه توسعهدهنده وقتی دید کپیِ ریپازیتوریِ خودش تو نتایج جستوجو بالا اومده، رد یه کمپین بزرگ توزیع بدافزار رو گرفت که هزاران ریپوی جعلی روی گیتهاب ساخته.
وقتی اسکنرهای مبتنی بر هوش مصنوعی پروژهات رو با گزارشهای آسیبپذیری ساختگی بمباران میکنن، هانیاسلاپ یه راه باهوشانه برای شناساییشون داره.
یه کمپین مهندسی اجتماعی با راویهای ساختهٔ هوش مصنوعی و اکانتهای قلابی، بدافزاری رو پخش میکنه که آدرس کیفپول رمزارز رو رو کلیپبورد قربانی عوض میکنه.
مایکروسافت تو Build 2026 یه ابزار رو اوپنسورس کرد که کد ناامن مدلهای هوش مصنوعی و افزونهها رو روی ویندوز، لینوکس و مک تو جعبهی ایزوله اجرا میکنه.
وقتی مهاجم بهجای حملهٔ مستقیم، یه تأمینکنندهٔ مورد اعتماد رو هک میکنه تا به شما برسه؛ چرا کسبوکارهای کوچیک بیشتر در معرضان و چیکار کنن.
یه ابزار رایگان که تنظیمات امنیتی پکیجمنیجرت رو چک میکنه و روشن میکنه تا نسخهٔ تازهمنتشرشده فوری وارد پروژهت نشه.
دو قسمت پادکست How I AI درباره طراحی لوپهای خودکار ایجنتها و اینکه موزیلا چطور با هوش مصنوعی صدها باگ امنیتی فایرفاکس رو پیدا و رفع کرد.
بیشتر شرکتها نمیدونن چند تا ایجنت هوش مصنوعی تو محیطشون فعاله و هر کدوم به چی دسترسی داره؛ اومادا محصولی معرفی کرده که همین شکاف حاکمیتی رو پر کنه.
شرکت مانیتورینگ قلبی iRhythm میگه یکی با روش مهندسی اجتماعی به دادههای حساس بیمارا دست پیدا کرده و برای منتشر نکردنشون درخواست باج داده.
دولت آمریکا با استناد به کنترل صادرات دستور داده دسترسی اتباع خارجی به Fable 5 و Mythos 5 قطع شه؛ Anthropic مجبور شده این دو مدل رو برای همه کاربران غیرفعال کنه ولی با این تصمیم مخالفه.
یه آسیبپذیری با امتیاز ۹.۸ تو سرویس جانبی PostgreSQL اسپلانک باعث میشه مهاجم بدون هیچ رمزی فایل بنویسه و در نهایت به اجرای کد روی سرور برسه.
یه کاربر برای قطع ایمیلهای تبلیغاتی مجبور بود کل عضویتش رو لغو کنه. پنج سال بعد، همین شکایت به یه جریمهی چند میلیون یورویی برای گروه Elkjop ختم شد.
هک یه فروشندهی مجوز شکار در تگزاس، شماره گواهینامه و پاسپورت بیش از ۳ میلیون نفر رو لو داده؛ اطلاعاتی که برخلاف رمز عبور، هیچوقت نمیشه عوضشون کرد.
افزونهٔ Enterprise-Managed Authorization پروتکل MCP پایدار شد؛ حالا سازمانها میتونن دسترسی به سرورهای MCP رو متمرکز مدیریت کنن و کاربر با یه لاگین به همهشون وصل بشه.
کارخونههای شرکت Mackay Sugar استرالیا بعد از یه حملهٔ باجافزاری مجبور شدن تولید رو متوقف کنن؛ گروه The Gentlemen مسئولیتش رو به گردن گرفته.