اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

سرویس دارک وب Nexus فروش ۱۵۳ میلیون گواهینامه رانندگی مرتبط با IDScan.net را افشا کرد
حریم خصوصی و داده

سرویس دارک وب Nexus فروش ۱۵۳ میلیون گواهینامه رانندگی مرتبط با IDScan.net را افشا کرد

یک بازار دارک وب اسکن ۱۵۳ میلیون گواهینامه رانندگی آمریکایی و کانادایی به همراه میلیون‌ها کارت شناسایی و سوابق پزشکی را که از شرکت تأیید هویت IDScan.net منشأ گرفته، به فروش می‌گذاشت. اف‌بی‌آی در حال بررسی است.

Krebs on Security
privacydata-breach
نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد
امنیت

نقض اطلاعات نرم‌افزار دادگاهی تامسون رویترز اسناد محرمانه ۱۲ ایالت آمریکا را فاش کرد

مهاجمان ناشناس برای چهار ماه به C-Track، پلتفرم مدیریت پرونده‌های قضایی تامسون رویترز، دسترسی داشتند و داده‌های حساس از جمله اسناد محرمانه دادگاهی را در معرض خطر قرار دادند.

The Hacker News
cybersecurityprivacy
OpenAI مدل GPT-6 Astra را عرضه کرد و رئیس آن می‌گوید «به عصر AGI خوش آمدید»
هوش مصنوعی

OpenAI مدل GPT-6 Astra را عرضه کرد و رئیس آن می‌گوید «به عصر AGI خوش آمدید»

GPT-6 Astra ابتدا از طریق برنامه Daybreak به شرکای امنیت سایبری عرضه شد و مشترکان ChatGPT و Codex چند روز بعد به آن دسترسی خواهند داشت. OpenAI می‌گوید این مدل به آستانه بحرانی توانایی سایبری تحت چارچوب ایمنی خود می‌رسد.

9to5Mac
Openaichatgpt
شرکت Moonshot AI برای IPO در هنگ‌کنگ با هدف ۳ میلیارد دلار و ارزش‌گذاری ۵۰ میلیارد دلاری اقدام کرد
استارتاپ و کسب‌وکار

شرکت Moonshot AI برای IPO در هنگ‌کنگ با هدف ۳ میلیارد دلار و ارزش‌گذاری ۵۰ میلیارد دلاری اقدام کرد

آزمایشگاه هوش مصنوعی چینی پشت مدل ۲.۸ تریلیون پارامتری Kimi K3 به‌طور محرمانه برای عرضه در بورس هنگ‌کنگ اقدام کرده است، در حالی که درآمد آن در دو ماه تقریباً سه‌برابر شده است.

Yahoo Finance
ipofunding
سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند
امنیت

سوییچ‌های سیسکو Nexus 9000 با آسیب‌پذیری بحرانی RCE ریشه بدون احراز هویت، CVSS ۹.۸ مواجه شدند

CVE-2026-20212 دو پورت TCP را در ۱۰ سوییچ Nexus 9000 مبتنی بر Silicon One در دسترس می‌گذارد و به مهاجمان بدون احراز هویت اجازه می‌دهد کد را با دسترسی ریشه روی زیرساخت دیتاسنترهای AI اجرا کنند.

The Hacker News
vulnerabilitydata-center
سندرز و کاسار لایحه‌ای برای ممنوعیت دائمی هوش مصنوعی فراانسانی و مجازات‌های جنایی ۲۰ ساله معرفی کردند
هوش مصنوعی

سندرز و کاسار لایحه‌ای برای ممنوعیت دائمی هوش مصنوعی فراانسانی و مجازات‌های جنایی ۲۰ ساله معرفی کردند

لایحه «ممنوعیت هوش مصنوعی فوق‌العاده» توسعه سیستم‌های AI با قابلیت فراتر از شناخت انسانی را ممنوع می‌کند، توسعه پیشرفته AI را متوقف می‌نماید و مجازات جنایی تا ۲۰ سال را در پی دارد — برانگیخته شده توسط حادثه فرار عوامل OpenAI در جولای ۲۰۲۶.

Sanders.senate.gov
ai-safetyai regulation
OpenAI سرویس ChatGPT Health را به پرونده‌های الکترونیک Epic، پوشش‌دهنده ۳۲۵ میلیون بیمار، متصل کرد

OpenAI سرویس ChatGPT Health را به پرونده‌های الکترونیک Epic، پوشش‌دهنده ۳۲۵ میلیون بیمار، متصل کرد

ChatGPT for Healthcare اکنون مستقیماً به سیستم پرونده الکترونیک سلامت Epic متصل می‌شود و به پزشکان مجاز اجازه می‌دهد یادداشت‌های بیمار، نتایج آزمایش و داروها را بدون خروج از روند کاری خود در یک گفتگوی هوش مصنوعی مشاهده کنند. دسترسی به‌طور کامل فقط-خواندنی است.

TechCrunch
Openaichatgpt
زنجیره‌سازی دو آسیب‌پذیری روز-صفر SonicWall SMA 1000 برای اجرای کد از راه دور بدون احراز هویت

زنجیره‌سازی دو آسیب‌پذیری روز-صفر SonicWall SMA 1000 برای اجرای کد از راه دور بدون احراز هویت

مهاجمان به‌طور فعال دو آسیب‌پذیری در تجهیزات SonicWall SMA 1000 را زنجیره‌ای کرده‌اند تا بدون نیاز به رمز عبور، کنترل کامل دستگاه را به دست آورند. یکی از این نقص‌ها امتیاز کامل ۱۰ از CVSS دارد. وصله‌ها منتشر شده‌اند و SonicWall خواستار ارتقای فوری است.

The Hacker News
zero-dayremote-code-execution
نقص بحرانی JFrog Artifactory به مهاجمان اجازه می‌دهد بدون ورود، توکن مدیریتی جعل کنند

نقص بحرانی JFrog Artifactory به مهاجمان اجازه می‌دهد بدون ورود، توکن مدیریتی جعل کنند

یک نقص دور زدن احراز هویت با امتیاز CVSS ۹.۸ در پیکربندی پیش‌فرض JFrog Artifactory به‌طور فعال مورد سوءاستفاده قرار می‌گیرد تا مهاجمان بتوانند توکن‌های ادمین جعلی بسازند و به بسته‌های نرم‌افزاری که سیستم‌های پایین‌دستی به‌صورت خودکار به آن‌ها اعتماد می‌کنند، دسترسی یابند.

The Hacker News
vulnerabilitysupply-chain-security