
امریکی اداروں کا الزام: چینی AI کمپنیوں نے اربوں tokens اخذ کیے
NSA، CISA اور FBI نے 8 ستمبر 2026 کو چھ چینی AI کمپنیوں پر امریکی frontier models سے اربوں tokens اخذ کرنے کا الزام لگایا۔ چین نے دعوے بے بنیاد قرار دیے۔

NSA، CISA اور FBI نے 8 ستمبر 2026 کو چھ چینی AI کمپنیوں پر امریکی frontier models سے اربوں tokens اخذ کرنے کا الزام لگایا۔ چین نے دعوے بے بنیاد قرار دیے۔

Cloudflare نے 2 ستمبر 2026 کو Cursor Cloud Agents کے لیے Sandboxes support جاری کی۔ commands صارف کے Cloudflare environment میں چلیں گی، مگر agent loop، planning اور inference Cursor کے پاس رہیں گے۔

StyleSmuggler نے Magento اسٹورز پر backdoor نصب کیا؛ ابتدائی انکشاف کے وقت patch نہیں تھا، مگر اب Adobe کا VULN-39341 hotfix دستیاب ہے۔ متاثرہ versions اور IOC الگ جانچنا ضروری ہیں۔

10 اگست کو وفاقی کابینہ نے PISF 2026 منظور کیا؛ 6 ستمبر کی تفصیل نے واضح مدتوں اور آزاد آڈٹ کی ہدایت بتائی، مگر ادارہ وار تاریخیں اب بھی عوامی نہیں۔

Google Cloud نے 4 ستمبر کو VM Extension Manager کی GA حیثیت نمایاں کی۔ supported guest extensions اب fleet policy سے سنبھالی جا سکتی ہیں، مگر startup scripts کی عمومی سہولت ختم نہیں ہوئی۔

3 ستمبر 2026 کو ChatGPT، Claude اور Grok کی بندشیں ایک ہی دورانیے میں آئیں اور پھر بحال ہوگئیں، مگر دستیاب ریکارڈ کسی ایک مشترک بنیادی خرابی کی تصدیق نہیں کرتا۔

4 ستمبر 2026 کو سامنے آنے والی تحقیق میں Ted دو جنوبی کوریائی اداروں کی trojanized HAProxy binaries میں ملا۔ یہ نئی CVE نہیں اور اس کا C2 traffic backend logs سے غائب رہ سکتا ہے۔

Mozilla نے یکم ستمبر 2026 کو Firefox ESR 140.15 جاری کر کے 140.14 میں موجود کئی high-impact sandbox اور memory-safety خامیاں درست کر دیں؛ managed fleets کو اب installed version کی تصدیق درکار ہے۔

Microsoft نے 1 ستمبر 2026 کو فعال مہم کی تفصیل جاری کی: جعلی download صفحات معروف software کی نقل کرتے ہیں، جبکہ ایک ہی نام کی archive ہر بار مختلف hash کے ساتھ مل سکتی ہے۔

5 ستمبر کی رپورٹ نے 2 ستمبر کی Wordfence warning کی توثیق کی: 190,000 سے زیادہ حملے روکے گئے۔ Elementor Pro 4.2.2 نصب کرنے کے بعد uploads اور logs بھی جانچیں۔

7 ستمبر کی رپورٹ کے مطابق ترمیم شدہ ScreenConnect client نئی Host connection پر malware چلا سکتا ہے۔ fix ابھی زیرِ تیاری ہے، اس لیے client ہٹانے کے ساتھ لاگز، permissions اور متاثرہ hosts کی بحالی بھی ضروری ہے۔

OpenAI نے 6 ستمبر 2026 کو انسانی ہدایت والے داخلی research intern milestone کا دعویٰ کیا۔ 3.1 agent-workdays استعمال ناپتے ہیں، تین گنا پیداوار نہیں، اور طویل کامیاب tasks میں انسانی مداخلت عام رہی۔

Microsoft نے 2 ستمبر 2026 کو ایسی مہم ظاہر کی جس میں بیرونی Teams رابطے سے حاصل کردہ remote control، MSI اور Node.js implant کے بعد WinRM کے ذریعے ادارے کے حساس نظاموں کی جانب پیش قدمی ہوئی۔

3 ستمبر 2026 کی HookPry تحقیق میں ساتوں آزمودہ AI agent harnesses پر نقصان دہ اثر کی تصدیق ہوئی؛ plugin update کے hooks model سے باہر host command چلا سکتے ہیں۔

Google نے 3 ستمبر کو زیرِ استعمال V8 zero-day کے لیے Chrome اپ ڈیٹ جاری کی۔ Windows، macOS اور Linux پر 152.0.7977.82 سے پرانی build خطرے میں ہے۔