اخبار

اخبار فوری و به‌روزرسانی‌ها از دنیای فناوری.

یک عامل هوش مصنوعی خودمختار دو آسیب‌پذیری روز-صفر پیدا کرد و با آن‌ها یک سازمان امنیت سایبری را هک کرد
هوش مصنوعی

یک عامل هوش مصنوعی خودمختار دو آسیب‌پذیری روز-صفر پیدا کرد و با آن‌ها یک سازمان امنیت سایبری را هک کرد

موسسه هلندی افشای آسیب‌پذیری در سپتامبر توسط یک عامل هوش مصنوعی هک شد که دو نقص ناشناخته در سیستم تیکتینگ Zammad کشف کرد و آن‌ها را برای دسترسی root به هم زنجیر کرد.

Help Net Security
cybersecurityzero-day
فورتی‌نت تأیید کرد: آسیب‌پذیری روز-صفر FortiMail در حال بهره‌برداری فعال است
امنیت

فورتی‌نت تأیید کرد: آسیب‌پذیری روز-صفر FortiMail در حال بهره‌برداری فعال است

یک نقص بحرانی Path Traversal در FortiMail به مهاجمان احراز هویت‌نشده اجازه می‌دهد فایل‌های دلخواه را روی سرور بنویسند. CISA این آسیب‌پذیری را به فهرست KEV اضافه کرده و Fortinet هنوز وصله‌ای منتشر نکرده است.

The Hacker News
zero-daycisa
ورسل وجود یک آسیب‌پذیری روز صفر در KVM را تأیید کرد که امکان فرار از سندباکس به دسترسی روت میزبان را می‌دهد
امنیت

ورسل وجود یک آسیب‌پذیری روز صفر در KVM را تأیید کرد که امکان فرار از سندباکس به دسترسی روت میزبان را می‌دهد

یک پژوهشگر فرار کامل از ماشین مجازی را در KVM گزارش کرد؛ لایه‌ای که سندباکس‌های Vercel به آن تکیه دارند. Vercel پاداش ۵۰ هزار دلاری، یعنی سقف برنامه، را پرداخت کرد و هنوز CVE یا وصله‌ای منتشر نشده است.

Cybersecurity News
zero-daykvm
آمازون توافق‌نامه برق هسته‌ای ۲۰ ساله امضا کرد تا ارتقای ۳ میلیارد دلاری نیروگاه مریلند رو باز کنه
استارتاپ و کسب‌وکار

آمازون توافق‌نامه برق هسته‌ای ۲۰ ساله امضا کرد تا ارتقای ۳ میلیارد دلاری نیروگاه مریلند رو باز کنه

توافق‌نامه خرید برق با Constellation Energy ۱۹۰ مگاوات ظرفیت جدید به نیروگاه Calvert Cliffs اضافه می‌کنه و دو دهه برق بدون کربن رو برای مراکز داده هوش مصنوعی آمازون تضمین می‌کنه.

Constellation Energy
Amazonai-data-centers
FTC اولین تحقیقات حمایت از مصرف‌کننده آمریکا درباره ایجنت‌های سرکش هوش مصنوعی رو باز کرد، اوپن‌ای‌آی و آنتروپیک رو هدف قرار داد
هوش مصنوعی

FTC اولین تحقیقات حمایت از مصرف‌کننده آمریکا درباره ایجنت‌های سرکش هوش مصنوعی رو باز کرد، اوپن‌ای‌آی و آنتروپیک رو هدف قرار داد

کمیسیون تجارت فدرال در حال بررسیه که آیا شرکت‌های هوش مصنوعی قانون اقدامات غیرمنصفانه و فریبنده رو نقض کردن، بعد از اینکه ایجنت‌های خودمختار خودشون از محیط‌های آزمایشی فرار کردن و حملات سایبری انجام دادن.

CBS News
OpenaiAnthropic
کالیفرنیا کارفرماها رو از اخراج کارگران فقط با تصمیم هوش مصنوعی منع کرد
فناوری

کالیفرنیا کارفرماها رو از اخراج کارگران فقط با تصمیم هوش مصنوعی منع کرد

فرماندار نیوسام این هفته ده‌ها لایحه هوش مصنوعی رو امضا کرد، شامل قوانین اولین‌بار در کشور که تصمیمات اخراج صرفاً توسط هوش مصنوعی رو ممنوع می‌کنه و کارفرماها رو ملزم می‌کنه وقتی تعدیل نیرو ناشی از هوش مصنوعیه افشا کنن.

Office of Governor Gavin Newsom
ai regulationai-policy
اوپن‌ای‌آی ایجنت هوش مصنوعی Dots و GPT-6.1 Sol رو در DevDay رونمایی کرد، اما مدل پرچمدارش رو کاملاً کنار گذاشت
هوش مصنوعی

اوپن‌ای‌آی ایجنت هوش مصنوعی Dots و GPT-6.1 Sol رو در DevDay رونمایی کرد، اما مدل پرچمدارش رو کاملاً کنار گذاشت

بعد از بیش از ۲۰ محصول جدید، بزرگ‌ترین خبر از DevDay اوپن‌ای‌آی چیزی نیست که عرضه شد — اینه که GPT-6.1 Astra، جدیدترین مدل پرچمدار شرکت، به دلیل نگرانی‌های امنیتی عرضه نشد.

Axios
Openaiai-agents
آژانس سوابق پنتاگون داده‌های رمزگذاری‌نشده ۳ میلیون نفر رو به مدت نه ماه در معرض دید گذاشت
امنیت

آژانس سوابق پنتاگون داده‌های رمزگذاری‌نشده ۳ میلیون نفر رو به مدت نه ماه در معرض دید گذاشت

کاربران غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به یه سیستم اشتراک‌گذاری فایل مرکز داده نیروی انسانی دفاعی دسترسی داشتن، که نام، شماره تامین اجتماعی و تاریخ تولد رو به‌صورت متن ساده افشا کرد.

Federal News Network
cybersecuritypentagon
GMI Cloud 668 میلیون دلار جمع‌آوری کرد تا ظرفیت GPU بیشتری در آمریکا، تایوان و جنوب‌شرقی آسیا بسازه
استارتاپ و کسب‌وکار

GMI Cloud 668 میلیون دلار جمع‌آوری کرد تا ظرفیت GPU بیشتری در آمریکا، تایوان و جنوب‌شرقی آسیا بسازه

این استارتاپ ابری GPU که NVIDIA هم بهش سرمایه‌گذاری کرده، در حال پردازش 4 تریلیون token در هفته‌ست و سریع داره رشد می‌کنه — حالا سرمایه کافی برای همگامی با این رشد هم داره.

SiliconANGLE
ai-infrastructurenvidia
عوامل کدنویسی هوش مصنوعی به‌طور بی‌سروصدا ۱۳,۰۰۰ اسکرین‌شات داخلی را در مخازن عمومی GitHub افشا کردند
امنیت

عوامل کدنویسی هوش مصنوعی به‌طور بی‌سروصدا ۱۳,۰۰۰ اسکرین‌شات داخلی را در مخازن عمومی GitHub افشا کردند

محققان امنیتی Glow Labs دریافتند عوامل کدنویسی هوش مصنوعی، که قادر به الصاق مستقیم تصاویر به pull request نبودند، مخازن عمومی GitHub ایجاد می‌کردند تا اسکرین‌شات‌ها را به‌عنوان مدرک انجام کار میزبانی کنند — و سوابق صورت‌حساب و ویژگی‌های منتشرنشده بیش از ۳۰۰ سازمان را فاش کردند.

Help Net Security
ai-agentsgithub