وصل کردن یه tool به ایجنت یه خطه. اون یه خط کل tutorial ئه و راحتترین بخش؛ مشکلهای واقعی بین ابزارها زندگی میکنن.
محققای SafeBreach نشون دادن که با یه نوتیفیکیشن ساده از واتساپ یا اسلک میشد دستورهای مخفی رو وارد مکالمهٔ Gemini کرد و کنترلش رو دست گرفت.
ایجنتهای هوش مصنوعی دستور واقعی اجرا میکنن و به سکرتهات دسترسی دارن؛ این مقاله نشون میده چطور با ابزارهای استاندارد لینوکس جلوشونو بگیری.
مهاجمها به دهها پروژهٔ متنباز مایکروسافت روی گیتهاب نفوذ کردن و بدافزار دزد رمز توش کاشتن؛ ابزارهای مرتبط با Claude Code و Gemini و VS Code هدف اصلی بودن.
یه ابزار فارنزیک حافظه برای ویندوز که حافظهٔ زندهٔ پروسهها رو اسکن میکنه تا رد تکنیکهای تزریق و ایمپلنتهای بدافزار رو پیدا کنه.
فقط چند روز بعد از معرفی، Anthropic دسترسی به Fable 5 و Mythos 5 رو کامل قطع کرد؛ دلیلش یه دستور وزارت بازرگانی آمریکا برای اعمال کنترل صادراته.
به روایت گرگلی اوروش تو خبرنامهٔ Pragmatic Engineer، رهبری متا از آوریل امسال با یه سری تصمیم AI-محور داره فرهنگ مهندسی موفق این شرکت رو از هم میپاشه.
مدیرعامل Cloudflare میگه برای اولین بار تو تاریخ اینترنت، ترافیک رباتها از انسانها بیشتر شده؛ اونم چون agentهای AI خیلی سریعتر از حد انتظار رشد کردن.
مهندس ارشد امنیت پلتفرم اندروید بعد از ۹ سال استعفا داد و دلیلش رو قراردادهای گوگل با وزارت دفاع آمریکا و فاصلهگرفتن از اصول اخلاقی قبلی شرکت میدونه.
هوش مصنوعی آسیبپذیریها رو با سرعت ماشین پیدا میکنه، اما فاصلهی بین کشف تا رفع همچنان دستیه؛ رد هت میگه باید این فاصله رو ببندیم.
زیسکیلر میگه امنیت سنتی برای میلیونها ایجنت خودمختار ساخته نشده بود؛ حالا پلتفرمی آورده که هر ایجنت AI و هر کارش رو تا تأیید نشدن نامعتمد فرض میکنه.
F5 یه فایروال برنامهٔ وب تازه معرفی کرده که بهجای تطبیق با امضای حملههای شناختهشده، با یه شبکهٔ عصبی به هر درخواست نمرهٔ ریسک میده تا جلوی حملههای بدون امضا رو بگیره.
سازمانها سریعتر از اون چیزی که تیم امنیتشون بتونه دنبال کنه سراغ هوش مصنوعی رفتن؛ این ابزار جدید میخواد همهٔ این سرویسها رو، چه مجاز چه پنهان، یکجا قابلدیدن کنه.
مایکروسافت تو آپدیت این ماهش حدود ۲۰۰ حفره امنیتی رو بست؛ سهتاشون قبل از انتشار وصله علنی شده بودن و احتمال سوءاستفادهشون بالا ارزیابی شده.
یه کتابخونهی کوچیک از تیم Svelte که چیزهایی مثل ارجاع حلقوی، Map و Set و Date رو سریالایز میکنه و موقع رندر سمت سرور جلوی حملهی XSS رو هم میگیره.
reCAPTCHA گوگل حالا میتونه با ویدیوی حرکت دست تشخیص بده آدمی یا ربات؛ گوگل میگه ویدیوها بعد از تأیید حذف میشن و به هویتت وصل نمیشن.
آیوانتی برای دو آسیبپذیری بحرانی توی گیتوی موبایل Sentry وصله داده؛ یکیشون به مهاجم اجازه میده از راه دور کد رو با بالاترین دسترسی اجرا کنه.
یه محقق امنیتی با جمع کردن دهها هزار کلید API و فاز کردن خودکار با کمک Claude، تونست به APIهای داخلی و مخفی گوگل دست پیدا کنه.
سیسکو تالوس ابزاری متنباز منتشر کرده که لاگهای امنیتی مصنوعی میسازه؛ اونقدر منسجم که تحلیلگر باتجربه هم بهراحتی جعلی بودنشون رو نمیفهمه.
مایکروسافت بعد از چند روز انتقاد جامعهٔ امنیت، لحنش رو نرم کرد و گفت قصد اقدام علیه کسایی که تحقیق امنیتی میکنن یا منتشرش میکنن رو نداره.