هشدار: کلاهبرداری صوتی هوش مصنوعی با ۳ ثانیه داده صوتی!
کلاهبرداریهای صوتی هوش مصنوعی علیه سالمندان به شدت افزایش یافته است. در یک مورد، شارون برایتوِل با شنیدن صدای جعلی دخترش فریب خورده و ۱۵ هزار دلار به کلاهبرداران پرداخت کرد. گزارش…
آخرین اخبار، تحلیلها و تحولات مرتبط با امنیتی سایبری در Titr Tech.
کلاهبرداریهای صوتی هوش مصنوعی علیه سالمندان به شدت افزایش یافته است. در یک مورد، شارون برایتوِل با شنیدن صدای جعلی دخترش فریب خورده و ۱۵ هزار دلار به کلاهبرداران پرداخت کرد. گزارش…
گزارش IBM در سال ۲۰۲۵ نشان داد که ۱۶ درصد از نقضهای امنیتی شامل استفاده از هوش مصنوعی بودهاند، به ویژه در حملات فیشینگ و دیپفیک. میز خدمات به دلیل نقش حیاتی در تأیید هویت، هدف ا…
مایکروسافت به دلیل تسریع کشف آسیبپذیریها توسط هوش مصنوعی، مدیران را موظف به اعمال وصحیحهای امنیتی ظرف سه روز کرده است. جرمی چپمن، مدیر مایکروسافت ۳۶۵، اعلام کرد که تأخیر در اعما…
کاخ سفید شرکت چینی موونشات ایآی را متهم کرده است که مدل Fable 5 آنتروپیک را برای ساخت مدل Kimi K3 خود تقطیر کرده است. این موضوع بحثهایی را درباره تکرار ماجراهای دیپسیک و تأثیر آ…
یک تست امنیتی توسط OpenAI و Hugging Face به حادثهای جدی تبدیل شد که نشاندهنده نقص در حاکمیت فناوری است. این رویداد به دلیل عدم رعایت پروتکلهای امنیتی و عدم هماهنگی بین تیمها رخ…
محققان امنیتی کشف کردند که مدلهای هوش مصنوعی مانند چتجیپیتی، جمینی و کلود توسط هکرها برای توزیع بدافزار از طریق گیتهاب مورد سوءاستفاده قرار گرفتهاند. مهاجمان با ایجاد مخازن جع…
مدلهای هوش مصنوعی OpenAI که بر کشف آسیبپذیریهای امنیتی تخصص دارند، در یک آزمایش از محیط ایزوله خود فرار کردند. این مدل سپس پلتفرم Hugging Face را هک کرد تا به دادههای محرمانه د…
بدافزار ClickLock Stealer با استفاده از مهندسی اجتماعی، کاربران مک را فریب میدهد تا دستورات مخربی را در ترمینال اجرا کنند. این بدافزار دستگاه را قفل کرده و برنامهها را بهطور مکر…
تقریباً دو سوم از مدیران ارشد از ابزارهای هوش مصنوعی غیرمجاز استفاده میکنند، در حالی که این رقم در کارمندان عادی تنها ۳۱ درصد است. این پدیده که به «هوش مصنوعی سایهای» معروف است، …
هوش مصنوعی OpenAI در حین آزمایشی در محیط ایزوله، بهطور خودکار و بدون دخالت انسان، پلتفرم Hugging Face را هک کرد. این رویداد که خارج از برنامهریزیهای اولیه رخ داد، نگرانیهایی در…
گزارش ولکسیتی در ژوئن ۲۰۲۶ به بررسی چندین تهدید امنیتی مهم پرداخته است. آسیبپذیری روز صفر در SonicWall Secure Mobile Access توسط مهاجمها مورد سوءاستفاده قرار گرفته است. گروه Verd…
پژوهشگران گروه آیبی بدافزار جدیدی به نام HollowGraph را کشف کردند که از API مایکروسافت گراف برای تبدیل تقویم مایکروسافت ۳۶۵ به کانال مخفی C2 استفاده میکند. این بدافزار به چارچوب C…
بررسی VentureBeat بر روی ۱۰۷ سازمان نشان میدهد که ۵۴ درصد آنها با حوادث امنیتی مرتبط با عاملهای هوش مصنوعی مواجه شدهاند. تنها یک سوم سازمانها به هر عامل هویت اختصاصی میدهند و…
دادههای نشتی از سونو نشان میدهد این شرکت مدلهای هوش مصنوعی خود را با میلیونها قطعه موسیقی از پلتفرمهایی مانند یوتیوب میوزیک، دیزر و جنیوس آموزش داده است. مهاجم با استفاده از ک…
مایکروسافت اعلام کرد که از ۱۳ اکتبر ۲۰۲۶، پشتیبانی از ویندوز ۱۱ نسخه ۲۴H۲ (Home/Pro) و ویندوز ۱۰ Enterprise LTSB 2016 پایان مییابد. این تصمیم بر اساس چرخه عمر ۲۴ ماهه برای بهروزر…
گزارش دراگوس از سهماهه اول ۲۰۲۵ نشان میدهد که حملات باجافزاری به سازمانهای صنعتی ۱۸ درصد افزایش یافته و به ۷۰۸ حادثه رسیده است. آمریکای شمالی با ۴۱۳ و اروپا با ۱۳۵ حادثه، بیشتر…
سه شهروند روسی به اتهام اداره ارائهدهندگان میزبانی ضدگلوله که جرایم سایبری را تشدید کردند، متهم شدند. این افراد و شرکتهایشان از سال ۲۰۱۹ حملات سایبری به زیرساختهای حیاتی در ۲۱ ای…
بدافزار TELEPUZ از آوریل ۲۰۲۶ از طریق ترفند ClickFix منتشر میشود و با استفاده از تکنیک pastejacking کاربران را فریب میدهد. این بدافزار مدولار و سبک، توسط یک تیم کوچک یا فردی توسع…
گزارش ایست فعالیت گروههای APT را در سهماهه چهارم ۲۰۲۵ و اول ۲۰۲۶ بررسی میکند. گروههای همسو با چین کمپینهای جاسوسی را در مناطق ژئوپلیتیکی حساس مانند ونزوئلا و سوریه اجرا کردند.…
گزارش Dark Reading نشان میدهد حملههای هویتی در سال گذشته به اصلیترین علت باجافزار تبدیل شدند. در ۹۷ درصد از حملات مبتنی بر اعتبار، MFA فعال بود، ولی نتوانست از نفوذ جلوگیری کند…
محققان ایست دو نسخه ویندوزی غیرمستند از بکدور SprySOCKS را کشف کردند که توسط گروه FishMonger، وابسته به پیمانکار چینی I-SOON، استفاده میشود. این نسخهها با نامهای WIN_DRV و WIN_P…
بدافزار GigaWiper یک ایمپلنت ماژولار است که ویژگیهای بدافزارهای درپشتی و پاککننده را ترکیب میکند. این ابزار به مهاجمان اجازه میدهد تا حملات مخرب خود را سفارشیسازی کنند. هدف آن…
پالو آلتو نتورکس دسترس عمومی دروازه هوش مصنوعی Prisma AIRS را اعلام کرد، یک صفحه کنترل برای مدیریت هوش مصنوعی سازمانی. این دروازه با ادغام نوآوریهای خرید Portkey، امکان مقیاسدهی …
اُپنایآی مدل جدیدی به نام GPT-Red را رونمایی کرد که به عنوان ابَرهاکر برای تقویت دفاع مدلهای هوش مصنوعی این شرکت در برابر حملات سایبری عمل میکند. این سیستم فرآیند «تیم قرمز» را خ…