about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

گوگل اعلام کرد که یک مدل زبانی بزرگ که برای کشف آسیب‌پذیری‌ها توسعه داده بود، اخیراً باگی را شناسایی کرده که هکرها در حال آماده‌سازی برای سوءاستفاده از آن بودند.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، اواخر سال گذشته، گوگل از عاملی هوش مصنوعی به نام بیگ اسلیپ (Big Sleep) رونمایی کرد؛ پروژه‌ای که از تحقیقات مرتبط با شناسایی آسیب‌پذیری به کمک مدل‌های زبانی بزرگ، در همکاری با پروژه صفر گوگل (Google Project Zero) و دیپ مایند گوگل (Google DeepMind) شکل گرفت.

این ابزار به‌طور فعال به جست‌وجو و کشف آسیب‌پذیری‌های ناشناخته در نرم‌افزارها می‌پردازد.

روز سه‌شنبه، گوگل اعلام کرد که بیگ اسلیپ موفق به شناسایی CVE-2025-6965 شده است؛ یک نقص امنیتی بحرانی که به گفته گوگل تنها توسط عوامل تهدید شناخته شده بود و در آستانه سوءاستفاده قرار داشت.

این آسیب‌پذیری مربوط به اس کیو لایت (SQLite) است؛ موتور پایگاه‌داده‌ای متن‌باز و پرکاربرد میان توسعه‌دهندگان.

گوگل مدعی شد که این ابزار توانسته پیش‌بینی کند که این آسیب‌پذیری به‌زودی مورد سوءاستفاده قرار خواهد گرفت و پیش از آن‌که چنین اتفاقی بیافتد، جلوی آن را گرفته است.

شرکت اعلام کرد:

ما معتقدیم این نخستین بار است که یک عامل هوش مصنوعی به‌طور مستقیم موفق به خنثی‌سازی تلاش‌ها برای سوءاستفاده از یک آسیب‌پذیری فعال در دنیای واقعی می‌شود.

سخنگوی گوگل به رسانه‌ی ریکوردد فیوچر نیوز (Recorded Future News) گفت که گروه اطلاعات تهدید این شرکت توانسته بود شواهدی را شناسایی کند که نشان می‌داد عوامل تهدید در حال آماده‌سازی برای استفاده از یک آسیب‌پذیری روز صفر هستند، اما بلافاصله قادر به شناسایی خود آسیب‌پذیری نبود.

وی ادامه داد:

شاخص‌های محدود موجود به سایر اعضای تیم گوگل در طرح روز صفر منتقل شد و آن‌ها با استفاده از بیگ اسلیپ موفق به شناسایی دقیق آسیب‌پذیری‌ای شدند که مهاجمان در عملیات خود قصد بهره‌برداری از آن را داشتند.

شرکت از ارائه جزئیات بیشتر درباره‌ی اینکه این عوامل تهدید چه کسانی بودند یا چه شاخص‌هایی کشف شده بود، خودداری کرد.

در یک پست وبلاگی که به پیشرفت‌های مختلف هوش مصنوعی اختصاص داشت، گوگل اعلام کرد از زمان معرفی بیگ اسلیپ در نوامبر، این ابزار چندین آسیب‌پذیری واقعی را کشف کرده که فراتر از انتظارات شرکت بوده‌اند.

گوگل اظهار کرد که اکنون از بیگ اسلیپ برای کمک به تأمین امنیت پروژه‌های متن‌باز استفاده می‌کند و عوامل هوش مصنوعی را یک تغییردهنده‌ی بازی (Game Changer) توصیف کرده که می‌توانند تیم‌های امنیتی را از تهدیدهای پیچیده‌ی کمتر آزاد کرده و تأثیر و دسترسی آن‌ها را به‌شدت افزایش دهند.

این غول فناوری همچنین یک مقاله سفید منتشر کرده که در آن توضیح می‌دهد چگونه عوامل هوش مصنوعی خود را به شکلی طراحی کرده که حریم خصوصی را حفظ کرده، از اقدامات سرکش احتمالی جلوگیری می‌کند و با شفافیت عمل می‌نماید.

ده‌ها شرکت و نهاد دولتی ایالات متحده در حال توسعه ابزارهای هوش مصنوعی هستند که بتوانند به‌سرعت آسیب‌پذیری‌ها را در کد کشف کنند.

ماه آینده، وزارت دفاع ایالات متحده برندگان یک رقابت چندساله را اعلام خواهد کرد که هدف آن توسعه سیستم‌هایی مبتنی بر هوش مصنوعی است که به‌صورت خودکار بتوانند کدهای حیاتی و زیربنایی مورد استفاده در سیستم‌های جهانی را ایمن‌سازی کنند.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد