about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت مایکروسافت می‌گوید به هرکسی بتواند کلاینت ایمیل مبتنی‌بر مدل زبانی بزرگ (LLM) این شرکت را هک کند، ۱۰ هزار دلار پاداش می‌دهد. توسعه‌دهندگان نرم‌افزار و هکرها می‌توانند برای کشف این نقص‌ها با هم همکاری کنند.

به گزارش کارگروه امنیت سایبربان به نقل از تک رادار، این مسابقه را مایکروسافت با همکاری مؤسسه علم و فناوری استرالیا و ETH زوریخ برگزار می‌کند و مخصوص کسانی است که هم می‌خواهند مهارت‌های خود را به چالش بکشند هم برای انجام آن پاداش قابل‌توجهی دریافت کنند. شرکت‌کنندگان در این رقابت باید آسیب‌پذیری‌های LLMail را پیدا کنند که کلاینت ایمیل شبیه‌سازی‌شده‌ای حاوی دستیار مبتنی‌بر مدل زبانی بزرگ است که می‌تواند به سؤالات کاربران درباره ایمیل‌ها پاسخ دهد.

پاداش ۱۰ هزار دلاری مایکروسافت به هکرها برای رخنه در کلاینت ایمیل LLM

 

این چالش LLMail-Inject نام‌گذاری شده و تیم‌های برنده ۱۰ هزار دلار پاداش می‌گیرند. شرکت‌کنندگان باید با استفاده از حساب گیت‌هاب وارد چالش شوند و یک تیم بسازند. سپس از تیم‌ها خواسته می‌شود تا تدابیر دفاعی پیاده‌سازی‌شده برای مقابله با روش‌های تزریق پرامپت را دور بزنند.

با دورزدن سیستم‌های امنیتی، هکرها باید این LLM را وادار به انجام کار یا فاش‌کردن چیزهایی کنند که برای آن آموزش ندیده است. مایکروسافت از این طریق به دنبال پیداکردن نقاط ضعف در برابر روش‌های دفاعی خود مقابل تکنیک‌های تزریق پرامپت، تقویت و توسعه اقدامات امنیتی است.

چنین چالش‌هایی زا معمولاً شرکت‌ها برای پیداکردن آسیب‌پذیری‌های جدی در سیستم‌های خود راه‌اندازی می‌کنند. مایکروسافت نیز از شرکت‌هایی است که به راه‌اندازی چنین چالش‌هایی علاقه خاصی دارد و بارها آنها را برگزار کرده است.

میزان جوایزی که در این چالش‌ها به هکرها داده می‌شود، از چند هزار دلار تا چند صد هزار دلار متغیر است. در برخی موارد نیز ممکن است برخی شرکت‌ها جوایزی میلیون دلاری در نظر بگیرند؛ برای مثال، صرافی رمزارز Uniswap به‌تازگی جایزه‌ای ۱۵ میلیون دلاری برای پیداکردن باگ‌های سیستم خود در نظر گرفته بود.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد