- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
به نظر میرسد هکرهای کره شمالی در حال تقویت حملات سایبری خود با استفاده از هوش مصنوعی هستند. بر اساس گزارش شرکت امنیت سایبری کره جنوبی، این هکرها از هوش مصنوعی برای تولید اسناد جعلی و طعمههای فیشینگ استفاده کرده و ابزارهایی را برای اجرای مدلهای زبانی بزرگ و خودکارسازی بخشهایی از حملات سایبری توسعه داده است.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
Passkeyها طی دو سال گذشته بهعنوان جایگزین امن رمزهای عبور معرفی شدهاند؛ روشی که قرار است هم دردسر حفظ رمزهای پیچیده را از بین ببرد و هم کاربران را در برابر حملاتی مانند فیشینگ محافظت کند. اما حالا پژوهشگران امنیتی از مجموعهای از حملات جدید پرده برداشتهاند که نشان میدهد اگر یک سیستم به بدافزار آلوده شود، حتی Passkeyهای همگامسازیشده گوگل نیز در شرایطی میتوانند هدف مهاجمان قرار بگیرند.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
سالهاست به کاربران بازار رمزارزها گفته میشود اگر میخواهید دارایی دیجیتال خود را از حملات سایبری در امان نگه دارید، آن را در یک کیف پول سختافزاری آفلاین (Cold Wallet) نگهداری کنید. اما حالا حملهای که گفته میشود بیش از ۱۳۰ میلیون دلار بیتکوین را به سرقت برده، نشان میدهد حتی یک کیف پول کاملاً آفلاین نیز در شرایط خاص میتواند قربانی هکرها شود؛ البته نه به روشی که شاید تصور میکنید.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
شاید باور کردنش دشوار باشد اما ظاهراً تنها یک اشتباه ساده در کاراکترهای نام کاربری، مردی کانادایی را برای ۱۸ ماه روانه زندان کرد. این اشتباه که به دلیل دیده نشدن یک آندرلاین اضافی بود، باعث شده یک فرد بیگناه به جای مجرم اصلی بازداشت و زندانی شود.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
انتشار گزارشی از سوی شرکت Anthropic درباره توانایی مدل هوش مصنوعی Claude Mythos Preview در تحلیل الگوریتمهای رمزنگاری، موجی از نگرانی را در فضای امنیت سایبری ایجاد کرد. برخی رسانهها با تیترهایی مانند «Claude رمزنگاری اینترنت را شکست» یا «هوش مصنوعی قفل امنیت دیجیتال را باز کرد» به این موضوع پرداختند؛ اما واقعیت فنی بسیار پیچیدهتر از این روایتهای هیجانانگیز است.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
شرکت آنتروپیک این روزها با مشکلات عجیبی دست و پنجه نرم میکند. پس از ادعای هک شدن نهادهای امنیتی آمریکا توسط هوش مصنوعی این شرکت، حالا کاربران Claude AI گزارش دادهاند که چتهایشان با مدلهای AI در نتایج جستجوهای گوگل نمایان شده است.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
چه فکر میکنید اگر بدانید امنیت اپلیکیشن رسمی شبکه جهانی دعای پاپ یا همان Click To Pray آنقدر ضعیف بوده که هرکسی میتوانست به اطلاعات کاربران آن دست پیدا کند؟ بدتر اینکه توسعه دهنده هم توجهی به هشدار پژوهشگرها نمیکرد و در نهایت این تنها علنی کردن ماجرا بود که جواب داد.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
گزارش جنجالی و تازهمنتشرشده از سوی OpenAI ادعا میکند که نفوذ بیسابقه اخیر به زیرساختهای پلتفرم Hugging Face، نه توسط هکرهای انسانی، بلکه توسط نسخه آزمایشی مدل هوش مصنوعی GPT-5.6 Sol و در پی یک فرار خودمختار از محیط ایزوله آزمایشگاهی رخ داده است.















