about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

گوگل اعلام کرد که یک مدل زبانی بزرگ که برای کشف آسیب‌پذیری‌ها توسعه داده بود، اخیراً باگی را شناسایی کرده که هکرها در حال آماده‌سازی برای سوءاستفاده از آن بودند.

به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، اواخر سال گذشته، گوگل از عاملی هوش مصنوعی به نام بیگ اسلیپ (Big Sleep) رونمایی کرد؛ پروژه‌ای که از تحقیقات مرتبط با شناسایی آسیب‌پذیری به کمک مدل‌های زبانی بزرگ، در همکاری با پروژه صفر گوگل (Google Project Zero) و دیپ مایند گوگل (Google DeepMind) شکل گرفت.

این ابزار به‌طور فعال به جست‌وجو و کشف آسیب‌پذیری‌های ناشناخته در نرم‌افزارها می‌پردازد.

روز سه‌شنبه، گوگل اعلام کرد که بیگ اسلیپ موفق به شناسایی CVE-2025-6965 شده است؛ یک نقص امنیتی بحرانی که به گفته گوگل تنها توسط عوامل تهدید شناخته شده بود و در آستانه سوءاستفاده قرار داشت.

این آسیب‌پذیری مربوط به اس کیو لایت (SQLite) است؛ موتور پایگاه‌داده‌ای متن‌باز و پرکاربرد میان توسعه‌دهندگان.

گوگل مدعی شد که این ابزار توانسته پیش‌بینی کند که این آسیب‌پذیری به‌زودی مورد سوءاستفاده قرار خواهد گرفت و پیش از آن‌که چنین اتفاقی بیافتد، جلوی آن را گرفته است.

شرکت اعلام کرد:

ما معتقدیم این نخستین بار است که یک عامل هوش مصنوعی به‌طور مستقیم موفق به خنثی‌سازی تلاش‌ها برای سوءاستفاده از یک آسیب‌پذیری فعال در دنیای واقعی می‌شود.

سخنگوی گوگل به رسانه‌ی ریکوردد فیوچر نیوز (Recorded Future News) گفت که گروه اطلاعات تهدید این شرکت توانسته بود شواهدی را شناسایی کند که نشان می‌داد عوامل تهدید در حال آماده‌سازی برای استفاده از یک آسیب‌پذیری روز صفر هستند، اما بلافاصله قادر به شناسایی خود آسیب‌پذیری نبود.

وی ادامه داد:

شاخص‌های محدود موجود به سایر اعضای تیم گوگل در طرح روز صفر منتقل شد و آن‌ها با استفاده از بیگ اسلیپ موفق به شناسایی دقیق آسیب‌پذیری‌ای شدند که مهاجمان در عملیات خود قصد بهره‌برداری از آن را داشتند.

شرکت از ارائه جزئیات بیشتر درباره‌ی اینکه این عوامل تهدید چه کسانی بودند یا چه شاخص‌هایی کشف شده بود، خودداری کرد.

در یک پست وبلاگی که به پیشرفت‌های مختلف هوش مصنوعی اختصاص داشت، گوگل اعلام کرد از زمان معرفی بیگ اسلیپ در نوامبر، این ابزار چندین آسیب‌پذیری واقعی را کشف کرده که فراتر از انتظارات شرکت بوده‌اند.

گوگل اظهار کرد که اکنون از بیگ اسلیپ برای کمک به تأمین امنیت پروژه‌های متن‌باز استفاده می‌کند و عوامل هوش مصنوعی را یک تغییردهنده‌ی بازی (Game Changer) توصیف کرده که می‌توانند تیم‌های امنیتی را از تهدیدهای پیچیده‌ی کمتر آزاد کرده و تأثیر و دسترسی آن‌ها را به‌شدت افزایش دهند.

این غول فناوری همچنین یک مقاله سفید منتشر کرده که در آن توضیح می‌دهد چگونه عوامل هوش مصنوعی خود را به شکلی طراحی کرده که حریم خصوصی را حفظ کرده، از اقدامات سرکش احتمالی جلوگیری می‌کند و با شفافیت عمل می‌نماید.

ده‌ها شرکت و نهاد دولتی ایالات متحده در حال توسعه ابزارهای هوش مصنوعی هستند که بتوانند به‌سرعت آسیب‌پذیری‌ها را در کد کشف کنند.

ماه آینده، وزارت دفاع ایالات متحده برندگان یک رقابت چندساله را اعلام خواهد کرد که هدف آن توسعه سیستم‌هایی مبتنی بر هوش مصنوعی است که به‌صورت خودکار بتوانند کدهای حیاتی و زیربنایی مورد استفاده در سیستم‌های جهانی را ایمن‌سازی کنند.

 

منبع:

تازه ترین ها
حمله
1404/09/27 - 13:01- هوش مصنوعي

حمله آمازون به قلمرو ChatGPT؛ دستیار هوشمند الکسا به وب آمد

آمازون با راه‌اندازی نسخه تحت وب دستیار صوتی الکسا، رسماً وارد رقابت مستقیم با چت‌بات‌های محبوبی مثل ChatGPT و Gemini شد تا سهم خود را از بازار هوش مصنوعی پس بگیرد.

سقوط شدید درآمد یوتیوبرهای ایرانی

سقوط شدید درآمد یوتیوبرهای ایرانی در نتیجهٔ به‌روز‌رسانی جدید یوتیوب خبر ساز شد.

۵
1404/09/27 - 12:50- هوش مصنوعي

۵ مرکز تخصصی هوش مصنوعی در دانشگاه‌ها راه اندازی می‌شود

مدیرعامل خانه هوش ایران گفت: برنامه‌ریزی کرده‌ایم تا سال آینده ۵ مرکز تخصصی هوش مصنوعی در دانشگاه‌های مختلف کشور راه‌اندازی شود