امنیت سایبری

هک، نفوذ، امنیت شبکه و حریم خصوصی در دنیای دیجیتال

زیرمجموعه‌ها

بدهی اصلاح هوش مصنوعی: مدیریت و کاهش بدهی کدهای تولیدشده توسط هوش مصنوعی
امنیت سایبری

بدهی اصلاح هوش مصنوعی: مدیریت و کاهش بدهی کدهای تولیدشده توسط هوش مصنوعی

وبینار ActiveState نشان می‌دهد کدنویسی با هوش مصنوعی به ورود سریع‌تر بسته‌های متن‌باز و انباشت «بدهیِ اصلاح» منجر می‌شود؛ راهکارها شامل SBOM، اسکن خودکار و مخازن داخلی است.

محمد علی ذاکری۲ شهریور ۱۴۰۵
UAT-10147: گسترش حملات سروری با هوش مصنوعی و ایمپلنت SPECTRE
امنیت سایبری

UAT-10147: گسترش حملات سروری با هوش مصنوعی و ایمپلنت SPECTRE

گروه چینی UAT-10147 با استفاده از ابزارهای مبتنی بر هوش مصنوعی و چارچوب‌های متن‌باز، حملات گسترده‌ای به سرورهای ویندوز و لینوکس انجام داده و SPECTRE را با عبور از EDR مستقر می‌کند.

محمد علی ذاکری۲ شهریور ۱۴۰۵
حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد
تهدیدات، هک و نفوذ

حمله حاکمیتی Term Finance؛ ۸.۵ میلیون دلار برداشت شد

حمله‌ای حاکمیتی به Term Finance حدود 8.5 میلیون دلار از دارایی‌های Meta Vaults را برداشت؛ Term Meta Vaults تعطیل شده و تیم در حال تلاش برای بازیابی و بررسی است.

سیاوش افراز۲ شهریور ۱۴۰۵
جریمه اوبر: محکومیت به پرداخت 825 میلیون یورو به‌خاطر غیرفعال‌سازی خودکار حساب‌ها
امنیت دیجیتال و حریم خصوصی

جریمه اوبر: محکومیت به پرداخت 825 میلیون یورو به‌خاطر غیرفعال‌سازی خودکار حساب‌ها

سازمان حفاظت از داده‌های هلند اوبر را به پرداخت 825 میلیون یورو جریمه کرده؛ اتهام: غیرفعال‌سازی خودکار حساب رانندگان بدون نظارت انسانی کافی.

محمد علی ذاکری۱ شهریور ۱۴۰۵
هک با هوش مصنوعی: موج جدید حملات — تهدید واقعی یا اغراق؟
امنیت سایبری

هک با هوش مصنوعی: موج جدید حملات — تهدید واقعی یا اغراق؟

گزارش‌های اخیر از OpenAI، Anthropic و Meta نشان می‌دهد مدل‌های عامل‌محور هوش مصنوعی می‌توانند آسیب‌پذیری‌ها را خودکار کشف و حتی اکسپلویت کنند؛ مسئله‌ای که هم فرصت و هم خطر برای امنیت سایبری ایجاد کرده است.

محمد ابراهیمی فر۱ شهریور ۱۴۰۵
دستکاری رجیستر کنترلر DRAM؛ نقض مرزهای امنیت حافظه
امنیت سایبری

دستکاری رجیستر کنترلر DRAM؛ نقض مرزهای امنیت حافظه

پروژهٔ skitter-creek-bath-salts نشان می‌دهد با دستکاری رجیسترهای کنترلر DRAM می‌توان نگاشت فیزیکی حافظه را بازنویسی و به انکلوی‌های محافظت‌شده دسترسی یافت.

محمد ابراهیمی فر۱ شهریور ۱۴۰۵
مایکروسافت CVE-2026-69836 در Entra ID (CVSS 10.0) را وصله کرد — نقص اجرای کد از راه دور
امنیت سایبری

مایکروسافت CVE-2026-69836 در Entra ID (CVSS 10.0) را وصله کرد — نقص اجرای کد از راه دور

مایکروسافت آسیب‌پذیری بحرانی CVE-2026-69836 در سرویس Entra ID را وصله کرد؛ این نقص با امتیاز CVSS 10.0 امکان اجرای کد از راه دور را بدون نیاز به تعامل کاربر فراهم می‌کرد.

سیاوش افراز۳۱ مرداد ۱۴۰۵
آزمون‌های ایمنی هوش مصنوعی؛ ضعف‌های ارزیابی مدل‌های زبانی آشکار شد
امنیت سایبری

آزمون‌های ایمنی هوش مصنوعی؛ ضعف‌های ارزیابی مدل‌های زبانی آشکار شد

یک پژوهش گسترده نشان می‌دهد نمرهٔ واحد ایمنی مدل‌های زبانی گمراه‌کننده است؛ کمتر از 2% سؤالات مفیدند و روش‌هایی برای شناسایی جعل رفتار (sandbagging) ارائه شده است.

محمد علی ذاکری۳۱ مرداد ۱۴۰۵
کلود میتوس 5 وارد دفاع سایبری شد
امنیت سایبری

کلود میتوس 5 وارد دفاع سایبری شد

آنتروپیک کلود میتوس 5 را در اسکنر امنیتی کلود سکیوریتی به‌کار گرفته تا کدبیس‌ها را برای آسیب‌پذیری‌ها اسکن و پچ‌های پیشنهادی تولید کند؛ خروجی‌ها شامل CWE، شدت و پیشنهاد رفع است.

محمد علی ذاکری۳۱ مرداد ۱۴۰۵
BTR.sys: درایور داخلی Microsoft Defender که می‌تواند آنتی‌ویروس را هنگام بوت حذف کند
امنیت سایبری

BTR.sys: درایور داخلی Microsoft Defender که می‌تواند آنتی‌ویروس را هنگام بوت حذف کند

پژوهشگران Check Point نشان دادند که درایور داخلی Microsoft Defender با نام BTR.sys می‌تواند در مرحلهٔ بوت فایل‌ها و رجیستری را در سطح هسته حذف کند؛ دسترسی مدیریتی (SeLoadDriverPrivilege) شرط اجراست.

محمد علی ذاکری۳۰ مرداد ۱۴۰۵
نشت گسترده فیلم‌ها: چالش جدید دزدی دیجیتال برای هالیوود
امنیت دیجیتال و حریم خصوصی

نشت گسترده فیلم‌ها: چالش جدید دزدی دیجیتال برای هالیوود

نشت کامل فیلم‌های تازه‌اکران مانند «The Odyssey» و «Spider-Man» نشان می‌دهد روش‌های سنتی مقابله با دزدی دیجیتال دیگر کافی نیست و استودیوها به راهکارهای تکنیکی و قانونی جدید نیاز دارند.

دانیال لطفی۳۰ مرداد ۱۴۰۵
Coldcard فِرم‌ور جدید برای تقویت عبارات بازیابی منتشر کرد
امنیت سایبری

Coldcard فِرم‌ور جدید برای تقویت عبارات بازیابی منتشر کرد

Coinkite فِرم‌ور جدید Coldcard را منتشر کرد؛ تولید عبارت بازیابی اکنون با آنتروپی کاربر و تصادفی‌سازی سخت‌افزاری ترکیب می‌شود. کاربران باید فوراً به‌روزرسانی کنند و seedهای قدیمی را جایگزین نمایند.

سیاوش افراز۳۰ مرداد ۱۴۰۵