CISA laiendab SBOM-i miinimumnõudeid uute andmeelementidega, nagu räsiväärtused, litsentsid ja autorite signatuurid, et võimaldada organisatsioonidel saavutada tarkvara tarneahela suuremat läbipaistvust.
Klassikaline perimeetriturve ei ole tehisintellektipõhise infrastruktuuri jaoks enam piisav – võrgust peab saama aktiivne kontrollpunkt tehisintellektile omaste ohtude tõrjumiseks.
Autentimist mittenõudev MCP-sild Ruflos võimaldab ühe HTTP-päringuga saada täieliku juurdepääsu tehisintellekti agentidele, LLM-i API-võtmetele ja püsivatele agendi mälusalvestistele.
Kolm kriitilist VMware’i turvaauku (CVSS 9,3–9,8) võimaldavad autentimisest mööda hiilida, pahatahtlikku koodi kaugkäivitada ja virtuaalmasinast välja murda; Broadcom soovitab viivitamatut paikamist, kuna töövõtteid puuduste leevendamiseks…
Nvidia avatud lähtekoodile keskenduvat tehisintellekti turbealgatust kritiseeritakse, kuna see võimaldab tootjatel vastutuse detsentraliseerida, hoides samal ajal kontrolli tsentraliseerituna.
Laundry Bear kasutab ära Outlooki poole klõpsu haavatavust, et võtta üle Euroopa ja Põhja-Ameerika sihtmärkide e-posti kontosid — ilma kasutaja teadliku tegevuseta.
Exchange’i turvaauk (CVE-2026-42897) võimaldab TA488-l võtta postkaste üle pelgalt e-kirja vaatamisega, kindlustab püsivuse serveri tasandil ja väldib klassikalisi tuvastusmeetodeid.