امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

ان‌اس‌ای، سایسا و اف‌بی‌آی: شرکت‌های چینی در مقیاس صنعتی مدل‌های هوش مصنوعی آمریکایی را تقطیر می‌کنند
امنیت سایبری

ان‌اس‌ای، سایسا و اف‌بی‌آی: شرکت‌های چینی در مقیاس صنعتی مدل‌های هوش مصنوعی آمریکایی را تقطیر می‌کنند

ان‌اس‌ای، سایسا و اف‌بی‌آی در مشاوره مشترکی افشا کردند که شش شرکت چینی از جمله DeepSeek، Alibaba و Moonshot AI به صورت سازمان‌یافته و در مقیاس صنعتی مدل‌های پیشرو آمریکا (Claude، GPT، Gemini، Grok) را تقطیر کرده‌اند. جزئیات تک‌تک کمپین‌ها، تکنیک‌های پیشرفته CoT و بازار خاکستری پروکسی‌ها.

محمد علی ذاکری۹ ساعت پیش
سکوویا ۲۵ میلیون دلار در سیمفونی سرمایه‌گذاری کرد: ردیابی هویت عامل‌های AI با گراف نیروی کار
امنیت سایبری

سکوویا ۲۵ میلیون دلار در سیمفونی سرمایه‌گذاری کرد: ردیابی هویت عامل‌های AI با گراف نیروی کار

سکوویا کپیتال در دور سری الف ۲۵ میلیون دلاری به استارتاپ سیمفونی سرمایه‌گذاری کرد تا با پلتفرم «گراف نیروی کار» ریسک‌های امنیتی ناشی از عامل‌های هوش مصنوعی در سازمان‌ها را مدیریت کند. Симفونی تا کنون ۸۵ هزار فایل اکسپوز شده را در یک شرکت بزرگ شناسایی و بستن کرده و به درآمد تکرارسالانه هفت رقمی رسیده است.

محمد علی ذاکری۱۰ ساعت پیش
SOC خودمختار: مرز انسان و ماشین در امنیت سایبری کجاست؟
امنیت سایبری

SOC خودمختار: مرز انسان و ماشین در امنیت سایبری کجاست؟

میزگرد CISOهای The New Stack در ۱۵ سپتامبر ۲۰۲۶ بر چالش خودمختاری هوش مصنوعی در SOC تمرکز دارد: تا کجا ماشین تصمیم بگیرد و کجا انسان وتوfinal باشد؟

محمد ابراهیمی فر۱۰ ساعت پیش
بازداشت پژوهشگر بلژیکی-چینی به اتهام جاسوسی صنعتی GaN؛ سرقت تکنولوژی BelGaN برای سود جuyان چین
امنیت سایبری

بازداشت پژوهشگر بلژیکی-چینی به اتهام جاسوسی صنعتی GaN؛ سرقت تکنولوژی BelGaN برای سود جuyان چین

پژوهشگر ارشد بلژیکی-چینی در فرودگاه بروکسل بازداشت شد؛ اتهام: انتقال سیستماتیک فناوری نیترید گالیوم (GaN) شرکت BelGaN به رقیب چینی GanKool قبل از ورشکستگی مصنوعی firm. پرونده ابعاد جدیدی از جنگ تراشه‌ها و جاسوسی صنعتی را آشکار می‌کند.

محمد علی ذاکری۱ روز پیش
پچ‌های امنیتی مایکروسافت سپتامبر ۲۰۲۶: بزرگ‌ترین بروزرسانی تاریخ با ۹۷۴ آسیب‌پذیری
امنیت سایبری

پچ‌های امنیتی مایکروسافت سپتامبر ۲۰۲۶: بزرگ‌ترین بروزرسانی تاریخ با ۹۷۴ آسیب‌پذیری

مایکروسافت در سپتامبر ۲۰۲۶ رکورد خود را با پچ کردن ۹۷۴ آسیب‌پذیری شکست، شامل دو زیرودری در حال سوءاستفاده و ۱۱۳ مورد بحرانی. کارشناسان هشدار می‌دهند: هوش مصنوعی حجم پچ‌ها را فزونیده، اما بار تست و استقرار بر دوش تیم‌های IT سنگین‌تر شده است.

محمد علی ذاکری۱ روز پیش
دزدی توکن کلود: هکرها چگونه سهمیه هوش مصنوعی شما را می‌بلندند؟
تهدیدات، هک و نفوذ

دزدی توکن کلود: هکرها چگونه سهمیه هوش مصنوعی شما را می‌بلندند؟

هکرها با استفاده از بدافزارهای دزد اطلاعات (Infostealer)، نشت‌های ورود کاربران کلود را می‌دزدند و توکن‌های اشتراک‌های پرمیوم را برای اجرای تسک‌های ناشناس مصرف می‌کنند. آنتروپیک اگرچه حساب‌های مخترق را مسدود و توکن‌ها را باطل کرده، اما فقدان گزارش مفصل مصرف، تشخیص دزدی را gầnاً غیرممکن ساخته است.

محمد علی ذاکری۱ روز پیش
متا ۳۳۲ تبلیغ آزار جنسی کودک با هوش مصنوعی را روزها نادیده گرفت؛ کودکان واقعی قربانی شدند
امنیت دیجیتال و حریم خصوصی

متا ۳۳۲ تبلیغ آزار جنسی کودک با هوش مصنوعی را روزها نادیده گرفت؛ کودکان واقعی قربانی شدند

تحقیق پروژه شفافیت تکنولوژی نشان می‌دهد متا ۳۳۲ تبلیغ حاوی مواد آزار جنسی کودکان تولیدشده با هوش مصنوعی را ماه‌ها نادیده گرفته؛ تصاویر کودکان واقعی — از جمله یک شاهزاده اروپایی و یک اینفلوئنسر نوجوان — به ویدیوهای صریح تبدیل و با شعار «این هوش مصنوعی است که مردها واقعاً استفاده می‌کنند» ترویج شده‌اند.

محمد علی ذاکری۱ روز پیش
تلویزیون‌های هوشمند LG: جاسوسی در حالت خاموش، اسکن شبکه وای‌فای و میکروفن مخفی
امنیت دیجیتال و حریم خصوصی

تلویزیون‌های هوشمند LG: جاسوسی در حالت خاموش، اسکن شبکه وای‌فای و میکروفن مخفی

تحقیقات Gamers Nexus و محققان امنیتی 드러 می‌کند تلویزیون‌های هوشمند LG حتی در حالت خاموش، شبکه وای‌فای خانه را اسکن می‌کنند، از میکروفن پنهان صدا ضبط می‌کنند و داده‌ها را هنگام اتصال مجدد آپلود می‌کنند — در حالی که LG ادعا می‌کند مکالمات محیطی را ذخیره نمی‌کند. همچنین باگ‌های RCE و کد پراکسی مسکونی در ۴۲٪ اپلیکیشن‌های webOS یافت شده است.

محمد علی ذاکری۲ روز پیش
جوان ۲۲ ساله سنگاپوری در دادگاه واشنگتن: اعتراف به دزدی ۲۴۵ میلیونی بیت‌کوین و افشای مافیای سایبری
تهدیدات، هک و نفوذ

جوان ۲۲ ساله سنگاپوری در دادگاه واشنگتن: اعتراف به دزدی ۲۴۵ میلیونی بیت‌کوین و افشای مافیای سایبری

ملون لِم، организатор ۲۲ ساله سرقت ۴۱۰۰ بیت‌کوین از یک سرمایه‌گذار واشنگتن، برای توافق‌نامه در دادگاه فدرال حاضر می‌شود. پرونده فاش می‌کند چگونه یک Mafia سایبری ریشه در گیمینگ، با مهندسی اجتماعی و یورش خانه، ۲۴۵ میلیون دلار دزدید، پول را با مونرو و اسباب‌بازی شستشو داد، و حتی از زندان و دبی عملیات ادامه داد.

محمد علی ذاکری۲ روز پیش
گوگل Mantis — چارچوب عامل‌محور برای کاهش مثبت‌کاذب در اسکن‌های آسیب‌پذیری
امنیت سایبری

گوگل Mantis — چارچوب عامل‌محور برای کاهش مثبت‌کاذب در اسکن‌های آسیب‌پذیری

گوگل Mantis را متن‌باز کرد؛ چارچوب عامل‌محور که با تحلیل تاریخی مخزن، بازتولید در محیط ایزوله و پالایش عامل‌ها، هدفش کاهش مثبت‌کاذب در اسکن آسیب‌پذیری است.

محمد ابراهیمی فر۳ روز پیش
نفوذ به روترهای MikroTik از طریق SSH بدون احراز هویت — هشدار و راهکار فوری
امنیت سایبری

نفوذ به روترهای MikroTik از طریق SSH بدون احراز هویت — هشدار و راهکار فوری

CERT Polska هشدار داد هکرها با سوء‌استفاده از SSH اینترنتی روی روترهای MikroTik بدون احراز هویت کنترل مدیریتی به‌دست آورده‌اند؛ نصب فوری پچ‌ها و بررسی پیکربندی توصیه می‌شود.

محمد علی ذاکری۳ روز پیش
عامل‌های هوش مصنوعی فیگما؛ کاهش 70% زمان بررسی هشدارها و کشف بیش از 100 آسیب‌پذیری
امنیت سایبری

عامل‌های هوش مصنوعی فیگما؛ کاهش 70% زمان بررسی هشدارها و کشف بیش از 100 آسیب‌پذیری

فیگما با عامل‌های هوش مصنوعی زمان بررسی هشدارهای امنیتی را تا 70% کاهش داده، بیش از 100 آسیب‌پذیری جدید کشف کرده و کنترل‌های انسانی را هم حفظ کرده است.

محمد ابراهیمی فر۳ روز پیش