امنیت سایبری

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با امنیت سایبری در Titr Tech.

آخرین اخبار امنیت سایبری

نمایش 24 خبر از 1,089 خبر مرتبط

همه موضوعات
تصویر مرتبط با خبر: Meet GPT-Red: an LLM super-hacker OpenAI built to make its models safer
MIT Technology Review · اهمیت 95

جیپیتی-رد: ابَرهاکر هوش مصنوعی که امنیت مدل‌های اوپن‌ای‌آی را متحول کرد

اوپن‌ای‌آی مدل زبانی جیپیتی-رد را به عنوان ابَرهاکر برای تست ایمنی مدل‌های خود توسعه داده است. این مدل با استفاده از حلقه «خود-بازی» و شبیه‌سازی سناریوهای واقعی، حملات سایبری را کش…

تصویر مرتبط با خبر: OpenAI construyó una IA que hackea sus propios modelos, la llaman GPT-Red — y no la publicarán porque funciona demasiado bien
WWWhat's New · اهمیت 95

اُپن‌ای‌آی مدل جی‌پی‌تی-رد را ساخت که مدل‌های خودش را هک می‌کند — اما منتشر نخواهد کرد

اُپن‌ای‌آی مدلی به نام جی‌پی‌تی-رد توسعه داده که برای یافتن آسیب‌پذیری‌های مدل‌های خودش از طریق حملات تزریق پرامپت طراحی شده است. این مدل در یک حلقه خودآموزی با مدل‌های دفاعی رقابت…

تصویر خبر
Check Point Research · اهمیت 90

باج‌افزار بدون نصب! تحقیق چک‌پوینت در مورد باج‌افزارهای مبتنی بر مرورگر

تحقیقات چک‌پوینت نشان داد که مدل‌های زبانی بزرگ (LLM) توسعه بدافزارها را نیز تحت تاثیر قرار داده‌اند. محققان توانستند با استفاده از توهمات LLM، یک باج‌افزار مبتنی بر مرورگر ایجاد ک…

تصویر مرتبط با خبر: CISA orders feds to prioritize patching Langflow auth bypass flaw
BleepingComputer · اهمیت 90

دستور فوری CISA: اصلاح آسیب‌پذیری Langflow تا جمعه

آژانس CISA به نهادهای فدرال آمریکا دستور داد تا آسیب‌پذیری دور زدن احراز هویت در پلتفرم Langflow را تا روز جمعه اصلاح کنند. این آسیب‌پذیری با کد CVE-2026-55255 شناخته می‌شود و از ن…

تصویر مرتبط با خبر: Telco giant KDDI says data breach affects over 12 million people
BleepingComputer · اهمیت 90

هشدار امنیتی: نقض داده‌ها در KDDI بیش از ۱۲ میلیون کاربر را تحت تأثیر قرار داد

غول مخابراتی ژاپنی KDDI اعلام کرد که نقض داده‌ها بیش از ۱۲ میلیون نفر را تحت تأثیر قرار داده است. مهاجمان با سوءاستفاده از یک آسیب‌پذیری روز صفر در نرم‌افزار شخص ثالث، به پلتفرم ای…

تصویر مرتبط با خبر: HTTP/1.1 must die: the desync endgame
PortSwigger Daily Swig · اهمیت 95

چرا HTTP/1.1 باید از بین برود؟ پایان بازی حملات Desync

پروتکل HTTP/1.1 به دلیل نقص بنیادی در تعیین مرزهای درخواست‌ها، ذاتاً ناامن است و میلیون‌ها وب‌سایت را در معرض حملات قرار می‌دهد. تحقیقات جدید کلاس‌های جدیدی از حملات HTTP desync را…

Image with text "Sonatype, Open Source Malware Index Q2 2026"
Sonatype Blog · اهمیت 95

شاخص بدافزارهای منبع‌باز ۲۰۲۶: مهاجم‌ها از اعتماد توسعه‌دهندگان سوءاستفاده می‌کنند

در سه‌ماهه دوم ۲۰۲۶، سوناتایپ بیش از ۱.۸ میلیون بسته مخرب را در اکوسیستم‌های منبع‌باز بررسی کرد که ۹۶.۶ درصد آن‌ها در npm متمرکز بودند. مهاجم‌ها با کمپین‌هایی مانند Shai-Hulud Mias…

تصویر مرتبط با خبر: Mythos Didn't Break Your Security Program. Your Exposure Window Could.
The Hacker News · اهمیت 95

میتوس پنجره آسیب‌پذیری را گسترده‌تر کرد: چرا سازمان‌ها در برابر حملات سایبری آسیب‌پذیر هستند؟

صنعت امنیتی پس از افشای میتوس توسط آنتروپیک، بر حجم آسیب‌پذیری‌های جدید متمرکز شد، اما معیار کلیدی «پنجره آسیب‌پذیری» نادیده گرفته شد. این پنجره، فاصله بین قابل بهره‌برداری شدن یک …

عضویت در خبرنامه