چگونه مهاجمان از هوش مصنوعی برای توسعه بدافزار استفاده میکنند؟
یک هشدار MDR تیم Rapid7 را به سروری در معرض دید هدایت کرد که بهعنوان آزمایشگاه تحویل بدافزار فعالیت میکرد. این زیرساخت با بیش از 1000 آرتیفکت، شامل طعمههای LNK، تستهای QA، دراپ…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
یک هشدار MDR تیم Rapid7 را به سروری در معرض دید هدایت کرد که بهعنوان آزمایشگاه تحویل بدافزار فعالیت میکرد. این زیرساخت با بیش از 1000 آرتیفکت، شامل طعمههای LNK، تستهای QA، دراپ…
گوگل در ۱۶ ژوئیه ۲۰۲۶ بهروزرسانی امنیتی جدیدی برای مرورگر کروم منتشر کرد. این بهروزرسانی که تنها دو روز پس از نسخه قبلی ارائه شد، ۷ آسیبپذیری را اصلاح میکند. سه مورد از این آسی…
کمیسیون اروپا گزارش وضعیت «دهه دیجیتال ۲۰۲۶» را منتشر کرد و به پیشرفتهای حاصل در تحول دیجیتال این قاره اعتراف نمود. با این حال، اروپا باید سرعت خود را برای رسیدن به اهداف ۲۰۳۰ افز…
گزارش جدید F5 Labs به بررسی ۵۵ مدل هوش مصنوعی پرداخته و نشان میدهد که کلود سونِت ۵ با امتیاز CASI ۹۳.۰۸ و توانمندی ۵۳.۴٪ در صدر مدلهای بالای ۹۰ قرار گرفته است. حمله «داستانهای خ…
محققان سرچلایت سایبر با استفاده از مدل GPT-5.6 Sol Ultra اوپنایآی، زنجیره اکسپلویت کامل برای دو آسیبپذیری بحرانی در هسته وردپرس توسعه دادند. این آسیبپذیریها با کدهای CVE-2026-…
گروه JadePuffer با باجافزاری به نام ENCFORGE بازگشته است که برای نابودی آرتیفکتهای آموزشداده شده مدلهای هوش مصنوعی طراحی شده است. این باجافزار که به زبان Go نوشته شده و با UPX…
آسیبپذیری بحرانی در هوش مصنوعی سرویسناو، تنها چند روز پس از انتشار وصله، توسط مهاجمین مورد بهرهبرداری قرار گرفت. این آسیبپذیری در مدلهای زبانی بزرگ (LLM) پلتفرم وجود داشت و ام…
پلتفرم Paidwork که برای انجام وظایف کوچک آنلاین به کاربران پرداخت میکند، با نشت دادهای مواجه شد که اطلاعات ۲۳ میلیون کاربر را افشا کرد. این نشت در مارس ۲۰۲۶ رخ داد و دادههای افش…
بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویمهای مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده میکند. این بدافزار بخشی از چارچوب بکدور Cavern است که پیشتر به فعالیتهای مرتبط با…
سال ۲۰۲۶ با تحقق پیشبینیهای حملات سایبری مبتنی بر هوش مصنوعی مواجه است، جایی که مدلهای جدیدی مانند Mythos، Fable، GPT-5.5 و GLM-5.2 تواناییهایی همتراز با هکرهای انسانی دارند. …
گزارش هوش تهدیدات چک پوینت در ژوئیه ۲۰۲۶ به بررسی حملات سایبری اخیر پرداخته است. ارنست اند یانگ نقض دادهای را افشا کرد که پلتفرم پشتیبانی آیتی شخص ثالث را درگیر کرد و ممکن است اط…
تیم قرمز Okta آسیبپذیری جدیدی به نام HollowByte در OpenSSL کشف کرد که به مهاجمان اجازه میدهد با ارسال بار مخرب ۱۱ بایتی، حافظه سرور را تخلیه کنند. این آسیبپذیری از نوع DoS است و…
دو آسیبپذیری روز صفر در دستگاههای SonicWall با شناسههای CVE-2026-15409 و CVE-2026-15410 توسط عامل تهدید UTA0533 مورد سوءاستفاده قرار گرفتند. این آسیبپذیریها از ۲۲ ژوئن برای نف…
آسیبپذیریهای جدید وردپرس با شناسههای CVE-2026-60137 و CVE-2026-63030، که تحت عنوان WP2Shell شناخته میشوند، تنها سه روز پس از افشا مورد سوءاستفاده گسترده قرار گرفتهاند. مهاجمین…
پژوهشگران امنیت سایبری کمپینی با نام FakeGit را کشف کردهاند که از ۷۶۰۰ مخزن جعلی در GitHub برای توزیع بدافزار SmartLoader استفاده میکند. بیش از ۸۰۰ مخزن از این مجموعه به عنوان مه…
مایکروسافت در حال توسعه پروژه «پرسپشن» به عنوان رقیبی ارزانتر برای «کلود میتوس» است. این پروژه مدلهای مایکروسافت، OpenAI و Anthropic را از طریق یک مسیریاب ترکیب میکند تا بهترین …
آژانس CERT-FR از کشف چندین آسیبپذیری در محصولات فورتینت خبر داد که امکان اجرای کد دلخواه، ارتقای دسترسی و نشت دادهها را فراهم میکنند. محصولات آسیبپذیر شامل FortiOS، FortiProxy،…
آسیبپذیری جدیدی در Tenable Nessus Agent کشف شده که نسخههای ۱۱.۲.x قبل از ۱۱.۲.۱ و تمام نسخههای پیش از ۱۱.۱.۴ را درگیر میکند. این آسیبپذیری به مهاجم اجازه میدهد کد دلخواه را ا…
سرت-این هند در سال ۲۰۲۶ طرحی را برای مقابله با تهدیدات سایبری مبتنی بر هوش مصنوعی ارائه کرد که مهار آسیبپذیریها در ۱۲ ساعت را الزامی میداند. هوش مصنوعی کلاس میتوس، کشف آسیبپذیر…
پژوهشگران بیتدفندر سه تکنیک جدید به نامهای File-Binding، Process-Binding و Silo-Binding را کشف کردهاند که با سوءاستفاده از ویژگیهای مجازیسازی فایلسیستم ویندوز، به مهاجمان اجاز…
گوگل بهروزرسانی امنیتی جدیدی برای کروم منتشر کرد که سه آسیبپذیری بحرانی از نوع «Use-after-free» در اجزای CameraCapture، GPU و Network را برطرف میکند. این آسیبپذیریها میتوانند…
مقاله Dark Reading به بررسی خطرات اعتماد کورکورانه به مدلهای هوش مصنوعی میپردازد. این مدلها، در صورت عدم نظارت، میتوانند نظارت امنیتی سایبری را تضعیف کنند. نویسنده هشدار میدهد…
مهاجمان در حال سوءاستفاده از آسیبپذیریهای تزریق دستور در FortiSandbox هستند. CISA این آسیبپذیریها را در لیست آسیبپذیریهای مورد سوءاستفاده قرار داده و دستور اصلاح فوری صادر کر…
حمله سایبری به یک شرکت لجستیک ژاپنی باعث اختلال در سیستم سردخانههای این کشور شد. این حمله زنجیره تأمین مواد غذایی را مختل کرد و هزاران رستوران، از جمله KFC، را بدون مرغ و سایر محص…