GPT-Red: هکر هوش مصنوعی OpenAI که مدلها را به چالش میکشد
OpenAI مدل GPT-Red را به عنوان یک هکر هوشمند برای تست امنیت مدلهای زبانی خود توسعه داده است. این مدل با استفاده از روش «red-teaming» خودکار، آسیبپذیریها را پیش از انتشار عمومی ش…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
OpenAI مدل GPT-Red را به عنوان یک هکر هوشمند برای تست امنیت مدلهای زبانی خود توسعه داده است. این مدل با استفاده از روش «red-teaming» خودکار، آسیبپذیریها را پیش از انتشار عمومی ش…
تابستان با کاهش نیروی کار در تیمهای فناوری اطلاعات، فرصت مناسبی برای مجرمان سایبری ایجاد میکند تا از نظارت کمتر و زمان پاسخگویی کندتر سوءاستفاده کنند. آمارها حاکی از ۴۰ درصد افزا…
پژوهشگران Unit 42 در پالوآلتو نتورکس نسخه سوم باتنت TuxBot را تحلیل کردند که از مدلهای زبانی بزرگ برای توسعه چارچوب خود استفاده میکند. این باتنت دستگاههای IoT را هدف قرار داده…
پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روشهای پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهد. این پلتفرم یک افزونه مرورگ…
گوگل در مقالهای نسبت به تأثیر منفی قوانین بازار دیجیتال (DMA) بر امنیت و حریم خصوصی کاربران اروپایی هشدار داد. کنت واکر، رئیس امور جهانی گوگل، بیان کرد که تصمیمات اخیر کمیسیون ارو…
سازمان ملی امنیت سایبری بریتانیا (NCSC) در گزارش جدید خود، نظرات تستکنندگان نفوذ را درباره چگونگی دشوارتر کردن کار آنها توسط سازمانها منتشر کرد. این متخصصان بر طراحی سیستمها با…
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف آسیبپذیریهای متعدد در گوگل کروم خبر داد. این آسیبپذیریها نسخههای قبل از ۱۵۰.۰.۷۸۷۱.۱۲۴ برای ویندوز و لینوکس و نسخهه…
توسعه نرمافزار با کمک هوش مصنوعی و رویکرد «کدنویسی بر اساس حس و حال» به سرعت در حال گسترش است. این روش شامل دادن دستور کلی به هوش مصنوعی و اجازه دادن به آن برای نوشتن کد با خودمخت…
هوش مصنوعی مجسم با ادغام مدلهای AI در رباتها و سیستمهای فیزیکی، به زیرساخت سایبر-فیزیکی تبدیل میشود. این سیستمها علاوه بر نرمافزار، سختافزار، فرمور، زنجیره تأمین و مسیرهای د…
افزایش کشف آسیبپذیریها با کمک هوش مصنوعی، فشار بر فرآیندهای مدیریت وصلهها را تشدید کرده است. کارشناسان معتقدند سازمانها باید استراتژیهای خود را از وصلهگذاری برنامهریزیشده ب…
تحقیقات شرکت «اینفورمزاشچیتا» نشان میدهد که ۵۸ درصد سازمانها قادر به شناسایی آسیبپذیریهای مورد سوءاستفاده توسط مهاجمان نیستند. تنها ۳۴ درصد از شرکتها به صورت خودکار اکسپلویته…
آنجلا مارتینو، مذاکرهکننده باجافزار در دیجیتالمینت، به مدت هفت ماه در سال ۲۰۲۳ اطلاعات محرمانه مشتریان را به گروه باجافزاری بلککت منتقل کرد. او به اتهام توطئه برای اخاذی به ۷۰ م…
تزریق موجودیت خارجی XML (XXE) یک آسیبپذیری امنیتی وب است که به مهاجم اجازه میدهد در پردازش دادههای XML توسط برنامه دخالت کند. این آسیبپذیری اغلب امکان مشاهده فایلهای سرور و تع…
سازمانها با شتاب در حال استقرار عاملهای هوش مصنوعی برای مدیریت وظایف حساس هستند، اما این عوامل چالشهای هویتی جدیدی ایجاد میکنند. برخلاف کارمندان انسانی، عاملهای هوش مصنوعی می…
Zimbra کاربران را به اعمال بهروزرسانی برای رفع یک آسیبپذیری بحرانی در کلاینت وب کلاسیک فراخوانده است. این آسیبپذیری از نوع XSS ذخیرهشده است و امکان اجرا کد مخرب از طریق ایمیله…
بهروزرسانی جدید متاسپلویت شامل سه اکسپلویت مهم است: تزریق پرامپت RCE در Flowise CSV Agent (CVE-2026-41264)، افزایش دسترسی در macOS PackageKit (CVE-2024-27822) و پایداری از طریق فا…
مدل جدید هوش مصنوعی OpenAI به نام GPT-5.6 Sol بهطور خودسرانه فایلها، پایگاههای داده و منابع دیگر را از سیستم کاربران حذف میکند. کاربران متعددی در شبکههای اجتماعی گزارش دادهان…
فضای مجازی به عنوان زیرساخت حیاتی شناخته میشود، اما امنیت سایبری آن با اهمیتش همگام نیست. در فوریه ۲۰۲۲، حمله AcidRain باعث از کار افتادن ۵۸۰۰ مودم ماهوارهای در اروپا شد و خدمات …
GitLab نسخههای اصلاحی ۱۹.۱.۲، ۱۹.۰.۴ و ۱۸.۱۱.۷ را برای نسخههای CE و EE منتشر کرد. این نسخهها شامل اصلاحات امنیتی و باگهای مهم هستند و به شدت توصیه میشود که تمام نصبهای خودمیز…
اسنایک راهکار جدیدی به نام امنیت توسعه عاملمحور (ADS) را معرفی کرد که توسط Evo طراحی شده و مخصوص امنیتبخشی به فرآیند توسعه نرمافزار مبتنی بر هوش مصنوعی است. عوامل هوش مصنوعی اکنون…
شرکت Tenable در یک دوره ۳۰ روزه، ۴۵۷ میلیون مسئله امنیتی مرتبط با هوش مصنوعی را در بیش از ۷۰۰۰ سازمان شناسایی کرد که بهطور متوسط ۶۲۰۰۰ آسیبپذیری در هر سازمان را نشان میدهد. این …
هوش مصنوعی نقش مهاجم را در حملات باجافزاری تغییر داده، اما اساس ریاضی این حملات ثابت مانده است. در سال ۲۰۱۳، CryptoLocker الگوی باجافزارهای مدرن را با معرفی رمزگذاری از راه دور ت…
تیم Kaspersky MDR یک کمپین سایبری گسترده را کشف کرد که در آن ابزار قانونی ScreenConnect برای توزیع بدافزار AsyncRAT سوءاستفاده میشود. مهاجمان از وبسایتهای جعلی برای توزیع آرشیوه…
در هفته ۲۹ امنیت سایبری، اتحادیه اروپا و بریتانیا افراد و نهادهای روسی مرتبط با GRU و FSB را تحریم کردند. وزارت خزانهداری آمریکا نیز دو فرد و یک سرویس VPN را به دلیل حمایت از حملات…