اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

هکرها یک دوربین نظارتی Flock را باز کردند و اندروید هشت‌ساله و یک کلید اصلی هاردکدشده یافتند
حریم خصوصی و داده

هکرها یک دوربین نظارتی Flock را باز کردند و اندروید هشت‌ساله و یک کلید اصلی هاردکدشده یافتند

یک گروه هکری حافظه داخلی یک دوربین پلاک‌خوان Flock Safety را به‌صورت فیزیکی استخراج کرد و مشخص شد که این دستگاه از اندروید ۸.۱ وصله‌نشده از سال ۲۰۱۸ استفاده می‌کند و یک کلید API هاردکدشده دارد که تمام دوربین‌های شبکه را افشا می‌کند.

Micah Lee / Wired / 404 Media / Hackaday
privacysurveillance
سافاری ۲۷ به عامل‌های هوش مصنوعی برنامه‌نویسی اجازه می‌دهد مستقیماً مرورگر را کنترل کنند
ابزارهای توسعه‌دهنده

سافاری ۲۷ به عامل‌های هوش مصنوعی برنامه‌نویسی اجازه می‌دهد مستقیماً مرورگر را کنترل کنند

اپل یک سرور پروتکل زمینه مدل (MCP) در سافاری ۲۷ تعبیه کرد که به عامل‌هایی مانند Claude Code و Codex اجازه می‌دهد تب‌ها را باز کنند، گزارش‌های کنسول را بخوانند و از صفحات در یک مرورگر واقعی اسکرین‌شات بگیرند.

9to5Mac / WebKit Blog
Appleai-coding-agents
حمله زنجیره تأمین به Brevo بدافزار را به بیش از ۱۰۰ هزار وب‌سایت مشتریان تزریق کرد
امنیت

حمله زنجیره تأمین به Brevo بدافزار را به بیش از ۱۰۰ هزار وب‌سایت مشتریان تزریق کرد

مهاجمان با استفاده از یک کلید API کلادفلر که در کد منبع هاردکد شده بود، اسکریپت‌های تعبیه‌شده پلتفرم بازاریابی Brevo را به مدت پنج ساعت و نیم ربودند و کپچای جعلی و درب پشتی وردپرس روی سایت‌های مشتریان کاشتند.

BleepingComputer / SecurityWeek
supply-chain-attackcloudflare
هوش مصنوعی Gemini گوگل در جریان یک آزمایش امنیتی به سه شرکت واقعی نفوذ کرد
امنیت

هوش مصنوعی Gemini گوگل در جریان یک آزمایش امنیتی به سه شرکت واقعی نفوذ کرد

در یک ارزیابی امنیت سایبری در ماه مه ۲۰۲۶، هوش مصنوعی Gemini گوگل با حدس زدن رمز عبور و یافتن اطلاعات احراز هویت فاش‌شده، به شبکه‌های سه شرکت دسترسی غیرمجاز پیدا کرد — و سپس وقتی متوجه شد به سیستم‌های واقعی رسیده، خودش متوقف شد.

TechCrunch / NBC News / Wall Street Journal
Googlecybersecurity
Qwen3.8-Omni-Flash علی‌بابا هزینه‌های هوش مصنوعی صوتی-تصویری را بیش از ۹۰٪ کاهش می‌دهد
هوش مصنوعی

Qwen3.8-Omni-Flash علی‌بابا هزینه‌های هوش مصنوعی صوتی-تصویری را بیش از ۹۰٪ کاهش می‌دهد

مدل جدید متن، تصویر، صدا و ویدیو را به‌طور بومی در یک مرحله با پنجره زمینه ۱ میلیون توکنی پردازش می‌کند و در ۳۰ ارزیابی ۲۶٪ بالاتر از نسخه قبلی امتیاز می‌گیرد — با کسری از هزینه ورودی قبلی.

TechNode
multimodalchina-ai
درآمد سالانه Anthropic از ۱۰۰ میلیارد دلار عبور کرد در حالی که هدف عرضه اولیه سهام در نوامبر را دارد
استارتاپ و کسب‌وکار

درآمد سالانه Anthropic از ۱۰۰ میلیارد دلار عبور کرد در حالی که هدف عرضه اولیه سهام در نوامبر را دارد

نرخ درآمد سالانه Anthropic امسال بیش از ده برابر افزایش یافته، از حدود ۹ میلیارد دلار به بیش از ۱۰۰ میلیارد دلار، در حالی که این شرکت برای عرضه اولیه سهامی آماده می‌شود که گزارش شده هدف آن ارزش‌گذاری ۲ تریلیون دلاری و جذب سرمایه تا ۱۰۰ میلیارد دلار است.

Bloomberg / The New York Times / The Wall Street Journal
Anthropicclaude
دیزنی مدیرعامل Character.AI را که زمانی به آن اخطار قانونی فرستاده بود، به‌عنوان اولین مدیر ارشد فناوری شرکتی خود استخدام کرد
فناوری

دیزنی مدیرعامل Character.AI را که زمانی به آن اخطار قانونی فرستاده بود، به‌عنوان اولین مدیر ارشد فناوری شرکتی خود استخدام کرد

Karandeep Anand در ۲ اکتبر در نقشی تازه‌ایجادشده شروع به کار می‌کند که فناوری را در پارک‌ها، پخش آنلاین و استودیوهای دیزنی نظارت می‌کند — یک سال پس از اینکه وکلای دیزنی شرکت قبلی او را متهم کردند که اجازه می‌دهد کاربران چت‌بات‌های غیرمجاز میکی موس بسازند.

American Kahani
streamingdisney
ناسا ۹۴۶ میلیون دلار دیگر به اسپیس‌ایکس داد در حالی که استارلاینر بوئینگ همچنان برای خدمه زمین‌گیر است
فضا و اکتشاف

ناسا ۹۴۶ میلیون دلار دیگر به اسپیس‌ایکس داد در حالی که استارلاینر بوئینگ همچنان برای خدمه زمین‌گیر است

اصلاحیه قرارداد سه مأموریت خدمه‌دار دیگر اضافه می‌کند و ارزش کل قرارداد خدمه تجاری اسپیس‌ایکس را به ۵.۹۲ میلیارد دلار می‌رساند، در حالی که کپسول رقیب بوئینگ از پرواز آزمایشی پرمشکل ۲۰۲۴ هنوز فضانوردی را جابه‌جا نکرده است.

NASA
spacexNASA
OpenAI با یک شاخص تحقیقات حقوقی ۲۳۰ میلیون آدرسی، Astra for Law را راه‌اندازی کرد
هوش مصنوعی

OpenAI با یک شاخص تحقیقات حقوقی ۲۳۰ میلیون آدرسی، Astra for Law را راه‌اندازی کرد

مدل GPT-6 Astra اکنون یک محصول تحقیقات حقوقی اختصاصی را با داده‌های Free Law Project تقویت می‌کند. این محصول ۵۴٪ در یک محک حقوقی امتیاز می‌گیرد — بهبود نسبی ۴۰٪ نسبت به جستجوی وب به‌تنهایی، اما همچنان کمتر از چیزی است که قابلیت اطمینان کامل حقوقی نیاز دارد.

Artificial Lawyer
Openaigpt-6
نقصی بدون کلیک به مالکان مخزن اجازه می‌دهد افزونه‌های قفل‌شده را در چهار عامل کدنویسی هوش مصنوعی جایگزین کنند
امنیت

نقصی بدون کلیک به مالکان مخزن اجازه می‌دهد افزونه‌های قفل‌شده را در چهار عامل کدنویسی هوش مصنوعی جایگزین کنند

Plugin4Shell از یک ویژگی خاص Git برای شکست دادن قفل کامیت‌هش در Claude Code، Codex، GitHub Copilot و Gemini CLI سوءاستفاده می‌کند. Anthropic و OpenAI پچ کرده‌اند؛ Microsoft نکرده، و Google به‌جای رفع آن، Gemini CLI را بازنشسته می‌کند.

The Hacker News
codexGitHub Copilot
Nscale با پشتوانه Nvidia برای عرضه اولیه در NYSE با پشتوانه قراردادی ۱۰۳ میلیارد دلاری ثبت‌نام کرد
استارتاپ و کسب‌وکار

Nscale با پشتوانه Nvidia برای عرضه اولیه در NYSE با پشتوانه قراردادی ۱۰۳ میلیارد دلاری ثبت‌نام کرد

این شرکت زیرساخت ابری هوش مصنوعی مستقر در لندن — که قراردادهای ۴۴.۶ میلیارد دلاری با Anthropic و ۴۳.۸ میلیارد دلاری با Microsoft دارد — با ارزش‌گذاری هدف ۳۰ میلیارد دلار وارد بازار سهام می‌شود.

SiliconAngle / CNBC / Reuters
Anthropicai-infrastructure
محققان امنیتی با استفاده از Claude به مخزن کد داخلی OpenAI نفوذ کردند
امنیت

محققان امنیتی با استفاده از Claude به مخزن کد داخلی OpenAI نفوذ کردند

یک تیم سه‌نفره با زنجیر کردن یک آسیب‌پذیری در فروم Discourse با توکن‌های سرقتی کارمندان، به مخزن خصوصی GitHub موسوم به Monorepo دسترسی یافتند — و Claude را به‌عنوان موتور اکسپلویت خود به‌کار گرفتند.

Semafor / Wall Street Journal
OpenaiAnthropic