We got new research from @cybershaykh!
A single unclaimed npm package name is all it takes for client-side RCE... Read more about it below! (=
https://t.co/boz5xNq9ry
After evaluating leading AI models–including GPT-5.5, Mythos Preview, Opus 4.7, GLM-5.2, Muse Spark 1.1, and Grok 4.5–across real-world offensive security workflows, we found significant improvements in vulnerability discovery, source-code reasoning, live application interaction, and exploit development.
A thread on our findings 🧵
I believe everyone should have access to superintelligence, and I wrote a long piece about Meta's philosophy and values for building a positive future for everyone. https://t.co/2ZoNZXZ39T
مستعد اقولك ١٠٠ اسم لأشخاص الغرور دمرهم.. قدام الكام حاله الشاذه اللي معروفين.. وفي فرق كبير بين الغرور والثقة بالنفس فرق كبير جدا.. واي حد واصل لحاجه في حياته عارف مود الغرور دا لما عقلك بيدخل فيه بياخد جزء كبير جدا من الفوكس بتاعك وتركيزك ومش بتكون منتج نهائي.
يبقى الـapp اتعمله Code Review، وعدّى عليه Agentic Pentest، والـRed Team شغّال بالـagents 24/7.
والبروجرام Public.. عليه آلاف الريسيرشرز، فيهم تنانين مشغّلين agents 24/7 ناكحة أم البروجرام.
والاقي واحد بيعلّم XSS ب
"<script>alert(1)</script>"
معنديش مشكلة، بس بيوعدهم بالبج 😂
كلود بقي بضاان.. اي حاجه في السيكيوريتي تقوله يعملها مش payloads بس .. اي حاجه تانية ريبورتات.. يشرح حاجه بشكل advanced يقولك عليا ريستريكشانز.
شوفت talk إمبارح في defcon بتقول صعب تخلي الmodel جامد في الديفينس من غير ما يبقي في الاتاكس جامد .. لو قل في الاتاكس هيق�� في الديفينس.
@SirBagoza كلام منطقي.
بس حتى لو دخلوا لعبة البينتيست بسبسكربشنز مختلفة.. مستحيل يوصلوا لأسعار الصين.
ومع الوقت الجاب في الكواليتي مبينهم بيقل.. فالموضوع فعلاً مسألة وقت زي ما بتقول.