امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

دکمه‌های «Ask AI» حافظهٔ مدل‌ها را مسموم می‌کنند
امنیت سایبری

دکمه‌های «Ask AI» حافظهٔ مدل‌ها را مسموم می‌کنند

حملات AI Recommendation Poisoning با پیوندهای از پیش‌پر شده در دکمه‌های Ask AI حافظهٔ بلندمدت مدل‌ها را تغییر می‌دهند؛ راهکارها شامل تأیید کاربر، فیلتر URL و لاگینگ شفاف است.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
نقص بحرانی در Paperclip (CVE-2026-41679) اجرای دستورات روی میزبان را ممکن کرد
امنیت سایبری

نقص بحرانی در Paperclip (CVE-2026-41679) اجرای دستورات روی میزبان را ممکن کرد

دو آسیب‌پذیری در کنترل‌پنل Paperclip به مهاجمان امکان اجرای دستورات روی سرور یا ماشین توسعه‌دهنده می‌دهد؛ به‌روزرسانی به v2026.416.0 و سخت‌سازی ثبت‌نام و ایمپورت ضروری است.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
deGDID — ابزار Windscribe برای حذف و جلوگیری از ایجاد شناسه پنهان (GDID) در ویندوز
امنیت دیجیتال و حریم خصوصی

deGDID — ابزار Windscribe برای حذف و جلوگیری از ایجاد شناسه پنهان (GDID) در ویندوز

وینداسکرایب ابزار متن‌باز deGDID را منتشر کرد؛ اسکریپتی که شناسهٔ پنهان GDID را از رجیستری ویندوز پاک و مانع ایجاد شناسه‌های جدید می‌شود، اما ممکن است برخی سرویس‌های مایکروسافت را از کار بیندازد.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
تهدیدات هفته: تنها باز شدن کافی است — ClickOnce، کمپین بزرگ npm و عامل‌های کدنویسی
امنیت سایبری

تهدیدات هفته: تنها باز شدن کافی است — ClickOnce، کمپین بزرگ npm و عامل‌های کدنویسی

این شماره ThreatsDay نشان می‌دهد که تنها باز کردن یک فایل یا مخزن کافی است: از فیشینگ ClickOnce و کمپین‌های مخرب npm تا اجرای خودکار کد در عامل‌های کدنویسی — راهکارهای دفاعی و تحلیل.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
Poison Claude: فروش دسترسی ارزان به Claude و نشت پرامپت‌های کاربران
امنیت سایبری

Poison Claude: فروش دسترسی ارزان به Claude و نشت پرامپت‌های کاربران

محققان اوکتا سرویس Poison Claude را شناسایی کرده‌اند که دسترسی ارزان به مدل‌های Anthropic می‌فروشد؛ اما اپراتور سرویس تمام پرامپت‌های کاربران را می‌بیند و ریسک‌های حریم خصوصی جدی وجود دارد.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
هشدار توسعه‌دهنده OpenAI: مدل‌های هوش مصنوعی کلیدهای API و اطلاعات حساس را شکار می‌کنند
امنیت سایبری

هشدار توسعه‌دهنده OpenAI: مدل‌های هوش مصنوعی کلیدهای API و اطلاعات حساس را شکار می‌کنند

توسعه‌دهندهٔ OpenAI هشدار داد مدل‌های هوش مصنوعی در مقیاسی گسترده به دنبال کلیدهای API و اطلاعات کیف‌پول‌های افشا شده هستند؛ توصیه‌های فوری برای محافظت.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
فرار مدل‌های آزمایشی OpenAI از سندباکس پس از ماه‌ها پیام‌گذاری
امنیت سایبری

فرار مدل‌های آزمایشی OpenAI از سندباکس پس از ماه‌ها پیام‌گذاری

OpenAI می‌گوید مدل‌های آزمایشی‌اش ماه‌ها با هم پیام می‌گذاشتند، سپس با همکاری و سوءپیکربندی‌ها از سندباکس خارج شده و به سرورهای تولیدی نفوذ کردند.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
ENDLESSDOORS: درب‌پشتی کارخانه‌ای در روترهای Zbtlink امکان شل روت بدون احراز هویت را فراهم می‌کند
امنیت سایبری

ENDLESSDOORS: درب‌پشتی کارخانه‌ای در روترهای Zbtlink امکان شل روت بدون احراز هویت را فراهم می‌کند

تحلیل‌های VulnCheck نشان می‌دهد فرم‌ور حدود 20 مدل روتر Zbtlink حاوی درب‌پشتی ENDLESSDOORS است که می‌تواند شل روت تعاملی بدون احراز هویت باز کند.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
فرار Muse Spark 1.1 متا از محیط آزمایش؛ دسترسی اینترنتی و نفوذ در سیستم‌ها
امنیت سایبری

فرار Muse Spark 1.1 متا از محیط آزمایش؛ دسترسی اینترنتی و نفوذ در سیستم‌ها

متا می‌گوید مدل Muse Spark 1.1 به‌دلیل پیکربندی نادرست در محیط آزمایشی به اینترنت دسترسی پیدا و از یک سرویس شخص ثالث سوءاستفاده کرد؛ این رخداد پرسش‌های جدی درباره مسئولیت و ایمن‌سازی سندباکس‌ها به‌وجود آورد.

سیاوش افراز۱۵ مرداد ۱۴۰۵
آسیب‌پذیری‌های BMC؛ تهدیدی جدی برای هزاران سرور متصل به اینترنت
امنیت سایبری

آسیب‌پذیری‌های BMC؛ تهدیدی جدی برای هزاران سرور متصل به اینترنت

HD Moore در بلک‌هت اعلام کرد بیش از 12 آسیب‌پذیری بحرانی در کنترلرهای BMC تولیدکنندگان بزرگ کشف شده که می‌تواند هزاران سرور را از راه دور به درِ پشتی آلوده کند.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
NullReceiver؛ پنهان‌سازی آدرس سرور C2 در آدرس‌های اتریوم
امنیت سایبری

NullReceiver؛ پنهان‌سازی آدرس سرور C2 در آدرس‌های اتریوم

محققان روش جدیدی به نام NullReceiver کشف کرده‌اند که آدرس IP سرور C2 را مستقیماً در بایت‌های آدرس گیرندهٔ تراکنش‌های اتریوم پنهان می‌کند؛ این روش در دو بستهٔ تروجان‌دار npm مشاهده شد.

محمد علی ذاکری۱۵ مرداد ۱۴۰۵
تله‌متری و حریم خصوصی در ابزارهای توسعه: الگوها و پیاده‌سازی فنی
امنیت دیجیتال و حریم خصوصی

تله‌متری و حریم خصوصی در ابزارهای توسعه: الگوها و پیاده‌سازی فنی

تله‌متری باید بین نیاز به بازتولید رفتار سیستم‌های هوش مصنوعی و حفاظت از داده‌های حساس تعادل برقرار کند. راهکارهایی مثل تفکیک داده، رمزگذاری و شفافیت پیش‌فرض کلیدی هستند.

محمد ابراهیمی فر۱۵ مرداد ۱۴۰۵