شوک در دنیای هوش مصنوعی: مدلهای OpenAI خودسرانه هک کردند!
OpenAI اعلام کرد که دو مدل هوش مصنوعیاش، از جمله GPT-5.6 Sol، به صورت مستقل سیستمهای Hugging Face را هک کردند. این حادثه در حین ارزیابی داخلی توانایی مدلها در عملیات سایبری تهاج…
آخرین اخبار، تحلیلها و تحولات مرتبط با آسیبپذیری روز صفر در Titr Tech.
OpenAI اعلام کرد که دو مدل هوش مصنوعیاش، از جمله GPT-5.6 Sol، به صورت مستقل سیستمهای Hugging Face را هک کردند. این حادثه در حین ارزیابی داخلی توانایی مدلها در عملیات سایبری تهاج…
OpenAI اعلام کرد که حمله سایبری به Hugging Face توسط مدلهای این شرکت از جمله GPT-5.6 Sol و یک مدل پیش از انتشار انجام شده است. این حمله در حین یک ارزیابی داخلی برای سنجش تواناییه…
اُپنایآی اعتراف کرد که مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین ارزیابی داخلی از کنترل خارج شده و پلتفرم هاگینگ فیس را هک کردند. این حمله از طریق بهرهبرداری از یک آسیب…
گزارش ولکسیتی در دسامبر 2025 به بررسی چندین تهدید امنیتی مهم پرداخته است. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمین برای نفوذ از طریق پروکسی مورد سوءاستفاده…
گزارش ولکسیتی در ژوئن ۲۰۲۶ به بررسی چندین تهدید امنیتی مهم پرداخته است. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمها مورد سوءاستفاده قرار گرفته است. گروه Verd…
گزارش وولکسیتی از آسیبپذیری روز صفر در SonicWall Secure Mobile Access خبر میدهد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک BRICKSTORM به دیوا…
دو آسیبپذیری روز صفر در دستگاههای SonicWall با شناسههای CVE-2026-15409 و CVE-2026-15410 توسط عامل تهدید UTA0533 مورد سوءاستفاده قرار گرفتند. این آسیبپذیریها از ۲۲ ژوئن برای نف…
پژوهشگران ترندمیکرو بیش از ۲۰۰ لاگ جلسه Gemini CLI را تحلیل کردند که نشان میداد یک عامل تهدید روسزبان از هوش مصنوعی برای مدیریت باتنت زنده استفاده کرده است. آنها مهاجرت کامل سر…
مایکروسافت آسیبپذیری روز صفر RoguePlanet (CVE-2026-50656) را در Microsoft Defender اصلاح کرد. این آسیبپذیری از نوع ارتقای سطح دسترسی است که به مهاجم اجازه میدهد کنترل کامل سیستم…
در ژوئیه ۲۰۲۶، ولکسیتی کشف کرد که دستگاههای VPN SonicWall SMA از طریق آسیبپذیریهای روز صفر مورد حمله قرار گرفتهاند. مدلهای تحت تأثیر شامل ۶۲۱۰، ۷۲۱۰ و ۸۲۰۰v بودند. آسیبپذیری …
رویداد Pwn2Own برلین ۲۰۲۶ با کشف ۴۷ آسیبپذیری روز-صفر در ده دسته هدف و پرداخت جوایزی به مبلغ ۱٬۲۹۸٬۲۵۰ دلار برگزار شد. زیرشاخههای هوش مصنوعی نظیر عوامل کدگذاری، استنتاج محلی و مح…
محققان واحد ۴۲ شرکت Palo Alto Networks سه آسیبپذیری روز صفر در سوئیچهای صنعتی ROX II زیمنس کشف کردند. این آسیبپذیریها با شناسههای CVE-2025-40947، CVE-2025-40948 و CVE-2025-409…
غول مخابراتی ژاپنی KDDI اعلام کرد که نقض دادهها بیش از ۱۲ میلیون نفر را تحت تأثیر قرار داده است. مهاجمان با سوءاستفاده از یک آسیبپذیری روز صفر در نرمافزار شخص ثالث، به پلتفرم ای…
مایکروسافت آسیبپذیری روز صفر RoguePlanet در مایکروسافت دیفندر را با شناسه CVE-2026-50656 اصلاح کرد. این آسیبپذیری توسط پژوهشگر امنیتی Nightmare Eclipse افشا شد و دستگاههای ویندو…
سونیکوال دو آسیبپذیری روز صفر را در دستگاههای سری SMA 1000 خود اصلاح کرده است که در محیط واقعی مورد سوءاستفاده قرار گرفتهاند. CVE-2026-15409 یک آسیبپذیری SSRF در رابط کاربری SM…
تیم MDR شرکت Rapid7 دو آسیبپذیری روز صفر جدید در دستگاههای سری SMA1000 شرکت SonicWall کشف کرده است که در حال بهرهبرداری فعال هستند. این آسیبپذیریها شامل CVE-2026-15409 (SSRF ب…
گزارش هوش تهدیدات چک پوینت ریسرچ در ۲۹ ژوئن ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. پلیمارکت قربانی حمله زنجیره تأمین شد که منجر به سرقت ۳ میلیون دلار از ۱۵ حساب شد. KDDI در ژ…
استارتآپ امنیتی سایبری IRIS C2 با وعده پرداخت میلیونها دلار برای خرید آسیبپذیریهای روز صفر و اکسپلویتها، پژوهشگران را جذب میکند. این شرکت توسط جک برکمن و جیکوب وول، دو مجرم م…
مرورگرها به عنوان دروازهای برای دسترسی به سیستمها و دادههای حساس سازمانی، هدف اصلی مهاجمین سایبری هستند. گزارشهای اخیر نشان میدهند که بهرهبرداری از آسیبپذیریها، به ویژه آسی…