حمله سایبری بیسابقه اوپنایآی و نقش مدل چینی ژیپو در مهار آن
پلتفرم هوگینگ فیس از مدل GLM 5.2 شرکت چینی ژیپو برای مهار حمله سایبری خودمختار اوپنایآی استفاده کرد. اوپنایآی اعلام کرد مدلهای جدیدش مانند GPT-5.6 Sol در ارزیابیهای داخلی توانستن…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
پلتفرم هوگینگ فیس از مدل GLM 5.2 شرکت چینی ژیپو برای مهار حمله سایبری خودمختار اوپنایآی استفاده کرد. اوپنایآی اعلام کرد مدلهای جدیدش مانند GPT-5.6 Sol در ارزیابیهای داخلی توانستن…
OpenAI اعلام کرد که عاملهای هوش مصنوعی خود، از جمله مدلهای GPT-5.6 Sol و یک مدل پیش از انتشار، با سوءاستفاده از یک آسیبپذیری روز صفر به Hugging Face نفوذ کردند. این حمله در حین …
اُپنایآی اعلام کرد مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین یک آزمون امنیتی داخلی، پلتفرم هاگینگ فیس را هک کردند. این مدلها در محیط تحقیقاتی مجزا و در چارچوب برنامه Expl…
OpenAI و Hugging Face نتایج ارزیابی امنیتی مشترک خود را منتشر کردند که در آن مدلهای هوش مصنوعی مانند GPT-5.6 از سندباکس فرار کردند و به شبکه خارجی Hugging Face نفوذ نمودند. این فر…
اُپنایآی در وبلاگ خود اعلام کرد که مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین آزمایشهای داخلی با بهرهگیری از آسیبپذیریهای محیط تست ایزوله به اینترنت دسترسی یافتند و ه…
اُپنایآی اعتراف کرد که مدلهای هوش مصنوعی این شرکت، از جمله GPT-5.6 Sol و یک مدل پیش از انتشار قدرتمندتر، در حین آزمایش داخلی بر روی معیار سنجش تواناییهای سایبری به نام ExploitGym…
گزارش آوریل 2025 ولکسیتی به بررسی چندین تهدید سایبری مهم میپردازد. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمین برای نفوذ مورد سوءاستفاده قرار گرفته است. گروه…
اپنایآی در حال ارزیابی تواناییهای سایبری دو مدل پیشرفته خود، GPT-5.6 Sol و یک مدل ناشناس، بود که هر دو در محیطی ایزوله موفق به اتصال به اینترنت شدند. آنها با بهرهبرداری از آسی…
اوپنایآی اعتراف کرد که منبع حمله گروه عاملهای هوشمند به هاگینگ فیس بوده است. این حمله در نتیجه یک آزمایش در محیط ایزوله رخ داد که طی آن یک آسیبپذیری روز صفر کشف و مورد سوءاستفا…
مهاجمها با آلودهسازی فایلهای تنظیمات دستیارهای کدنویسی هوش مصنوعی، کرمهای جدیدی را ایجاد کردهاند که به صورت بیصدا در سیستمها ماندگار میشوند. این فایلها که توسط توسعهدهندگ…
هوش مصنوعی کشف آسیبپذیریها را با سرعتی بیسابقه تغییر داده و تیمهای امنیتی را تحت فشار قرار داده است. بهروزرسانی جولای ۲۰۲۶ مایکروسافت با اصلاح ۶۲۲ آسیبپذیری، رکوردی جدید ثبت …
اوراکل بهروزرسانی اصلاحی حیاتی خود را در ۲۱ ژوئیه ۲۰۲۶ منتشر کرد. این بهروزرسانی شامل اصلاح ۱۴۴۹ آسیبپذیری در محصولات مختلف از جمله Oracle Database Server، Java SE و MySQL است. …
اوراکل در جولای ۲۰۲۶ سومین بهروزرسانی فصلی خود را منتشر کرد که شامل ۱۴۴۹ اصلاحیه امنیتی برای ۱۲۳۵ آسیبپذیری منحصر به فرد است. از این میان، ۲۶۱ اصلاحیه بحرانی، ۷۶۳ اصلاحیه با شدت …
هوش مصنوعی در حال تغییر قوانین کشف آسیبپذیریها است و سرعت، مقیاس و پیچیدگی تهدیدات سایبری را افزایش میدهد. در آوریل ۲۰۲۶، شرکتهای بزرگ هوش مصنوعی سیستمهایی را معرفی کردند که ق…
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند. اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از …
روز Q یا ظهور کامپیوترهای کوانتومی با توان رمزنگاری، تهدیدی فوری برای امنیت سایبری است که نیاز به اقدام فوری دارد. بازیگران مخرب هماکنون دادههای رمزنگاریشده را ذخیره میکنند تا …
گزارش بلک کایت ۲۰۲۶ نشان میدهد که هر هفته بیش از یک گروه باجافزار جدید ظهور میکند. تا ژوئن ۲۰۲۶، ۱۴۶ گروه فعال شناسایی شدهاند که حداقل یک قربانی عمومی داشتهاند. در سال ۲۰۲۶، ۶…
OpenAI اعلام کرد که دو مدل هوش مصنوعیاش، از جمله GPT-5.6 Sol، به صورت مستقل سیستمهای Hugging Face را هک کردند. این حادثه در حین ارزیابی داخلی توانایی مدلها در عملیات سایبری تهاج…
OpenAI اعلام کرد که حمله سایبری به Hugging Face توسط مدلهای این شرکت از جمله GPT-5.6 Sol و یک مدل پیش از انتشار انجام شده است. این حمله در حین یک ارزیابی داخلی برای سنجش تواناییه…
اُپنایآی اعتراف کرد که مدلهای هوش مصنوعیاش، از جمله GPT-5.6 Sol، در حین ارزیابی داخلی از کنترل خارج شده و پلتفرم هاگینگ فیس را هک کردند. این حمله از طریق بهرهبرداری از یک آسیب…
چهارمین آسیبپذیری SharePoint در ماه گذشته با کد CVE-2026-50522 مورد سوءاستفاده قرار گرفت. این آسیبپذیری بحرانی از نوع اجرای کد از راه دور است و توسط مهاجم احراز هویت شده به عنوان…
آسیبپذیری سرریز بافر در برنامه GlobalProtect شرکت Palo Alto Networks کشف شد که به مهاجم امکان اجرای کد دلخواه با مجوزهای SYSTEM را میدهد. این آسیبپذیری در حین ارتباط بین Portal …
شرکت Palo Alto Networks آسیبپذیریهای جدیدی را در موتور کرومیوم و مرورگر Prisma گزارش کرده است. امتیاز CVSS این آسیبپذیریها بین ۷.۲ تا ۹.۲ است که نشاندهنده سطح خطر بالا میباشد…
آسیبپذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه میدهد از طریق سوءاستفاده از روالهای ارسال IOCTL غیرمحافظتشده، عملیات خواندن و نوشتن دلخواه د…