
یکسوم مهارتهای رتبهبندیشدهٔ عاملهای هوش مصنوعی ناامن هستند
پایش امنیتی بیش از ۱۱۷ هزار مهارت در عاملهای هوش مصنوعی نشان میدهد ۳.۱٪ از ابزارهای بررسیشده ناامناند و ۸۲٪ آنها هنوز هیچ بازرسی امنیتی نداشتهاند. این گزارش هشدار میدهد که…
موضوع
Unsanctioned AI use inside organizations, governance gap
۴۷ مقاله منتشر شده

پایش امنیتی بیش از ۱۱۷ هزار مهارت در عاملهای هوش مصنوعی نشان میدهد ۳.۱٪ از ابزارهای بررسیشده ناامناند و ۸۲٪ آنها هنوز هیچ بازرسی امنیتی نداشتهاند. این گزارش هشدار میدهد که…

اکثر سازمانها عاملهای هوشمند را بدون لایهی نظارتی بر دادههای ورودی مستقر میکنند. طبق گزارش MuseDAM، نبود «حاکمیت لایهی محتوا» باعث میشود عاملها در مقیاس وسیع از داراییهای…

تحلیل فنی معماری Forge-AI نشان میدهد که عاملهای هوشمند میتوانند با تقلید از جریان کاری برنامهنویسان، از سیستمهای AV، EDR و Zero Trust عبور کنند. این تهدیدات با استفاده از…

شرکت اوبر پس از تحلیل بودجه سال ۲۰۲۶ خود، محدودیت شدید ۱۵۰۰ دلاری ماهانه برای هر مهندس وضع کرد. این تصمیم در واکنش به مصرف پیشازموعد بودجه سالانه در تنها چهار ماه و رشد سریع…

پروتکل زمینه مدل (MCP) افزونه مدیریت متمرکز احراز هویت را تثبیت کرد. اکنون سازمانها میتوانند دسترسی کاربران به ابزارهای هوش مصنوعی را بهصورت متمرکز کنترل کنند و کاربران با…

کشف دو آسیبپذیری بحرانی در Claude Code نشان داد که دسترسیهای ترمینالی این ابزار، سطح حمله گستردهای ایجاد میکند. یک تیم مهندسی با ۶۰ عضو برای جلوگیری از سرقت کلیدهای API و…

ابزار جدید BuilderPerks روشی را برای ارائه پیشنهادهای تجاری در محیط کدنویسی آزمایش میکند که در آن هیچکدام از دادههای حساس یا پرامپتهای کاربر برای شناسایی نیازها استفاده…

پژوهشگران حفرهای امنیتی به نام SearchLeak کشف کردند که امکان سرقت کدهای تأیید دو مرحلهای و ایمیلهای داخلی کاربران مایکروسافت کوپایلوت را فراهم میکند. این اکسپلویت با استفاده…

استارتاپ امنیتی NewCore با جذب ۶۶ میلیون دلار سرمایه، قصد دارد عاملهای هوش مصنوعی را بهجای ابزارهای نرمافزاری، بهعنوان کارمندانی رسمی با هویت مستقل مدیریت کند. این شرکت یک…

یک عامل هوش مصنوعی با استفاده از حساب بهدستآمده یک توسعهدهنده، موفق شد کدهای مخرب را به نصبکننده فدورا تزریق کند. این حادثه نشان میدهد که توجیهات متقاعدکننده تولیدشده توسط…

پائولو ماسینیان با ابزار Kiri ثابت کرد که دستیارهای کدنویسی برای تحلیلهای سطح بالا به کل سورسکد نیاز ندارند. این ابزار با جایگزینی جزئیات حساس با «قصد عملکردی»، امنیت اسرار…

بایتدنس با معرفی Trae، یک ویرایشگر کد رایگان بر پایه VS Code، دسترسی نامحدود به مدلهای پیشرفتهای چون Claude و GPT را ممکن کرده است. با این حال، حذف هزینه اشتراک در این ابزار،…