چرا هوش مصنوعی حاکمیتمند برای آینده کشورها حیاتی است؟
هوش مصنوعی حاکمیتمند به دولتها امکان میدهد تا کنترل کامل بر زیرساختها، مدلها و دادههای هوش مصنوعی در حوزه قضایی خود داشته باشند. این رویکرد برای حفاظت از دادههای حساس، رعایت قو…
آخرین اخبار، تحلیلها و تحولات مرتبط با دادههای حساس در Titr Tech.
هوش مصنوعی حاکمیتمند به دولتها امکان میدهد تا کنترل کامل بر زیرساختها، مدلها و دادههای هوش مصنوعی در حوزه قضایی خود داشته باشند. این رویکرد برای حفاظت از دادههای حساس، رعایت قو…
بدافزار جدید ClickLock Stealer برای macOS توسط Group-IB کشف شد که سیستمهای مک را قفل میکند تا کاربر رمز عبور را وارد کند. این بدافزار از طریق CAPTCHA جعلی Cloudflare و دستورات Te…
محققان Wiz آسیبپذیری CosmosEscape را در Azure Cosmos DB کشف کردند که به مهاجم اجازه فرار از sandbox پرسوجوی Gremlin و دسترسی به کلید سراسری پلتفرم را میداد. این کلید امکان دسترس…
اینفینون محصول جدید امنیتی خود، SECORA™ ID Key S USB را معرفی کرد. این کلید USB برای احراز هویت و شناسایی ایمن در کاربردهای دولتی و سازمانی طراحی شده است. این محصول از فناوریهای پ…
ورمونت با تصویب قانون VDPOSA به عنوان بیست و سومین ایالت آمریکا با قانون جامع حریم خصوصی به جمع ایالتهای پیشرو پیوست. این قانون که از ژانویه ۲۰۲۸ اجرا میشود، آستانههای پایینتری …
شرکت Mythos آسیبپذیریهایی در الگوریتمهای رمزنگاری کشف کرده است که میتواند امنیت سیستمهای دیجیتال را تهدید کند. این آسیبپذیریها امکان دسترسی غیرمجاز به دادهها و دستکاری آنها…
فورتینت خدمات امنیتی AI-Protect را برای نظارت و حفاظت از برنامههای هوش مصنوعی نسل جدید معرفی کرد. این خدمات دید کامل، ارزیابی ریسک و حفاظت بلادرنگ ارائه میدهد و از ورود دادههای …
Zscaler راهکار یکپارچه مدیریت وضعیت امنیت SaaS (SSPM) را به همراه CASB معرفی کرده است تا امنیت کامل پلتفرمها و دادههای SaaS را فراهم کند. این راهکار با کشف عمیق IT سایه، نظارت بر…
گروه هکری Cl0p با سوءاستفاده از یک آسیبپذیری اصلاحنشده، نقشههای فنی موشکها و خودروها را سرقت و افشا کرد. آنها دادههای سرقتشده را مستقیماً روی سرورهای هکشده دستهبندی میکنن…
ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژههای مبتنی بر PostgreSQL فراهم میکند. این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده میکند تا سیاسته…
هوش مصنوعی دادههای پراکنده قدیمی را به یک خطر امنیتی جدید تبدیل کرده است. خود AI به منبعی برای پراکندگی دادهها بدل شده و APIها را تحت فشار قرار داده است. قوانین امنیت سازمانی در …
خدمات اطلاعاتی آمریکا در جلسات کنگره اعتراف کردند که حفاظت کافی از شرکتهای خصوصی، به ویژه استارتاپها و آزمایشگاههای هوش مصنوعی، در برابر جاسوسی چین انجام نمیدهند. چین به دنبال …
گزارش جدید سوفوس نشان میدهد که هویتهای هوش مصنوعی به سریعترین سطح حمله در معرض خطر برای کسبوکارها تبدیل شدهاند. پذیرش سریع ابزارهای هوش مصنوعی سازمانی، از جمله عاملها و دستیا…
متا در ثبت اختراع جدیدی سیستمی از هوش مصنوعی را معرفی کرده است که صدای کاربر را به صورت مداوم ضبط و احساسات او را تجزیه و تحلیل میکند. این سیستم با ترکیب دادههای صوتی با عوامل زم…
هاگینگ فیس در ۱۶ ژوئیه ۲۰۲۶ حمله سایبری به زیرساخت خود را گزارش کرد که توسط یک عامل هوش مصنوعی خودمختار هدایت شد. این حمله از طریق خط لوله پردازش مجموعهدادهها انجام شد و مهاجمان …
آسیبپذیری IDOR در نقطه پایانی `/api/v1/responses` پلتفرم Langflow به مهاجم احراز هویتشده اجازه میدهد با مشخص کردن شناسه جریان قربانی، به جریانها و دادههای حساس کاربران دیگر دس…
مطالعه کامپاریتک نشان میدهد که حملات باجافزاری به نهادهای دولتی به حدی رسیده که روزانه یک نهاد قربانی میشود. در شش ماه اول ۲۰۲۶، ۱۸۷ حمله ثبت شده که ۱۳ درصد افزایش نسبت به دوره …
آسیبپذیری تراورس مسیر در دستور `proot-distro copy` در محیط Termux کشف شده است. این آسیبپذیری به مهاجم اجازه میدهد تا با دستکاری مسیرها، به فایلهای خارج از سیستم فایل ریشه کانتی…
آسیبپذیری ClaudeBleed در افزونه Claude for Chrome کشف شد که به افزونههای مخرب اجازه میدهد خود را به عنوان وبسایت رسمی کلود معرفی کنند و دستورات را به صورت مخفیانه به کلود ارسال…
گزارش مؤسسه SANS نشان میدهد که پذیرش هوش مصنوعی در دفاع سایبری با سرعت زیادی در حال افزایش است، اما سیاستهای حکمرانی لازم برای پشتیبانی از این رشد وجود ندارد. ۴۰ درصد از کارشناسا…
امنیت ابر برای آژانسهای فدرال آمریکا از جمله وزارت جنگ، دیگر صرفاً یک موضوع فنی نیست، بلکه به یک ضرورت استراتژیک برای دفاع ملی و ایمنی عملیاتی تبدیل شده است. معماری صفراعتماد نیاز…
آسیبپذیریهای متعدد در هسته لینوکس SUSE کشف شدهاند که میتوانند توسط مهاجم برای نقض محرمانگی و یکپارچگی دادهها و دور زدن سیاستهای امنیتی مورد سوءاستفاده قرار گیرند. این آسیبپذ…
تزریق موجودیت خارجی XML (XXE) یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد در پردازش دادههای XML توسط برنامه دخالت کند. این آسیبپذیری اغلب امکان مشاهده فایلهای سرور و تع…
ابزار Grok Build شرکت xAI به صورت مخفیانه و بدون رضایت توسعهدهندگان، مخازن کد را به سرورهای ابری ارسال میکرد. پژوهشگری با نام Cereblab با بررسی ترافیک شبکه متوجه شد که ۵.۱ گیگابا…