اسناد آزادی اطلاعات نشون میده پلیس متروپولیتن لندن در سال ۲۰۲۵ بیش از ۷۰۰ هزار بار از شرکتهای فناوری، از پیامرسانهای رمزنگاریشده تا اپهای فودتک، داده کاربری خواسته.
مایکروسافت قابلیت شبکهسازی بین کلاستری برای Fleet Manager رو به پیشنمایش عمومی رسوند؛ حالا پادها میتونن بدون گیتوی یا VPN، مستقیم با هم ارتباط برقرار کنن.
اجرا شدن یه اپ روی Kubernetes به معنی آماده بودن برای پروداکشن نیست. این مقاله مسیر واقعی رسیدن به یه پلتفرم قابل اعتماد رو مرحله به مرحله توضیح میده.
آنتروپیک در اولین گزارش پروژه Glasswing اعلام کرد که مدل Claude Mythos Preview در یک ماه بیش از دههزار آسیبپذیری بحرانی در مهمترین نرمافزارهای جهان پیدا کرده.
یه تیم سهنفره با کمک هوش مصنوعی تونست در پنج روز از Memory Integrity Enforcement اپل رد بشه — محافظی که پنج سال روش کار شده بود.
RepoPilot یه ابزار local-first برای بررسی ریسک مخازن کده که بدون آپلود کد به جایی، قبل از هر pull request یا session با دستیار هوش مصنوعی بهت هشدار میده.
تیم Project Zero گوگل یک باگ خطرناک در درایور VPU پیکسل ۱۰ پیدا کرد که با کمتر از یک روز کار، دسترسی کامل به کرنل اندروید رو ممکن میکرد.
Cloudflare چند ماه مدل زبانی امنیتمحور Mythos Preview آنتروپیک را روی کدهای خودش تست کرده و نتایج جالبی به دست آورده.
مایکروسافت زیرساخت بزرگترین سرویس امضای کد بدافزار رو از کار انداخت؛ سرویسی که گروههای باجافزاری برای فرار از شناسایی ویندوز بهش تکیه میکردند.
در ژانویه ۲۰۲۶ هکرها به پلتفرم تلههلث OpenLoop Health نفوذ کردند و اطلاعات شخصی و پزشکی صدها هزار نفر را به سرقت بردند.
از زمان انتشار ChatGPT، حملات فیشینگ ۴۱۵۱٪ افزایش پیدا کردن. هوش مصنوعی این حملات رو واقعیتر، ارزانتر و خطرناکتر از همیشه کرده.
یک توسعهدهنده اروپایی موفق شده با یک تراشهی ۱.۳۰ دلاری AVR، یک صفحهی وب را واقعاً روی اینترنت سرو کنه — بدون اترنت، بدون IP عمومی.
یک جوان ۲۳ ساله اهل اتاوا به اتهام ساخت و اداره باتنت Kimwolf دستگیر شد؛ باتنتی که با حملات DDoS رکورد ۳۰ ترابیت بر ثانیه را شکست.
حملهای که دو سال ریپوهای متنباز رو هدف گرفته هنوز کار میکنه — TanStack، Cline، و هزاران پروژه دیگه قربانیش شدن. بیا ببینیم چطور.
فدورا در Red Hat Summit 2026 از توزیع جدیدی رونمایی کرد که مدل امنیتی کانتینرها را مستقیماً به سیستمعامل هاست میآره.
گیتهاب تأیید کرد که هکرها از طریق یک افزونه آلوده برای VS Code به دستگاه یک کارمند نفوذ کردن و دادههای هزاران ریپازیتوری داخلی رو به سرقت بردن.
1Password توضیح میده که چرا از نظر فنی غیرممکنه محتوای vault کاربران رو بخونه — نه بهخاطر قوانین داخلی، بلکه بهخاطر معماری رمزنگاری محصول.
یک کمپین مخرب در ۱۸ مه ۲۰۲۶ با نام مگالودون، بیش از ۵۵۰۰ ریپو GitHub را در کمتر از شش ساعت آلوده کرد و همهچیز از کلیدهای AWS تا توکنهای OIDC را به سرور مهاجم فرستاد.
Anthropic داره مدل قدرتمند Claude Mythos رو از محدودیتهای شدید به سمت عرضه عمومی میبره — البته نه هنوز، بلکه وقتی زیرساختهای امنیتی لازم آماده بشن.
اگه با Go کار میکنی و کنجکاوی Rust چه چیزی بیشتر بهت میده، این مقاله یه مقایسه صادقانه از تفاوتهای واقعی این دو زبان در پروژههای بکاند ارائه میده.