- توضیحات
- حمیدرضا زارع
- دسته: اخبار امنیت
هاگینگ فیس (Hugging Face)، بزرگترین پلتفرم متنباز میزبانی مدلهای هوش مصنوعی، اعلام کرد که در حملهای سایبری توسط یک عامل خودمختار هوش مصنوعی (Autonomous AI Agent)، مورد نفوذ قرار گرفته است.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
کاربران مک سالهاست این سیستمعامل را بهعنوان یکی از امنترین محیطهای کامپیوتری میشناسند؛ اما یک بدافزار جدید نشان داده که برای نفوذ به سیستم همیشه لازم نیست قفلهای امنیتی شکسته شوند. ClickLock به جای سوءاستفاده از یک آسیبپذیری پیچیده، راه سادهتری را انتخاب کرده است: سیستم را طوری مختل میکند که کاربر تصور کند تنها راه نجات، وارد کردن رمز عبور خودش است.
- توضیحات
- حمیدرضا زارع
- دسته: اخبار امنیت
تیم تهدیدات مایکروسافت (Microsoft Threat Intelligence) از کشف یک بدافزار پیشرفته و چندکاره به نام «گیگاوایپر» (GigaWiper) خبر داد که علاوه بر قابلیت پاکسازی کامل اطلاعات هارددیسک، امکان جاسوسی گسترده و حتی پخش مستقیم صفحه نمایش سیستم قربانی را نیز فراهم میکند.
- توضیحات
- بهادر قلندرپور
- دسته: اخبار امنیت
نسخه جدید بدافزار اندرویدی RedHook دوباره در فضای مجازی فعال شده و کاربران اندرویدی را هدف قرار داده است. ویژگی نگرانکننده RedHook این است که بدون نیاز به روت یا کامپیوتر، از قابلیتهای قانونی اندروید برای رسیدن به سطح دسترسی بالاتر سوءاستفاده میکند.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
به نظر میآید وصله امنیتی منتشرشده توسط مایکروسافت نه تنها مشکلات آسیبپذیری Windows Defender را بر طرف نکرده بلکه راه را برای پیادهسازی یک حمله جدید باز نموده است. ظاهراً مهاجمان قادر خواهند بود با سوءاستفاده از این نقص، فایلهای بسیار حجیم را به قرنطینه ویندوز منتقل کرده و در نهایت فضای ذخیرهسازی سیستم را بهطور کامل پر کنند.
- توضیحات
- خبات کریمی
- دسته: اخبار امنیت
در یکی از عجیبترین پروندههای امنیت سایبری سال، فردی که وظیفه مذاکره با باجگیرهای اینترنتی و کاهش خسارت شرکتهای قربانی را برعهده داشت، مخفیانه اطلاعات محرمانه همان شرکتها را در اختیار گروه باجافزاری BlackCat (ALPHV) قرار میداد تا مبلغ باج را افزایش دهد. او اکنون به نزدیک ۶ سال زندان محکوم شده است.
- توضیحات
- جواد نیکقلم
- دسته: اخبار امنیت
پژوهشگران یک آسیب پذیری جدید با نام HalluSquatting کشف کردهاند که با سوءاستفاده از پدیده توهمزایی یا AI Hallucination، مدلهای هوش مصنوعی را وادار به دانلود و اجرای کدهای مخرب میکند. به نظر میآید تمام مدلهای هوش مصنوعی فعلی در برابر این روش آسیبپذیر هستند.
- توضیحات
- وحید علیمحمدی
- دسته: اخبار امنیت
در روزهایی که رقابت میان شرکتهای توسعهدهنده هوش مصنوعی و دولتها وارد مرحلهای حساس شده، این بار نام Anthropic در مرکز یک جنجال امنیتی قرار گرفته است. یک نهاد امنیت سایبری در چین مدعی شده ابزار برنامهنویسی Claude Code دارای مکانیزمی است که بدون اطلاع کاربران، بخشی از اطلاعات آنها را به سرورهای انتروپیک ارسال میکند؛ موضوعی که این نهاد آن را یک «درب پشتی» توصیف کرده است. اما عکسالعمل طرف آمریکایی چیست؟















