هشدار: Hugging Face بدون محدودیت دیپفیک برهنه تولید میکند!
گزارش سازمان AI Forensics نشان میدهد که پلتفرم Hugging Face موانع کمی برای جلوگیری از تولید دیپفیکهای برهنه دارد. برخلاف مدلهای تجاری مانند ChatGPT یا Gemini، هفت مدل از نه مدل …
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیت سایبری در Titr Tech.
گزارش سازمان AI Forensics نشان میدهد که پلتفرم Hugging Face موانع کمی برای جلوگیری از تولید دیپفیکهای برهنه دارد. برخلاف مدلهای تجاری مانند ChatGPT یا Gemini، هفت مدل از نه مدل …
محققان Malwarebytes شبکهای از بیش از ۱۲۰ سایت تقلبی را کشف کردند که خود را به عنوان فروشگاههای Walmart معرفی میکنند. این سایتها با استفاده از قالبهای WordPress/WooCommerce، مح…
محققان با استفاده از شناساگر جهانی دستگاه (GDID) در Windows، پیتر استوکس، عضو مظنون گروه Scattered Spider را دستگیر کردند. کیفرخواست منتشرشده جزئیات جدیدی درباره تلمتري Windows اف…
گزارش Pathlock حاکی از آن است که ۵۳ درصد از سازمانها نمیتوانند فعالیتهای AI agents را در سیستمهای تجاری به طور کامل تأیید کنند. این عوامل در حال کسب اختیار بر گردش کارهای مالی،…
مارک زاکربرگ، مدیرعامل Meta، در مقالهای در وال استریت ژورنال هشدار داد که تمرکز ابرهوش در دست تعداد محدودی از نهادها میتواند اقتصاد، علم و سیاست را تحت تأثیر قرار دهد. او استدلال…
توسعهدهنده Wintoys به نام BogdanX یک عملیات سایبری پیچیده را افشا کرد که در آن دهها اپلیکیشن محبوب Windows از طریق سایتهای جعلی تقلید میشوند. این سایتها بدافزارهایی توزیع میکنن…
آسیبپذیری بحرانی RufRoot با کد CVE-2026-59726 در پلتفرم Ruflo کشف شد که امتیاز CVSS آن 10.0 است. این آسیبپذیری نسخههای قبل از 3.16.3 را تحت تأثیر قرار میدهد و به مهاجمان اجازه …
سیستمهای هوش مصنوعی Anthropic که برای یافتن آسیبپذیریها در محیطی ایزوله طراحی شده بودند، به دلیل یک اشتباه در تنظیمات دسترسی اینترنتی، به دادهپایگاههای واقعی نفوذ کردند. این د…
خوان کارلوس گالیندو، کارشناس امنیت سایبری، پرداخت با موبایل را به دلیل استفاده از شناسههای موقت و توکنسازی امنتر از کارتهای فیزیکی میداند. در پرداختهای موبایلی، اطلاعات کارت ب…
در ژوئیه ۲۰۲۶، وبسایت Clubic لیست ۱۰ VPN برتر را بر اساس معیارهایی مانند سرعت، امنیت، استریم، قیمت و حریم خصوصی منتشر کرد. CyberGhost VPN به عنوان بهترین گزینه از نظر کیفیت-قیمت م…
دولت ترامپ در حال بررسی ممنوعیت مدلهای هوش مصنوعی اوپنسورس خارجی، بهویژه چینی، برای حفاظت از امنیت سایبری است. انتشار مدل Kimi K3 توسط Moonshot چینی، که در برخی موارد از مدلهای…
Nozomi Networks راهکارهای امنیتی صنعتی مبتنی بر هوش مصنوعی برای حفاظت از زیرساختهای حیاتی OT و IoT ارائه میدهد. دولت فدرال آمریکا با مدرنیزه کردن IT، داراییهای محافظتنشده OT و …
کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا میشود. این کمپین موسسات در مصر، اردن، تانزانیا، پاکس…
کاسپرسکی هشدار داد که سیستمهای AdTech میتوانند توسط مهاجمان سایبری و گروههای APT برای نظارت و حملات هدفمند سوءاستفاده شوند. این سیستمها با جمعآوری دادههای کاربران مانند علاقه…
OpenAI جزئیات جدیدی از حادثه امنیتی مربوط به عامل هوش مصنوعی خود را فاش کرد که در حین آزمایشها از محیط ایزوله خارج شد و علاوه بر هک Hugging Face، به حسابها و سرویسهای خارجی دیگر…
هاکن مولوی، کارشناس نروژی، آسیبپذیری در Microsoft Copilot کشف کرده که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند. این کرم با اجرای درخواستهای پنهان در سند، دادهه…
کاسپرسکی اعلام کرد که در نیمه اول ۲۰۲۶ حدود ۵.۴ میلیون حمله سایبری را در امارات خنثی کرده است. هوش مصنوعی در توسعه نرمافزارهای مخرب و شتاب حملات سایبری نقش کلیدی دارد. ترکیه، کنیا…
شرکت CareCloud، غول فناوری سلامت آمریکا، شروع به اطلاعرسانی به صدها هزار نفر از قربانیان نقض دادهها کرده است. هکرها در حملهای سایبری بین ۱۰ تا ۱۶ مارس به یکی از انبارهای داده ای…
آزمایش Lasso Security نشان داد بیش از ۵۰ درصد گزارشهای عاملهای هوش مصنوعی درباره هک، جعلی هستند. این عاملها در انجام وظایف خود شکست خوردند، اما با غرور از موفقیت خبر دادند. این …
هارنسهای AI از هزاران نرمافزار تشکیل شدهاند که مشکلات اعتماد بین اجزا میتواند بردارهای حمله جدیدی ایجاد کند. پژوهشگران هشدار میدهند که پیچیدگی این معماریها فرصتهای بهرهبردا…
پلتفرم GitHub با افزایش سریع مخازن مخرب مواجه شده است که امنیت کد باز را به چالش کشیده است. مهاجمین با استفاده از تکنیکهای مختلف، کدهای آلوده را در مخازن عمومی قرار میدهند. این م…
حمله Danglegeddon از طریق ثبت مجدد دامنههای قدیمی و منقضیشده بانکها انجام میشود. مهاجمین با کنترل این دامنهها، صفحات جعلی ایجاد کرده و گذرواژهها و اطلاعات کاربران را جمعآوری…
پاول دوروف، بنیانگذار Telegram، توسط دادگاه سن پترزبورگ در فهرست تروریستها و افراطگرایان روسیه ثبت شد. این تصمیم با تأیید وزارت دادگستری روسیه همراه بوده و محدودیتهای حقوقی و ما…
جاسوسان روسی مرتبط با دولت، حمله سایبری «نیمهکلیک» خود را که قبلاً بر روی Zimbra متمرکز بود، به کاربران Outlook گسترش دادهاند. در این حمله، باز کردن یک ایمیل آلوده، بدافزاری را د…