هاگینگ فیس (Hugging Face)، بزرگ‌ترین پلتفرم متن‌باز میزبانی مدل‌های هوش مصنوعی، اعلام کرد که در حمله‌ای سایبری توسط یک عامل خودمختار هوش مصنوعی (Autonomous AI Agent)، مورد نفوذ قرار گرفته است.

کاربران مک سال‌هاست این سیستم‌عامل را به‌عنوان یکی از امن‌ترین محیط‌های کامپیوتری می‌شناسند؛ اما یک بدافزار جدید نشان داده که برای نفوذ به سیستم همیشه لازم نیست قفل‌های امنیتی شکسته شوند. ClickLock به جای سوءاستفاده از یک آسیب‌پذیری پیچیده، راه ساده‌تری را انتخاب کرده است: سیستم را طوری مختل می‌کند که کاربر تصور کند تنها راه نجات، وارد کردن رمز عبور خودش است.

تیم تهدیدات مایکروسافت (Microsoft Threat Intelligence) از کشف یک بدافزار پیشرفته و چندکاره به نام «گیگاوایپر» (GigaWiper) خبر داد که علاوه بر قابلیت پاک‌سازی کامل اطلاعات هارددیسک، امکان جاسوسی گسترده و حتی پخش مستقیم صفحه نمایش سیستم قربانی را نیز فراهم می‌کند.

نسخه جدید بدافزار اندرویدی RedHook دوباره در فضای مجازی فعال شده و کاربران اندرویدی را هدف قرار داده است. ویژگی نگران‌کننده RedHook این است که بدون نیاز به روت یا کامپیوتر، از قابلیت‌های قانونی اندروید برای رسیدن به سطح دسترسی بالاتر سوءاستفاده می‌کند.

به نظر می‌آید وصله امنیتی منتشرشده توسط مایکروسافت نه تنها مشکلات آسیب‌پذیری Windows Defender را بر طرف نکرده بلکه راه را برای پیاده‌سازی یک حمله جدید باز نموده است. ظاهراً مهاجمان قادر خواهند بود با سوءاستفاده از این نقص، فایل‌های بسیار حجیم را به قرنطینه ویندوز منتقل کرده و در نهایت فضای ذخیره‌سازی سیستم را به‌طور کامل پر کنند.

در یکی از عجیب‌ترین پرونده‌های امنیت سایبری سال، فردی که وظیفه مذاکره با باج‌گیرهای اینترنتی و کاهش خسارت شرکت‌های قربانی را برعهده داشت، مخفیانه اطلاعات محرمانه همان شرکت‌ها را در اختیار گروه باج‌افزاری BlackCat (ALPHV) قرار می‌داد تا مبلغ باج را افزایش دهد. او اکنون به نزدیک ۶ سال زندان محکوم شده است.

پژوهشگران یک آسیب پذیری جدید با نام HalluSquatting کشف کرده‌اند که با سوءاستفاده از پدیده توهم‌زایی یا AI Hallucination، مدل‌های هوش مصنوعی را وادار به دانلود و اجرای کدهای مخرب می‌کند. به نظر می‌آید تمام مدل‌های هوش مصنوعی فعلی در برابر این روش آسیب‌پذیر هستند.

در روزهایی که رقابت میان شرکت‌های توسعه‌دهنده هوش مصنوعی و دولت‌ها وارد مرحله‌ای حساس شده، این بار نام Anthropic در مرکز یک جنجال امنیتی قرار گرفته است. یک نهاد امنیت سایبری در چین مدعی شده ابزار برنامه‌نویسی Claude Code دارای مکانیزمی است که بدون اطلاع کاربران، بخشی از اطلاعات آن‌ها را به سرورهای انتروپیک ارسال می‌کند؛ موضوعی که این نهاد آن را یک «درب پشتی» توصیف کرده است. اما عکس‌العمل طرف آمریکایی چیست؟

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید