مدیرعامل و مدیر ارشد امنیت یک شرکت تحلیل تماس آمریکایی اعتراف کردند که سالها آگاهانه به کلاهبرداران پشتیبانی فنی خدمات میدادند.
گروه هکری ShinyHunters ادعا میکنه ۴۰ میلیون رکورد از مشتریان Charter Communications دزدیده و تهدید به انتشار دادهها کرده، مگر اینکه باج بگیره.
یه حفره امنیتی جدی در گوگل وجود داره که با سوءاستفاده از ابزار کنترل والدین، اکانت بزرگسالها رو به دام میاندازه و بازیابی معمول رو کاملاً بیاثر میکنه.
در چند هفته اخیر تعداد آسیبپذیریهایی که گوگل خودش در کروم کشف کرده به شکل چشمگیری بالا رفته — از چند مورد در ماه مارس تا ۱۰۰ باگ در یک آپدیت. احتمالاً هوش مصنوعی پشت این جهش است.
KeyHog یه ابزار متنباز برای پیدا کردن کلیدها و توکنهای لو رفته توی کدبیس، تاریخچه گیت، ایمیجهای داکر و حتی باکتهای S3 هست که با Rust نوشته شده.
کارمندان بدون مجوز IT دارن از ابزارهای هوش مصنوعی استفاده میکنن — و این یه معضل جدی برای CIOها شده. سرعت پذیرش بالاست، اما حاکمیت سازمانی هنوز عقبه.
ScopeShift یه ابزار متنبازه که مستقیماً در مسیر شبکهی ایجنتهای هوش مصنوعی میشینه و بهشکل هماهنگ دربارهی هویت هدف، مجوز تست، و محدودهی عملیات دروغ میگه.
محققان کشف کردن که سانسور سیاسی در مدل Qwen3.5 یک مدار کوچک و قابلشناساییه که میشه پیداش کرد، خوندش، و خاموشش کرد.
C++ یک زبان مجزاست، نه superset کامل C. با تغییرات C++20 و C23، بعضی از قوانین قدیمی عوض شدن و باید بدونی کجا.
سیسکو با وجود سودآوری بهتر از انتظار، تصمیم گرفته حدود ۵ درصد از نیروی کارش رو تعدیل کنه تا بودجه بیشتری برای هوش مصنوعی و امنیت سایبری آزاد کنه.
لیتوانی با یک نشت دادهی گسترده از ثبتاحوال ملی روبهروست؛ بیش از ۶۰۰ هزار رکورد لو رفته و مقامات، یک کشور خارجی را مظنون میدونن.
iron-proxy یه پروکسی خروجی (egress) با قابلیت MITM هست که جلوی نشت اطلاعات از CI، ایجنتهای هوش مصنوعی و کانتینرهای ایزولهشده رو میگیره.
یه محقق امنیتی کشف کرده که Claude Code یه آسیبپذیری جدی داشته که از اکتبر ۲۰۲۵ تا آوریل ۲۰۲۶ فعال بود و میتونست به مهاجم اجازه بده دادههای حساس رو سرقت کنه.
یک آسیبپذیری بحرانی در پلاگین LiteSpeed برای cPanel داره بهطور فعال مورد سوءاستفاده قرار میگیره و به هر کاربر احراز هویتشده اجازه میده کنترل کامل سرور رو به دست بگیره.
یوبیکیتی بهتازگی سه آسیبپذیری با بالاترین سطح خطر در سیستمعامل UniFi OS رو برطرف کرد که مهاجمان از راه دور و بدون نیاز به احراز هویت میتونستن ازشون سوءاستفاده کنن.
یک بدافزار سرقت کریپتو به نام TrapDoor از طریق ۳۴ پکیج مخرب در سه رجیستری بزرگ پکیجها منتشر شده و توسعهدهندگان حوزه کریپتو، DeFi، هوش مصنوعی و امنیت را هدف قرار داده.
KeyLedger یه داشبورد ترمینالیه که همه API Keyهای سرویسهای هوش مصنوعی مثل OpenAI، Anthropic و AWS رو یکجا نشون میده و اطلاعاتشون رو رمزنگاریشده ذخیره میکنه.
گوگل در رویداد I/O از CodeMender رونمایی کرد؛ ابزاری هوشمند برای شناسایی و رفع آسیبپذیریهای کد که مستقیماً هدفش رقابت با Mythos آنتروپیک است.
Claw Patrol یه لایه امنیتی بین AI agentها و سرویسهای production قرار میگیره و با قوانینی که خودت مینویسی، هر درخواست مخرب رو قبل از رسیدن به سیستم متوقف میکنه.
محققان Socket یک حمله زنجیره تأمین کشف کردن که ۳۴ پکیج آلوده در سه رجیستری بزرگ منتشر کرده و اطلاعات حساس توسعهدهندگان رو به سرقت میبره.