Microsoft kasutab mitme mudeliga tehisintellekti skaneerimist, et tuvastada Windowsi haavatavusi varem ja suurendada seeläbi paranduste arvu parandustsükli kohta.
Autentimist mittenõudev ja kaugelt ärakasutatav turvaauk CVE-2026-48282 ColdFusionis võimaldab suvaliste failide kirjutamist ja koodi käivitamist, kui RDS on aktiveeritud ja autentimiseta.
Kuus tehisintellektil põhinevat koodiabilist ei valideeri sümbollinke enne kirjutustoiminguid, mis võimaldab ründajatel võltsitud projektifailide abil süsteemikonfiguratsioone muuta — mõned tootjad on augu juba paikanud, teised…
CISA dokumenteerib neli reaalselt aktiivselt ära kasutatavat turvaauku laialt levinud ettevõttetarkvaras, sealhulgas kriitilise kataloogiläbimise probleemi Adobe ColdFusionis maksimaalse CVSS-hindega.
Tehisintellektisüsteemid automatiseerivad terveid rünnakuahelaid kuni ärakasutamiseni, mistõttu ei ole paikahaldus üksi enam usaldusväärne kaitsemeede.
FortiBleed’i ründajad rahastavad oma juurdepääsu Fortineti tulemüüridele koostöös Inc ja Lynxi lunavararühmitustega ning kasutavad sealjuures ka Nextcloud’i vastu suunatud null-päeva ründeid.
GitHubis on avalikult saadaval 26 töötavat nullpäeva ärakasutamise koodi, mida täiendatakse pidevalt, tekitades haavatavatele süsteemidele viivitamatu ohu.