امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

هک کلینیک دندان‌پزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل بات‌نت استفاده کرد
امنیت سایبری

هک کلینیک دندان‌پزشکی با هوش مصنوعی؛ هکر روسی از گوگل جمینای برای کنترل بات‌نت استفاده کرد

یک هکر روس‌زبان با سوءاستفاده از CLI گوگل جمینای، یک بات‌نت از ۸ کامپیوتر کلینیک دندان‌پزشکی را کنترل کرد و زیرساخت C&C را در ۶ دقیقه مهاجرت داد. هوش مصنوعی نقش اصلی را در هک ایفا کرد.

محمد علی ذاکری۶ روز پیش
هشدار امنیتی فوری: آسیب‌پذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده
امنیت سایبری

هشدار امنیتی فوری: آسیب‌پذیری جدید 7-Zip (CVE-2026-14266)؛ اجرای کد مخرب با یک فایل XZ آلوده

یک آسیب‌پذیری جدید در نرم‌افزار 7-Zip (CVE-2026-14266) امکان اجرای کد مخرب را از طریق فایل‌های XZ آلوده فراهم می‌کند. وصله این حفره در نسخه ۲۶.۰۲ منتشر شده است. فوراً به‌روزرسانی کنید.

محمد علی ذاکری۶ روز پیش
هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد
تهدیدات، هک و نفوذ

هک بزرگترین مخزن هوش مصنوعی جهان توسط یک عامل خودمختار؛ آژیرهای امنیتی به صدا درآمد

بزرگترین مخزن مدل‌های هوش مصنوعی جهان، Hugging Face، هدف حمله یک عامل هوش مصنوعی خودمختار قرار گرفت. این حمله هوشمند، زنجیره تامین و زیرساخت‌های این پلتفرم را هدف قرار داد و درس‌های جدیدی برای امنیت سایبری به همراه داشت.

محمد علی ذاکری۶ روز پیش
آسیب‌پذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور
امنیت سایبری

آسیب‌پذیری بحرانی NGINX: خطر سرریز حافظه در کارگرها و هشدار برای اجرای کد از راه دور

F5 وصله‌ای برای یک نقص بحرانی در nginx منتشر کرد که می‌تواند منجر به اجرای کد از راه دور شود. تمام کاربران باید فوراً به نسخه 1.30.4 یا 1.31.3 ارتقا دهند. تحقیقات جدید نشان می‌دهد خطر این آسیب‌پذیری فراتر از گزارش اولیه است.

محمد علی ذاکری۲۹ تیر ۱۴۰۵
نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیب‌پذیری روز-صفر
امنیت سایبری

نفوذ مخفیانه به SonicWall SMA؛ افشای یک کمپین پیشرفته با دو آسیب‌پذیری روز-صفر

یک کمپین نفوذ پیشرفته با بهره‌برداری از دو آسیب‌پذیری روز-صفر در SonicWall SMA، دسترسی روت به دستگاه‌های VPN را برای مهاجمان ناشناس فراهم کرده است. Volexity جزئیات حملات و آسیب‌پذیری‌ها را افشا کرد.

محمد علی ذاکری۲۸ تیر ۱۴۰۵
آسیب‌پذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال می‌کند!
امنیت سایبری

آسیب‌پذیری جدید اندروید: جمینای بدون وارد کردن پین، پیامک ارسال می‌کند!

یک حفره امنیتی جدی در اندروید ۱۶ کشف شده که به دستیار هوش مصنوعی گوگل (جمینای) امکان ارسال پیامک و دسترسی به اپ‌های مسدودشده را بدون نیاز به پین می‌دهد. گوگل در حال رفع این باگ است.

محمد علی ذاکری۲۸ تیر ۱۴۰۵
گیم‌بوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!
امنیت سایبری

گیم‌بوی ادونس؛ بازیگوشی عجیب یک مهندس امنیت برای کرک رمز عبور!

یک مهندس امنیت، ابزار قدرتمند کرک رمز عبور hashcat را بر روی کنسول گیم‌بوی ادونس با پردازنده ۱۶.۸ مگاهرتز اجرا کرد. این پروژه عجیب و جالب نشان می‌دهد که خلاقیت در دنیای فناوری هیچ محدودیتی ندارد.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
مدل‌های وزن‌باز به مرزهای امنیت سایبری مدل‌های اختصاصی تنها با چهار ماه تاخیر و هزینه‌ای ناچیز رسیدند
امنیت سایبری

مدل‌های وزن‌باز به مرزهای امنیت سایبری مدل‌های اختصاصی تنها با چهار ماه تاخیر و هزینه‌ای ناچیز رسیدند

آخرین گزارش مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) نشان می‌دهد که مدل‌های وزن‌باز هوش مصنوعی با هزینه‌ای بسیار پایین‌تر، به قابلیت‌های سایبری مدل‌های اختصاصی تنها با چهار تا هفت ماه تاخیر رسیده‌اند. اما حذف آسان موانع ایمنی و ارزان‌بودن، آن‌ها را به تهدیدی جدی تبدیل کرده است.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
«ضبط نکن»: اعتراض هوشمندانه سرمایه‌گذار مشهور به اپلیکیشن‌های رونویس هوش مصنوعی
امنیت دیجیتال و حریم خصوصی

«ضبط نکن»: اعتراض هوشمندانه سرمایه‌گذار مشهور به اپلیکیشن‌های رونویس هوش مصنوعی

جرمی لوین، سرمایه‌گذار معروف، نام خود در زوم را به «من با ضبط موافقت نمی‌کنم» تغییر داد تا به اپلیکیشن‌های رونویس هوش مصنوعی اعتراض کند. با گسترش این برنامه‌ها، حریم خصوصی مکالمات در معرض تهدید جدی است.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
گامی انقلابی از 1Password: هوش مصنوعی بدون دیدن رمز عبور شما، وارد سایت‌ها می‌شود!
امنیت سایبری

گامی انقلابی از 1Password: هوش مصنوعی بدون دیدن رمز عبور شما، وارد سایت‌ها می‌شود!

1Password با یکپارچه‌سازی جدید با Claude، راهکاری امن برای احراز هویت عوامل هوش مصنوعی ارائه کرده که هرگز رمز عبور را در معرض مدل زبانی قرار نمی‌دهد. رمزگشایی روی دستگاه انجام می‌شود و دسترسی به اعتبارنامه‌ها محدود به هر وظیفه است.

محمد ابراهیمی فر۲۶ تیر ۱۴۰۵
بازداشت گردشگر روسی در ارمنستان به اشتباه؛ وکلای هکر REvil می‌گویند آمریکا فرد نادرستی را هدف گرفته است
امنیت سایبری

بازداشت گردشگر روسی در ارمنستان به اشتباه؛ وکلای هکر REvil می‌گویند آمریکا فرد نادرستی را هدف گرفته است

ارمنستان یک گردشگر روسی را به درخواست آمریکا به اتهام هکری REvil بازداشت کرده است، اما وکلای مدافع می‌گویند فرد بازداشت‌شده هیچ ارتباطی با این پرونده ندارد و یک اشتباه هویتی فاحش رخ داده است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
تله‌ای جدید از هکرهای کره شمالی: تصاویر SVG پرچم‌ها، پنهان‌گاه بدافزار دزد کیف پول
امنیت سایبری

تله‌ای جدید از هکرهای کره شمالی: تصاویر SVG پرچم‌ها، پنهان‌گاه بدافزار دزد کیف پول

هکرهای کره شمالی با استفاده از تصاویر SVG پرچم‌ها و آگهی‌های شغلی جعلی در Slack، بدافزار OtterCookie را به توسعه‌دهندگان نرم‌افزار تزریق می‌کنند. این بدافزار با هدف سرقت کیف پول رمزارزها و هوش مصنوعی، از استگانوگرافی پیشرفته برای پنهان‌سازی استفاده می‌کند.

محمد علی ذاکری۲۶ تیر ۱۴۰۵