آسیب‌پذیری ChromaDB با شدت بحرانی در اپلیکیشن‌های هوش مصنوعی امکان در اختیار گرفتن کامل سرور را فراهم می‌کند

آسیب‌پذیری ChromaDB

آسیب‌پذیری ChromaDB با شناسه CVE-2026-45829 و شدت بحرانی (Critical) در نسخه Python مبتنی بر FastAPI شناسایی شده است؛ ضعفی که به مهاجمان احراز هویت‌نشده اجازه می‌دهد کد دلخواه (Arbitrary Code) را روی سرورهای در معرض اینترنت اجرا کنند

بیش از 260 هزار کاربر کروم قربانی افزونه‌های جعلی هوش مصنوعی شدند

افزونه جعلی AI کروم

بر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب می‌دهند. این افزونه‌ها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی می‌کنند، اما در واقع ایمیل‌ها، محتوای مرورگر و سایر داده‌های حساس کاربر را سرقت می‌کنند.