هوش مصنوعی صف گزارشهای باگ بانتی رو پر از اسلاپ کرده و حالا حتی بهترین محققان امنیتی هم دارن از این پلتفرمها فاصله میگیرن.
حساب npm با نام atool روز ۱۹ مه ۲۰۲۶ هک شد و مهاجم در کمتر از نیم ساعت، ۶۳۷ نسخه مخرب را در ۳۱۷ پکیج پرمصرف منتشر کرد.
تحقیق جدید Veriff نشون میده که آمریکاییها در تشخیص دیپفیک عملاً شانسی عمل میکنن و دقتشون تنها کمی بهتر از پرتاب سکهست.
یه بازیکن حرفهای CTF توضیح میده چطور مدلهایی مثل Claude Opus 4.5 و GPT-5.5 تقریباً تمام چالشهای متوسط و سخت رو بهراحتی حل میکنن و فرمت رقابتی رو از معنا خالی کردن.
یک هکر با ارسال پاسپورت جعلی به فیسبوک تونست حساب کاربری دیگهای رو بدون داشتن ایمیل یا رمز عبور قربانی تصاحب کنه.
اگه تا حالا توی چتهات با Claude یا ChatGPT یه API key فرستادی، ghosttype میتونه پیداش کنه — و بررسی کنه هنوز فعاله یا نه.
کنترل دسترسی مبتنی بر نقش (RBAC) وقتی اپ بزرگ میشه، از یه ستون ساده is_admin به یه سیستم پیچیده تبدیل میشه. این مقاله نشون میده چطور بدون پکیج خارجی یه RBAC واقعی توی لاراول بسازی.
آکامای تکنولوژیز استارتاپ اسرائیلی LayerX را به قیمت ۲۰۵ میلیون دلار خریداری کرد؛ شرکتی که امنیت استفاده از ابزارهای هوش مصنوعی در مرورگر سازمانی را هدف گرفته.
پکیج spatie/laravel-passkeys امکان ورود بدون پسورد رو به اپهای لاراول اضافه میکنه — بدون ریدایرکت، بدون تایپ کردن، فقط یه کلیک.
IPRotate یه افزونه برای Burp Suiteه که با کمک AWS API Gateway آدرس IP رو در هر درخواست عوض میکنه و راهی ساده برای دور زدن محدودیتهای مبتنی بر IP فراهم میکنه.
گروه هکری KongTuke حالا از Microsoft Teams به عنوان ابزار فریب کارمندان شرکتها استفاده میکنه و در کمتر از پنج دقیقه به شبکههای سازمانی نفوذ میکنه.
ماشینهای مدرن دائماً دادههای موقعیت، سرعت و رفتار رانندگی شما رو به سرورهای شرکت سازنده میفرستن. یه مهندس امنیت تصمیم گرفت مودم و GPS خودروش رو با دستانش حذف کنه.
موزیلا در یه بیانیه رسمی به دولت انگلیس گفت که VPNها ابزار امنیتی ضروری هستن و محدود کردنشون راهحل احراز سن آنلاین نیست.
OpenClaw یه دستیار هوش مصنوعی قدرتمنده که روی ماشین واقعی کار میکنه. تیمش توضیح داده چطور داره امنیتش رو بدون کم کردن از قابلیتهاش تقویت میکنه.
مدلهای هوش مصنوعی دیگه فقط ابزار توسعهدهندهها نیستن؛ مهاجمان هم ازشون برای کشف و اکسپلویت آسیبپذیریها استفاده میکنن. Wiz یک چارچوب عملی چهارستونه برای آمادگی سازمانها ارائه داده.
در لاراول، مدل User هیچ جایگاه ویژهای در سیستم احراز هویت نداره. هر Eloquent model ای که قرارداد Authenticatable رو پیادهسازی کنه، میتونه توکن صادر کنه و از طریق auth()->user() برگردونده بشه.
وقتی بدافزار روی یه دستگاه شناسایی میشه، معمولاً سؤال بعدی اینه: کدوم حساب کاربری در معرض خطره؟ Huntress این شکاف رو با یکپارچهسازی EDR و ITDR از بین برده.
Arctic Wolf پلتفرم Aurora رو معرفی کرده؛ یه سیستم امنیت سایبری که صدها عامل هوش مصنوعی تخصصی رو با نظارت انسانی ترکیب میکنه تا تهدیدات رو سریعتر و دقیقتر شناسایی کنه.
OpenAI داره روی قابلیتی کار میکنه که به Codex اجازه میده حتی وقتی مک قفله یا خوابیده، از طریق گوشی کنترل بشه.
AWS قابلیت بررسی کامل مخزن کد رو به Security Agent اضافه کرد؛ ابزاری که بهجای تطبیق الگو، معماری کل اپلیکیشن رو تحلیل میکنه.