بنچمارک MNW: گامی بزرگ در تشخیص دیپفیک با هوش مصنوعی مولد
تیم پژوهشی متشکل از Microsoft، دانشگاه Northwestern و سازمان Witness بنچمارک جدیدی به نام MNW را برای تشخیص دیپفیک معرفی کردند. این دیتاست با هدف انعکاس تنوع رسانههای تولیدشده توس…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
تیم پژوهشی متشکل از Microsoft، دانشگاه Northwestern و سازمان Witness بنچمارک جدیدی به نام MNW را برای تشخیص دیپفیک معرفی کردند. این دیتاست با هدف انعکاس تنوع رسانههای تولیدشده توس…
OpenAI موفق به شناسایی و مختل کردن یک عملیات کلاهبرداری در کامبوج شد که از ChatGPT برای اجرای طرحهای کلاهبرداری متنوع استفاده میکرد. این شبکه از هوش مصنوعی برای فریب قربانیان در …
ایوان فراتریک از Project Zero با ترکیب Fuzzilli و TinyInst موفق به کشف سه آسیبپذیری در jscript9.dll شد. او همچنین پشتیبانی از جهش مبتنی بر گرامر را به Jackalope اضافه کرد. این روی…
تیم Google Project Zero در سال ۲۰۲۴ تکنیکی برای نشت آدرسها از راه دور در دستگاههای Apple کشف کرد که نیازی به نقض ایمنی حافظه یا حملات زمانی نداشت. این تکنیک در سناریوهایی کار می…
استاندارد IEC 62443 چارچوبی جهانی برای امنیت سایبری در محیطهای صنعتی از جمله انبارهای خودکار است. برخلاف استانداردهای سنتی IT، این استاندارد بهطور ویژه برای سیستمهای فناوری عملی…
قانون مقاومت سایبری اتحادیه اروپا (CRA) الزامات اجباری امنیت سایبری برای محصولات دیجیتالی عرضه شده در بازار اروپا را تعیین میکند. این قانون سازندگان را موظف میسازد تا امنیت سایبر…
خدمات ابری بخش بزرگی از زندگی دیجیتال را پوشش میدهند، اما با افزایش ذخیرهسازی آنلاین دادهها، کلاهبرداریهای ابری نیز رو به رشد هستند. کلاهبرداران با استفاده از ایمیلهای فیشینگ،…
کلاهبرداری جدیدی در WhatsApp با نام GhostPairing شناسایی شده که بدون نیاز به رمز عبور یا تعویض SIM، حساب کاربران را تصاحب میکند. این حمله با ارسال پیامی از سوی یک مخاطب آشنا آغاز …
Traefik Labs تصویر Distro Zero را به عنوان یک runtime امن برای دروازههای API و AI معرفی کرد. این تصویر یک کانتینر با باینری ایمن حافظهمحور است که تمام قابلیتهای پیشرفته را از طر…
WithSecure مدلی مبتنی بر یادگیری ماشین برای تحلیل بدافزارهای Windows توسعه داده است که فایلها را طبقهبندی و نمونههای مشابه را شناسایی میکند. این مدل با پلتفرم OpenCTI یکپارچه ش…
شرکت Trellix قابلیتهای امنیتی جدیدی را برای محافظت از دادههای سازمانی در برابر خطرات ناشی از استفاده از هوش مصنوعی مجاز و سایه معرفی کرد. این راهکار شامل بهبودهای DLP، رمزنگاری د…
امنیت سایبری همواره یک نبرد نامتقارن بوده است که با پیشرفت هوش مصنوعی، به نفع مهاجمین تغییر کرده است. مهاجمین از AI برای افزایش پیچیدگی و سازگاری حملات استفاده میکنند، در حالی که …
دیلن فرانکه از Google Project Zero در پستی جدید به بررسی آسیبپذیریهای امنیتی در MacOS پرداخته است. او با استفاده از پیامهای IPC Mach به عنوان بردار حمله، موفق به شناسایی یک آسیب…
تیم Google Project Zero جزئیات یک زنجیره حمله صفر-کلیک برای Pixel 9 را منتشر کرد که از آسیبپذیری CVE-2025-54957 در Dolby Unified Decoder بهرهبرداری میکند. این آسیبپذیری به مهاج…
تیم Google Project Zero آسیبپذیری CVE-2025-38236 را در پیادهسازی MSG_OOB سوکتهای دامنه UNIX جریانمحور کرنل Linux کشف کرد. این باگ که کرنلهای نسخه ۶.۹ و بالاتر را تحت تأثیر قرا…
گزارش IBM X-Force در سال 2026 نشان میدهد که بهرهبرداری از برنامههای عمومی رو به کاربر اکنون رایجترین بردار دسترسی اولیه در حملات سایبری است. این حملات 44 درصد رشد سالانه داشته…
Dark AI به استفاده مخرب از هوش مصنوعی برای ایجاد کلاهبرداریها، بدافزارها و دیپفیکها اشاره دارد. این فناوری حملات سایبری را آسانتر و تشخیص آنها را دشوارتر میکند. مجرمان سایبری…
هوش مصنوعی سطح حمله سایبری را سریعتر از توان تست سازمانها گسترش میدهد. مهاجم امروزی دیگر انسانی نیست و با سرعت ماشین عمل میکند. سازمانهای Five Eyes هشدار دادهاند که هوش مصنوع…
کلاهبرداری سرقت رزرو نوعی فیشینگ هدفمند است که از جزئیات واقعی رزرو هتل برای قانونی جلوه دادن پیامها استفاده میکند. مهاجمان در موارد پیشرفته به سیستمهای هتل یا پلتفرمهای رزرو د…
قانون CHATBOT در آمریکا قصد دارد دسترسی نوجوانان به هوش مصنوعی را از طریق سیستم نظارتی والدین یکسان و اجباری تنظیم کند. این قانون از شرکتهای هوش مصنوعی میخواهد «حساب خانوادگی» ایج…
گزارش جهانی هوش تهدیدات Flashpoint در سال ۲۰۲۶ به بررسی همگرایی تهدیدات سایبری و فیزیکی میپردازد. این گزارش نشان میدهد که سیلوهای سنتی امنیتی در حال فروپاشی هستند و حملات خودمختا…
جام جهانی فیفا ۲۰۲۶ با میزبانی مشترک ایالات متحده، کانادا و مکزیک، اولین تورنمنتی است که در سه کشور برگزار میشود و ۴۸ تیم در ۱۶ شهر به رقابت میپردازند. تحلیلگران Flashpoint تهدید…
شرکت OnTrac حمله سایبری را بین ۲۰ تا ۲۲ مارس تجربه کرد که منجر به دسترسی مهاجمان به شبکه و فایلهای آن شد. Adobe وصحیحکنندههایی برای آسیبپذیریهای بحرانی در محصولات خود منتشر کر…
Netskope Threat Labs یک نصبکننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل میدهد. این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال …