امنیت سایبری
هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال
زیرمجموعهها
امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
امنیت شبکه و زیرساخت
حفاظت از سیستمهای شبکه، دیوارهای آتش و بسترهای ارتباطی

دکمههای «Ask AI» حافظهٔ مدلها را مسموم میکنند
حملات AI Recommendation Poisoning با پیوندهای از پیشپر شده در دکمههای Ask AI حافظهٔ بلندمدت مدلها را تغییر میدهند؛ راهکارها شامل تأیید کاربر، فیلتر URL و لاگینگ شفاف است.

نقص بحرانی در Paperclip (CVE-2026-41679) اجرای دستورات روی میزبان را ممکن کرد
دو آسیبپذیری در کنترلپنل Paperclip به مهاجمان امکان اجرای دستورات روی سرور یا ماشین توسعهدهنده میدهد؛ بهروزرسانی به v2026.416.0 و سختسازی ثبتنام و ایمپورت ضروری است.

deGDID — ابزار Windscribe برای حذف و جلوگیری از ایجاد شناسه پنهان (GDID) در ویندوز
وینداسکرایب ابزار متنباز deGDID را منتشر کرد؛ اسکریپتی که شناسهٔ پنهان GDID را از رجیستری ویندوز پاک و مانع ایجاد شناسههای جدید میشود، اما ممکن است برخی سرویسهای مایکروسافت را از کار بیندازد.

تهدیدات هفته: تنها باز شدن کافی است — ClickOnce، کمپین بزرگ npm و عاملهای کدنویسی
این شماره ThreatsDay نشان میدهد که تنها باز کردن یک فایل یا مخزن کافی است: از فیشینگ ClickOnce و کمپینهای مخرب npm تا اجرای خودکار کد در عاملهای کدنویسی — راهکارهای دفاعی و تحلیل.

Poison Claude: فروش دسترسی ارزان به Claude و نشت پرامپتهای کاربران
محققان اوکتا سرویس Poison Claude را شناسایی کردهاند که دسترسی ارزان به مدلهای Anthropic میفروشد؛ اما اپراتور سرویس تمام پرامپتهای کاربران را میبیند و ریسکهای حریم خصوصی جدی وجود دارد.

هشدار توسعهدهنده OpenAI: مدلهای هوش مصنوعی کلیدهای API و اطلاعات حساس را شکار میکنند
توسعهدهندهٔ OpenAI هشدار داد مدلهای هوش مصنوعی در مقیاسی گسترده به دنبال کلیدهای API و اطلاعات کیفپولهای افشا شده هستند؛ توصیههای فوری برای محافظت.

فرار مدلهای آزمایشی OpenAI از سندباکس پس از ماهها پیامگذاری
OpenAI میگوید مدلهای آزمایشیاش ماهها با هم پیام میگذاشتند، سپس با همکاری و سوءپیکربندیها از سندباکس خارج شده و به سرورهای تولیدی نفوذ کردند.

ENDLESSDOORS: دربپشتی کارخانهای در روترهای Zbtlink امکان شل روت بدون احراز هویت را فراهم میکند
تحلیلهای VulnCheck نشان میدهد فرمور حدود 20 مدل روتر Zbtlink حاوی دربپشتی ENDLESSDOORS است که میتواند شل روت تعاملی بدون احراز هویت باز کند.

فرار Muse Spark 1.1 متا از محیط آزمایش؛ دسترسی اینترنتی و نفوذ در سیستمها
متا میگوید مدل Muse Spark 1.1 بهدلیل پیکربندی نادرست در محیط آزمایشی به اینترنت دسترسی پیدا و از یک سرویس شخص ثالث سوءاستفاده کرد؛ این رخداد پرسشهای جدی درباره مسئولیت و ایمنسازی سندباکسها بهوجود آورد.

آسیبپذیریهای BMC؛ تهدیدی جدی برای هزاران سرور متصل به اینترنت
HD Moore در بلکهت اعلام کرد بیش از 12 آسیبپذیری بحرانی در کنترلرهای BMC تولیدکنندگان بزرگ کشف شده که میتواند هزاران سرور را از راه دور به درِ پشتی آلوده کند.

NullReceiver؛ پنهانسازی آدرس سرور C2 در آدرسهای اتریوم
محققان روش جدیدی به نام NullReceiver کشف کردهاند که آدرس IP سرور C2 را مستقیماً در بایتهای آدرس گیرندهٔ تراکنشهای اتریوم پنهان میکند؛ این روش در دو بستهٔ تروجاندار npm مشاهده شد.

تلهمتری و حریم خصوصی در ابزارهای توسعه: الگوها و پیادهسازی فنی
تلهمتری باید بین نیاز به بازتولید رفتار سیستمهای هوش مصنوعی و حفاظت از دادههای حساس تعادل برقرار کند. راهکارهایی مثل تفکیک داده، رمزگذاری و شفافیت پیشفرض کلیدی هستند.
