اخبار

Breaking news and updates from the world of technology.

144 Mastra npm Packages Backdoored in 88-Minute Supply Chain Attack
Security

144 Mastra npm Packages Backdoored in 88-Minute Supply Chain Attack

An attacker hijacked a contributor account with publishing rights to the Mastra AI framework's npm organization and republished 144 packages with a typosquatted dependency that deployed a cross-platform infostealer. Any system that ran npm install with a @mastra/* package after June 16 is potentially compromised.

Socket
supply-chain-attackmalware
Waymo پس از ناتوانی نرم‌افزار در تشخیص مناطق ساخت‌وساز بزرگراه، ۳٬۸۷۱ robotaxi را فراخوانی می‌کند
Technology

Waymo پس از ناتوانی نرم‌افزار در تشخیص مناطق ساخت‌وساز بزرگراه، ۳٬۸۷۱ robotaxi را فراخوانی می‌کند

اسناد NHTSA حاکی از وقوع ۱۳ رویداد در Phoenix و Bay Area سان‌فرانسیسکو است که در آن‌ها خودروهای Waymo از کنار تابلوهای انسداد ورودی بزرگراه عبور کرده و وارد مناطق فعال ساخت‌وساز شده‌اند.

Engadget
waymorobotaxi
آمریکا افزودن DeepSeek و بیش از ۱۰۰ شرکت چینی به فهرست سیاه تجاری را تأیید کرد، اما برای کاهش تنش با پکن از اجرا خودداری نمود
Artificial Intelligence

آمریکا افزودن DeepSeek و بیش از ۱۰۰ شرکت چینی به فهرست سیاه تجاری را تأیید کرد، اما برای کاهش تنش با پکن از اجرا خودداری نمود

دولت ترامپ موافقت بین‌سازمانی برای افزودن DeepSeek، بزرگ‌ترین تولیدکننده تراشه حافظه چین CXMT، و بیش از ۱۰۰ شرکت چینی دیگر به فهرست سیاه را کسب کرد — اما تصمیم گرفت اقدامی نکند و روابط دیپلماتیک را بر اجرای امنیت ملی مقدم دانست.

Reuters
ai regulationnational-security
هکرها در یک کمپین جهانی سرقت credential، ۷۳,۰۰۰ Fortinet firewall را به خطر انداختند
Security

هکرها در یک کمپین جهانی سرقت credential، ۷۳,۰۰۰ Fortinet firewall را به خطر انداختند

یک عملیات گسترده برداشت credential با نام «FortiBleed» بیش از ۷۳,۰۰۰ دستگاه Fortinet firewall و VPN را در سراسر جهان به خطر انداخته است؛ قربانیان تأییدشده شامل Accenture، Oracle، Comcast، Samsung و Siemens می‌شوند.

TechCrunch
cybersecurityenterprise-security
محققان ۲۴ میلیارد اعتبارنامه سرقت‌شده را در یک مخزن ۸.۳ ترابایتی داده‌های infostealer که به‌طور عمومی رها شده بود، کشف کردند
Security

محققان ۲۴ میلیارد اعتبارنامه سرقت‌شده را در یک مخزن ۸.۳ ترابایتی داده‌های infostealer که به‌طور عمومی رها شده بود، کشف کردند

محققان Cybernews یک خوشه Elasticsearch قابل دسترسی عمومی پیدا کردند که حاوی ۲۴ میلیارد رکورد و بیش از ۸.۳ ترابایت لاگ‌های infostealer است – شامل نام‌های کاربری، رمزهای عبور متن‌ساده و URLهای ورود مرتبط که از حداقل ۳۶ منبع گردآوری شده‌اند. این پایگاه داده از آن زمان ایمن‌سازی شده است.

Cybernews
data-breachinfostealer
۱۵ افزونه مخرب JetBrains به مدت ۸ ماه کلیدهای API هوش مصنوعی توسعه‌دهندگان را می‌دزدیدند
Security

۱۵ افزونه مخرب JetBrains به مدت ۸ ماه کلیدهای API هوش مصنوعی توسعه‌دهندگان را می‌دزدیدند

مهاجمان ۱۵ افزونه جعلی کدنویسی هوش مصنوعی را در بازار JetBrains Marketplace تحت هفت حساب فروشنده منتشر کردند که مجموعاً نزدیک به ۷۰ هزار بار دانلود شده است. هر افزونه بهطور بی‌صدا کلیدهای API سرویس‌های OpenAI، DeepSeek و SiliconFlow را به سروری تحت کنترل مهاجم ارسال می‌کرد.

BleepingComputer
api-keyssupply-chain-attack
اندروید ۱۷ با حباب‌های شناور و هوش جمینای برای دستگاه‌های پیکسل عرضه شد
Mobile

اندروید ۱۷ با حباب‌های شناور و هوش جمینای برای دستگاه‌های پیکسل عرضه شد

گوگل اندروید ۱۷ با نام رمز «سینامون بان» را برای پیکسل ۶ و دستگاه‌های جدیدتر منتشر کرد. این به‌روزرسانی حباب‌های شناور برنامه، یک حالت بازی برای تاشوها و ادغام عمیق‌تر با هوش مصنوعی جمینای را به ارمغان می‌آورد.

Google Blog
Googlegemini
تأیید تملک تمام‌سهامی ۶۰ میلیارد دلاری استارتاپ هوش مصنوعی Cursor توسط اسپیس‌اکس
Startups & Business

تأیید تملک تمام‌سهامی ۶۰ میلیارد دلاری استارتاپ هوش مصنوعی Cursor توسط اسپیس‌اکس

اسپیس‌اکس اسناد نظارتی خود را ثبت کرده و تأیید کرد که استارتاپ Cursor، دستیار محبوب کدنویسی هوش مصنوعی ساخته‌شده توسط Anysphere، را به ارزش ۶۰ میلیارد دلار از طریق سهام تصاحب خواهد کرد. انتظار می‌رود این معامله در سه‌ماهه سوم سال ۲۰۲۶ نهایی شود.

AP News
spacexacquisition
محققان مایکروسافت ۳۶۵ کوپایلت را به ابزاری برای سرقت ایمیل و اسناد با یک کلیک تبدیل کردند
Security

محققان مایکروسافت ۳۶۵ کوپایلت را به ابزاری برای سرقت ایمیل و اسناد با یک کلیک تبدیل کردند

محققان امنیتی Varonis سه آسیب‌پذیری را در Microsoft 365 Copilot Enterprise Search زنجیره‌وار به یک حمله تبدیل کردند که ایمیل‌ها، رمزهای عبور و فایل‌ها را با یک کلیک استخراج می‌کند — این آسیب‌پذیری در اوایل ژوئن وصله شد و در ۱۵ ژوئن به‌صورت عمومی افشا گردید.

BleepingComputer
enterprise-securityCopilot+
Salesforce با خرید ۳.۶ میلیارد دلاری Fin، عوامل هوش مصنوعی خدمات مشتری را به Agentforce اضافه می‌کند

Salesforce با خرید ۳.۶ میلیارد دلاری Fin، عوامل هوش مصنوعی خدمات مشتری را به Agentforce اضافه می‌کند

Salesforce در حال خرید Fin، پلتفرم هوش مصنوعی خدمات مشتری است که پیشتر با نام Intercom شناخته می‌شد، در معامله‌ای به ارزش ۳.۶ میلیارد دلار که فناوری عامل خودکار را به پلتفرم رو به رشد Agentforce می‌آورد.

Silicon Republic
acquisitionenterprise-ai
فاکس با پرداخت ۲۲ میلیارد دلار برای خرید روکو، شرط بندی روی پخش زنده ورزشی برای پیروزی در جنگ استریمینگ

فاکس با پرداخت ۲۲ میلیارد دلار برای خرید روکو، شرط بندی روی پخش زنده ورزشی برای پیروزی در جنگ استریمینگ

شرکت فاکس کورپوریشن در ۱۵ ژوئن ۲۰۲۶ از توافق قطعی برای خرید روکو به ارزش تقریبی ۲۲ میلیارد دلار به صورت نقد و سهام خبر داد - که حقوق پخش زنده ورزشی و اخبار فاکس را با پلتفرم ۱۰۰ میلیون خانوار روکو ترکیب می‌کند تا سومین شبکه تلویزیونی بزرگ ایالات متحده از نظر سهم بیننده ایجاد شود.

OpenAI شبکه شرکای ۱۵۰ میلیون دلاری راه‌اندازی کرد و ۳۰۰ هزار مشاور خبره سازمانی را هدف گرفت
Artificial Intelligence

OpenAI شبکه شرکای ۱۵۰ میلیون دلاری راه‌اندازی کرد و ۳۰۰ هزار مشاور خبره سازمانی را هدف گرفت

OpenAI امروز شبکه شرکای OpenAI (OpenAI Partner Network) را با بودجه ۱۵۰ میلیون دلاری و در سه سطح Select، Advanced و Elite راه‌اندازی کرد. این برنامه تا پایان سال ۳۰۰ هزار مشاور گواهی‌شده را هدف گرفته و در آغاز شامل Accenture، BCG، Capgemini و McKinsey است.

OpenAI
Openaienterprise-ai