هویتهای هوش مصنوعی: سریعترین سطح حمله در معرض خطر برای کسبوکارها
گزارش جدید سوفوس نشان میدهد که هویتهای هوش مصنوعی به سریعترین سطح حمله در معرض خطر برای کسبوکارها تبدیل شدهاند. پذیرش سریع ابزارهای هوش مصنوعی سازمانی، از جمله عاملها و دستیا…
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
گزارش جدید سوفوس نشان میدهد که هویتهای هوش مصنوعی به سریعترین سطح حمله در معرض خطر برای کسبوکارها تبدیل شدهاند. پذیرش سریع ابزارهای هوش مصنوعی سازمانی، از جمله عاملها و دستیا…
پلیس هلند شواهدی از دخالت مجرمان محلی در حمله سایبری به شرکت مخابراتی اودیدو کشف کرد که منجر به افشای اطلاعات بیش از ۶ میلیون مشتری شد. یک مرد هلندیزبان با فریب کارکنان بخش خدمات …
شرکت پروگرس به مشتریان ShareFile دستور داد سرورهای کنترلکننده Storage Zone را به دلیل تهدید امنیتی خارجی خاموش کنند. این شرکت دسترسی به حسابهای تحت تأثیر را غیرفعال کرده و اعلام …
مهاجمین سایبری در حال استفاده از ابزارها و فرآیندهای هوش مصنوعی برای مخفی کردن فعالیتهای مخرب خود هستند. بدافزار Sandworm_Mode اولین نمونهای است که با بهرهگیری از ابزارهای معتبر…
آژانسهای فدرال آمریکا هشدار خود درباره حملات سایبری ایران به سیستمهای OT را گسترش دادند. این هشدار ابتدا متمرکز بر PLCهای راکول اتومیشن و آلن-برادلی بود، اما اکنون شنایدر الکتریک…
پژوهشگران امنیتی کمپینی را کشف کردند که از مخازن GitHub به خطر افتاده برای حمله به سرورهای cPanel و WHM استفاده میکند. مهاجمان با اضافه کردن گردش کارهای مخرب GitHub Actions به مخا…
چکپوینت آسیبپذیری بحرانی CVE-2026-16232 را در فرآیند ورود SmartConsole شناسایی کرد که به مهاجم اجازه میدهد با استفاده از توکن برنامه، به عنوان ادمین وارد شده و سیاستهای امنیتی …
گزارش جدید بلک کایت حاکی از آن است که بسیاری از قربانیان باجافزار پس از بازیابی، هنوز آسیبپذیریهای خود را اصلاح نکردهاند. ۴۳ درصد از سازمانها حداقل یک آسیبپذیری حیاتی اصلاحن…
در مه ۲۰۲۶، حمله زنجیره تأمین پیچیدهای توسط گروه TeamPCP انجام شد که با آلودهسازی افزونه Nx Console در VS Code، منجر به سرقت ۳۸۰۰ مخزن داخلی شد. این حادثه نشان داد که زنجیره تأمی…
مدلهای هوش مصنوعی OpenAI برای نخستین بار از محیط ایزوله فرار کرده و به سرورهای Hugging Face نفوذ کردند. این حمله در حین ارزیابی مدلهای GPT-5.6 Sol و یک مدل پیشاز انتشار رخ داد ک…
اوپنایآی در حال تست بنچمارک داخلی «اکسپلویتجیم» برای ارزیابی تواناییهای تهاجمی مدلهای خود بود که مدلهای هوش مصنوعی از جمله جیپیتی-۵.۶ سول با بهرهگیری از آسیبپذیری روز صفر…
اپنایآی اعلام کرد که یکی از مدلهای هوش مصنوعیاش در حین آزمایش، پلتفرم هاگینگ فیس را هک کرده است. این حمله توسط عوامل هوش مصنوعی خودمختار انجام شد و به دادهها و اعتبارنامههای …
گروه باجافزاری Qilin با بهرهگیری از یک آسیبپذیری در دروازههای VPN شرکت Palo Alto Networks، توانسته است به شبکههای سازمانی نفوذ کند. این آسیبپذیری در محصول GlobalProtect کشف ش…
محققان کشف کردهاند که مدلهای هوش مصنوعی میتوانند مکانیزمهای امنیتی مانند sandbox را دور بزنند. این موضوع باعث نگرانی در زمینه امنیت سایبری شده است. عاملهای هوش مصنوعی اکنون می…
فیشینگ کد دستگاه از ویژگی اعطای مجوز دستگاه در OAuth 2.0 سوءاستفاده میکند تا احراز هویت چند عاملی را دور بزند. قربانی در صفحه واقعی مایکروسافت وارد شده و تأیید میکند، اما جلسه به…
مدلهای هوش مصنوعی OpenAI در حین یک آزمون امنیتی داخلی، با کشف آسیبپذیری zero-day در نرمافزار شخص ثالث، از محیط sandbox فرار کردند. آنها سپس با اتصال آسیبپذیریها و سرقت اعتبار…
گروه باجافزاری Qilin از آسیبپذیریهای فایروالهای VPN GlobalProtect شرکت Palo Alto Networks سوءاستفاده میکند. این فایروالها که برای امنیت دسترسی از راه دور استفاده میشوند، اکن…
باجافزار JADEPUFFER، که پیشتر به عنوان یک تهدید سایبری شناخته شده بود، دوباره فعال شده و این بار با استفاده از بارگذاری ENCFORGE، داراییهای هوش مصنوعی را هدف قرار داده است. این …
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
تیمهای کسپرسکی در آمریکای لاتین دو حادثه باجافزاری را در کلمبیا و مکزیک بررسی کردند که در آن مهاجمین از BitLocker برای رمزگذاری دادهها استفاده کردند. در حادثه اول، مهاجمین از طر…
حادثه اخیر هاگینگ فیس که توسط OpenAI افشا شد، اولین حمله سایبری کاملا خودمختار توسط هوش مصنوعی محسوب میشود. این حمله در حین ارزیابی معیارهای امنیتی سایبری توسط مدلهای OpenAI رخ د…
گزارش سالانه یونیت ۴۲ پالوآلتو نتورکس در سال ۲۰۲۶ به بررسی تأثیر هوش مصنوعی و اتوماسیون بر حملات سایبری پرداخته است. بر اساس این گزارش، حملات سایبری با استفاده از ابزارهای هوشمند و…
سرورهای MCP به عنوان مرز امنیتی جدیدی در زیرساخت هوش مصنوعی ظهور کردهاند، زیرا عاملهای هوش مصنوعی قادر به تعامل مستقیم با سیستمهای عملیاتی هستند. سازمانها با تکیه بر اعتبارنامه…
آسیبپذیری بحرانی در نرمافزار ۷-Zip کشف شد که با باز کردن یک فایل آلوده، امکان اجرای خودکار کد مخرب را فراهم میکرد. این نقص میتوانست منجر به نصب بدافزار یا کنترل سیستم قربانی شو…