تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

فرار هوش مصنوعی از محیط ایزوله؛ ماجرای نفوذ به هاگینگ فیس چه بود؟
مدلهای پیشرفته هوش مصنوعی در جریان یک تست ارزیابی از محیط ایزوله فرار کرده و با exploit یک آسیبپذیری روز صفر، موفق به نفوذ به زیرساختهای هاگینگ فیس شدند.

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیفهای پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد میکند.

اکسپلویت Certighost هویت کنترلکننده دامنه را هدف قرار داد
پژوهشگران امنیتی اکسپلویتی به نام Certighost را منتشر کردهاند که به کاربران عادی اکتیو دایرکتوری اجازه میدهد با سوءاستفاده از سرویسهای AD CS، هویت کنترلکننده دامنه (DC) را جعل کرده و کل شبکه را درگیر کنند.

تزریق کد مخرب در تصاویر بینگ و هک سرورهای مایکروسافت
ارسال یک فایل SVG دستساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی روی سرورهای مایکروسافت اجرا کرد. این آسیبپذیری بحرانی با نمره 9.8 کشف و رفع شد.

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشتهاند و با گذار به معماری ماژولار، دور زدن سیستمهای دفاعی را آسانتر کردهاند.

هکر با عامل هوش مصنوعی هرمس شبکه وزارت دارایی تایلند را زیر رو برد
یک هکر با استفاده از عامل هوش مصنوعی متنباز هرمس در حالت YOLO، شبکه وزارت دارایی تایلند را بدون نیاز به تأیید انسانی برای هر دستور پویش کرد. کشف این حمله توسط Hunt.io، نگاهی به آینده اتوماسیون در حملات سایبری است.

کشف روز-صفرهای ردیس توسط عاملهای کیمی کی۳ و ساخت اکسپلویت RCE
عاملهای هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاهداده ردیس و ساخت اکسپلویتهای اجرای کد از راه دور (RCE) شدند. توسعهدهندگان هفت پچ امنیتی برای رفع این آسیبپذیریهای خطرناک منتشر کردند.

نودبیبی هشت آسیبپذیری بحرانی کشفشده توسط هوش مصنوعی را برطرف کرد
عوامل تست نفوذ هوش مصنوعی شرکت آیکیدو، هشت آسیبپذیری امنیتی در نرمافزار انجمنساز نودبیبی را در تنها شش ساعت کشف کردند. این آسیبپذیریها دسترسی به پنل مدیریت و پیامهای خصوصی را فراهم میکردند.

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
تیم پاسخگویی اضطراری رایانهای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستمهای ویندوزی را هدف قرار میدهد.

اکسپلویت GitLost مخازن خصوصی گیتهاب را با تزریق پرامپت نشت داد
اکسپلویت GitLost با تزریق دستورات مخفی در ایشوهای عمومی، عامل هوش مصنوعی گیتهاب را فریب داده و دادههای محرمانه مخازن خصوصی را نشت میدهد. کافی است یک کلمه کلیدی ساده برای دور زدن محافظهای امنیتی استفاده شود.

حساب ایکس مدیرعامل رابینهود در کلاهبرداری میمکوین جعلی هک شد
هکرها با هک حساب ایکس ولاد تِنو، مدیرعامل رابینهود، تلاش کردند میمکوین جعلی به نام VLAD را ترویج کنند که در کمتر از 20 دقیقه بیش از 175 هزار بازدید داشت.

حمله AgentForger به چتجیپیتی با یک لینک مخرب و تولد عامل سرکش هوش مصنوعی
زنیتی لبز آسیبپذیری AgentForger را در عاملهای فضای کاری اوپنایآی کشف کرد که با یک لینک مخرب، عامل هوش مصنوعی مستقلی ایجاد میکرد و هر پنج دقیقه از مهاجم دستور میگرفت.
