نشت Hugging Face: چگونه AI خودمختار دفاعات سایبری را به چالش کشید
نشت Hugging Face توسط یک سیستم هوش مصنوعی خودمختار اجرا شد که توسط مدلهای OpenAI از جمله GPT-5.6 Sol هدایت میشد. این حمله زنجیرهای شامل سرقت رمزهای عبور، ارتقای دسترسی و بهرهبر…
آخرین اخبار، تحلیلها و تحولات مرتبط با نشت داده در Titr Tech.
نشت Hugging Face توسط یک سیستم هوش مصنوعی خودمختار اجرا شد که توسط مدلهای OpenAI از جمله GPT-5.6 Sol هدایت میشد. این حمله زنجیرهای شامل سرقت رمزهای عبور، ارتقای دسترسی و بهرهبر…
اینتر، موسسه مالی دیجیتال پیشرو در آمریکای لاتین، با پردازش ۳۳ پتابایت داده در ابرها و محیطهای محلی، چالشهای امنیتی بزرگی داشت. ابزارهای پراکنده پیشین نتوانستند نیازهای نظارتی را…
تحلیل نشت دادههای SplitVPN نشان داد که این سرویس علیرغم وعدههای «عدم ثبت لاگ»، متادیتای کاربران را به صورت گسترده جمعآوری میکرده است. محققان امنیتی اطلاعاتی همچون آدرسهای IP،…
آسیبپذیریهای متعددی در هسته لینوکس نسخههای دبیان LTS شناسایی شده که امکان ارتقای امتیاز، نقض محرمانگی دادهها و حملات انکار سرویس را فراهم میکنند. نسخههای آسیبپذیر شامل Debia…
لیدل قربانی حمله سایبری شد و دادههای شخصی بخشی از مشتریان خود در فرانسه، بلژیک و هلند را از دست داد. منبع نشت، یک فایل ذخیرهشده نزد ارائهدهنده خارجی بود که توسط هکرها به سرقت رف…
شرکت آنتروپیک، سازنده مدلهای هوش مصنوعی مانند کلود، به دلیل عدم حفاظت از چتهای کاربران در برابر ایندکس شدن توسط موتورهای جستجو، اطلاعات حساس مانند کیف پولهای کریپتو، اسرار تجاری…
شرکت بیمه uniVersa با حادثه نشت داده مواجه شد که طی آن خزنده هوش مصنوعی OpenAI به اطلاعات مشتریان از جمله نام، آدرس و جزئیات بانکی دسترسی یافت. این دسترسی به دلیل سرور باز و تغییرا…
بانکهای اروپایی بهطور غیرعمدی دادههای مشتریان را از طریق پیکسلهای ردیابی به پلتفرمهای تبلیغاتی ارسال کردهاند. این نشت اطلاعات حساس مانند تراکنشها و جزئیات هویتی را دربر میگ…
کتابخانه GitPython آسیبپذیری امنیتی دارد که به مهاجمان اجازه میدهد متغیرهای محیطی سرور را از طریق URLهای کلون به سرقت ببرند. این مشکل ناشی از استفاده خودکار تابع os.path.expandv…
شرکت آبات، غول جهانی تجهیزات پزشکی، در حال بررسی دو حادثه سایبری است که پس از دسترسی غیرمجاز به سیستمهای داخلی رخ دادهاند. آبات اعلام کرده که این حوادث تأثیری بر تولید، آزمایشگاه…
پلتفرم Paidwork که برای انجام وظایف کوچک آنلاین به کاربران پرداخت میکند، با نشت دادهای مواجه شد که اطلاعات ۲۳ میلیون کاربر را افشا کرد. این نشت در مارس ۲۰۲۶ رخ داد و دادههای افش…
بولتن تهدیدات هفتگی F5 Labs به دو آسیبپذیری مهم اشاره میکند. اول، وصله آسیبپذیری CVE-2026-50656 در Windows Defender باعث ایجاد نقص جدیدی شده که مهاجمان میتوانند با آن فضای دیسک…
آژانس CISA گزارش پسا-حادثهای درباره نشت دادههای خود منتشر کرد که در آن یک پیمانکار به مدت شش ماه اعتبارنامههای داخلی از جمله کلیدهای AWS GovCloud را در مخزن عمومی GitHub قرار دا…
آسیبپذیریهای متعدد در هسته لینوکس اوبونتو توسط CERT-FR گزارش شده است. این آسیبپذیریها امکان ارتقای دسترسی، نشت دادهها، دور زدن سیاستهای امنیتی و اجرا از راه دور کد را فراهم م…
ریلاینس نشت جزئی دادهها در سرور شخص ثالث را تأیید کرد، اما جزئیات سرقت را افشا نکرد. دادههای نشتیافته شامل اطلاعات مالی، حقوق و دستمزد، اسناد مناقصه، دادههای منابع انسانی و اطل…