وایفای ۸ که بر پایه استاندارد ۸۰۲.۱۱bn ساخته میشه، به جای افزایش صرف سرعت، روی قابلیت اطمینان و تأخیر کمتر تمرکز داره و اکسسپوینتها رو به یه پلتفرم Edge AI تبدیل میکنه.
دولت ویتنام تصمیم گرفته زیرساخت ابری بومی بسازه تا سرویسهای دولتی رو از کلودهای خارجی منتقل کنه و حاکمیت دادهاش رو تضمین کنه.
این مقاله یه سیستم سبکوزن برای شناسایی کاربران بدون نیاز به لاگین رو معرفی میکنه که روی سایت TNS پیادهسازی شده. ایده اصلی اینه که یه شناسه یکتا (userPseudoId) برای هر بازدیدکننده ساخته بشه و با اولویتبندی در localStorage، sessionStorage یا کوکی ذخیره بشه. این شناسه یه تاریخ انقضا داره و بعد از اون بهصورت خودکار تجدید میشه. کل منطق توی یه شیء جاوااسکریپت مرتب شده که کش داخلی هم داره تا فراخوانیهای مکرر سریعتر باشن.
OpenAIPot یه گیتوی جعلی برای API اوپنایآیه که مثل یه تله عمل میکنه؛ هر کی با کلید دزدی وصل بشه، شناسایی و فریب میخوره.
تکنیک EntryPoint Hijacking به مهاجمان اجازه میده کد مخرب رو بدون فراخوانی APIهای مشکوک تزریق کنن و از دید EDR پنهان بمونن.
Teleport یه پلتفرم امنیت هویت معرفی کرده که لاگهای پراکنده AWS، Okta، GitHub و زیرساخت رو یکجا جمع میکنه و بررسی حوادث امنیتی رو از چند ساعت به چند دقیقه میرسونه.
کارخانههای فاکسکان در آمریکای شمالی هدف حمله باجافزاری گروه Nitrogen قرار گرفتن و گفته میشه اطلاعات محرمانهای از اپل، اینتل و انویدیا هم در این دادهها هست.
Safari و Firefox کدهایی دارند که بر اساس دامنهی سایت، رفتار رندرینگ رو عوض میکنن — TikTok، Netflix، Instagram و حتی SeatGuru رفتار خاصی دریافت میکنن. کروم این کارو نمیکنه.
شرکت South Staffordshire Water بعد از یک حمله باجافزاری که اطلاعات بیش از ۶۰۰ هزار مشتری را لو داد، از سوی نهاد حفاظت داده بریتانیا جریمه شد.
IRQL یه لایهی توابع KQL هست که کوئرینویسی امنیتی رو سادهتر میکنه — schema یکپارچه، نامگذاری معنادار، و بدون دردسر جداول پراکنده.
ابزارهای سنتی باتشناسی دیگه کافی نیستن — ایجنتهای هوش مصنوعی جدید حتی از ۸۱٪ تستهای نفوذ جان سالم به در بردن. راهحل چیه؟
شرکت West Pharmaceutical Services در چهارم می هدف حمله باجافزاری قرار گرفت و مجبور شد زیرساختهایش را بهصورت پیشگیرانه خاموش کنه.
نگرانیهای امنیتی ناشی از مدلهای قدرتمند هوش مصنوعی، دولت آمریکا رو به سمت آزمون مستقل این مدلها پیش از انتشار عمومی سوق داده.
یه مدل هوش مصنوعی ۴ میلیارد پارامتری که روی یه GPU معمولی اجرا میشه و در تشخیص تهدیدات سایبری از مدلهای بزرگتر پیشی میگیره.
یه بهینهسازی قدیمی کرنل لینوکس از سال ۲۰۱۷ وقتی به پیادهسازی QUIC کلودفلر رسید، باگی عجیب ایجاد کرد که ۶۱٪ تستها رو شکست میداد.
اضافه کردن Idempotency-Key به API فقط سادهترین بخش ماجراست. مشکل اصلی وقتی شروع میشه که درخواست دوم دیگه یه retry ساده نیست.
اوکتا با معرفی API Integration Actions به توسعهدهندگان نرمافزار اجازه میده بدون نیاز به پیادهسازی سرور SCIM، APIهای خودشون رو مستقیم به اوکتا وصل کنن.
دوره SEC573 از SANS به شما یاد میده چطور با پایتون، مدلهای زبانی بزرگ و MCP ابزارهای امنیتی هوشمند بسازید.
Exaforce یه پلتفرم امنیتی مبتنی بر هوش مصنوعیه که با جذب ۱۲۵ میلیون دلار در سری B، میخواد تیمهای امنیتی رو در برابر تهدیدات عصر AI مجهز کنه.
یک پلتفرم آموزش نظامی با قراردادهای میلیوندلاری با وزارت دفاع آمریکا، به خاطر نبود کنترل دسترسی در APIها، اطلاعات سربازان و مواد آموزشی محرمانه را در معرض دید همه قرار داده بود.