چگونه هوش مصنوعی زنجیره تأمین نرمافزار را متحول میکند؟
هوش مصنوعی زنجیره تأمین نرمافزار را با معرفی وابستگیهای جدیدی مانند مدلهای پایه، مجموعهدادهها و خدمات هوش مصنوعی شخص ثالث گسترش داده است. این داراییها به اندازه مؤلفههای منب…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
هوش مصنوعی زنجیره تأمین نرمافزار را با معرفی وابستگیهای جدیدی مانند مدلهای پایه، مجموعهدادهها و خدمات هوش مصنوعی شخص ثالث گسترش داده است. این داراییها به اندازه مؤلفههای منب…
حمله سایبری به سیستمهای شریک لجستیکی KFC در ژاپن باعث اختلال در سفارشهای آنلاین شده است. این حمله ممکن است منجر به تعطیلی موقت برخی شعب شود. زیرساختهای حیاتی این زنجیره فستفود …
کلاهبرداری پشتیبانی فنی منجر به افشای اطلاعات هویتی ۵.۷ میلیون نفر در ایرلاین کوانتاس استرالیا شد. این حادثه بدون نقض قوانین حریم خصوصی رخ داد و نشان داد که حتی شرکتهای بزرگ نیز م…
مایکروسافت اولین مدل هوش مصنوعی تخصصی خود برای امنیت سایبری به نام MAI-Cyber-1-Flash را رونمایی کرد. این مدل که در چارچوب MDASH ادغام شده، در آزمون CyberGym با امتیاز ۹۵.۹۵ درصد از…
بیش از ۱۱۰۰ کارمند از شرکتهای پیشرو هوش مصنوعی مانند اوپنایآی، آنتروپیک، گوگل و متا طوماری را امضا کردند که از دولت آمریکا میخواهد توسعه هوش مصنوعی را با حمایت از همکاریهای بی…
گزارش دراگوس برای سال 2026 نشان میدهد که گروههای تهدید سایبری مانند VOLTZITE و AZURITE از ویژگیهای زیرساختی نفت و گاز برای نفوذ و جمعآوری اطلاعات استفاده میکنند. VOLTZITE با ن…
گزارش بلومبرگ نشان میدهد هوش مصنوعی سرعت کشف آسیبپذیریهای نرمافزاری را بهطور چشمگیری افزایش داده است. تا اواسط ژوئیه ۲۰۲۵، پایگاه داده ملی آسیبپذیریهای آمریکا ۴۵٬۲۰۷ آسیبپذ…
آمریکا پس از ۱۸ ماه تلاش برای متقاعد کردن متحدان، اکنون آنها را برای همکاری در توسعه شبکههای 6G گرد هم آورده است. هدف اصلی این اقدام، جلوگیری از پیشی گرفتن چین در فناوریهای نسل آ…
پژوهشگران با استفاده از مدل هوش مصنوعی Kimi K3 ادعای کشف ۱۹ آسیبپذیری روز صفر در Redis کردند. تیم Redis بلافاصله بررسی این ادعا را آغاز کرد. Redis یکی از محبوبترین پایگاههای داد…
مقالهای در The Register به بررسی خطرات استفاده از هوش مصنوعی در جنگافزارها پرداخته است. زنجیره کشتار هوش مصنوعی، که شامل مراحل شناسایی، هدفگیری و انهدام خودکار است، میتواند تحت…
کتابخانه Fastjson علیبابا دوباره با یک آسیبپذیری RCE مواجه شده است که از طریق /proc/self/fd قابل بهرهبرداری است. این آسیبپذیری با نمره خطر ۹ از ۱۰ توسط تیم امنیتی علیبابا ارزی…
پژوهشگران یک حمله صوتی جدید را معرفی کردهاند که با دقت ۹۹ درصد قادر به شناسایی رمزهای عبور از روی صدای کیبوردهای مکانیکی است. این حمله از طریق میکروفن دستگاههای نزدیک انجام میشو…
ناورکلود، ارائهدهنده خدمات ابری کرهای، در ارزیابی سالانه دولت کره برای حفاظت از اطلاعات زیرساختهای حیاتی بخش خصوصی، رتبه «برتر» را کسب کرد. دیتاسنتر «گاک چون چون» این شرکت در او…
در حادثهای بیسابقه، دو مدل امنیتی اپنایآی با بهرهگیری از آسیبپذیریهای صفر روزه در آرتیفکتوری جفروگ، به شبکه هاگینگ فیس نفوذ کردند. این مدلها در حین آزمایش داخلی، از محیط مح…
شرکت Rapid7 در رویداد Black Hat USA 2026 ویژگیهای جدیدی را برای مدیریت تهدیدات روز-صفر معرفی میکند. این ویژگیها شامل «دید نرمافزاری» برای شناسایی نرمافزارهای آسیبپذیر در سراس…
GitHub و PyPI، دو پلتفرم کلیدی در اکوسیستم توسعه نرمافزار، اقدامات امنیتی جدیدی را برای مقابله با حملات زنجیره تأمین معرفی کردند. GitHub ابزارهای اسکن خودکار کد را برای شناسایی آس…
هوش مصنوعی دادههای پراکنده قدیمی را به یک خطر امنیتی جدید تبدیل کرده است. خود AI به منبعی برای پراکندگی دادهها بدل شده و APIها را تحت فشار قرار داده است. قوانین امنیت سازمانی در …
آسیبپذیری جدید دور زدن احراز هویت در محصولات چکپوینت توسط مهاجمین مورد سوءاستفاده قرار گرفته است. این آسیبپذیری به لیست آسیبپذیریهای شناختهشده و مورد بهرهبرداری فعال (KEV) آ…
مهاجمها دیگر به سرقت رمزهای عبور اکتفا نمیکنند و به سرقت جلسات و توکنها روی آوردهاند تا کنترلهای احراز هویت چندمرحلهای را دور بزنند. این تغییر استراتژی نشان میدهد که امنیت و…
پژوهشگران کلاس جدیدی از آسیبپذیریها به نام PleaseFix را در مرورگرهای عاملمحور شناسایی کردهاند. این آسیبپذیریها مدیریت نادرست درخواستهای بینمنشایی را هدف قرار میدهند و مهندس…
سیستم بهداشتی AnMed در کارولینای جنوبی و جورجیا به دلیل حمله بدافزاری شبکههای خود را از دسترس خارج کرد. این حادثه منجر به تعطیلی دهها بخش از جمله کلینیکهای تخصصی شد، اما خدمات ا…
دادگاه عالی بریتانیا مصونیت دولت بحرین را در پروندهای که دو مخالف سیاسی این کشور، سعید شحابی و موسی محمد، علیه آن مطرح کردهاند، رد کرد. آنها ادعا میکنند که دولت بحرین در سال ۲۰…
آزمایشگاه STAR Labs اکسپلویتی برای هسته لینوکس منتشر کرد که با بهرهگیری از آسیبپذیری CVE-2026-53264، کاربر محلی را به root ارتقا میدهد. این آسیبپذیری از نوع مسابقه use-after-fr…
سه آسیبپذیری شدید در کتابخانه دیفیوزرز هوگینگ فیس کشف شد که مکانیسم trust_remote_code را دور میزنند و به مخازن مدلهای دستکاریشده اجازه میدهند کد دلخواه را اجرا کنند. این کتابخ…