امنیت دیجیتال و حریم خصوصی

امنیت داده‌ها و حریم خصوصی کاربران در فضای آنلاین

زیرمجموعه‌های مرتبط

امنیت عوامل هوش مصنوعی فراتر از کشف و شناسایی است
مدیریت هویت و دسترسی

امنیت عوامل هوش مصنوعی فراتر از کشف و شناسایی است

کشف و شناسایی عوامل هوش مصنوعی تنها قدم اول است. برای جلوگیری از خطرات احتمالی، تیم‌های امنیتی باید به جای توقف در مرحله دیدپذیری، کنترل‌های پویا و مبتنی بر نیت را پیاده‌سازی کنند.

محمد علی ذاکری۲ روز پیش
راه‌حل جدید گوگل برای بازیابی حساب‌های قفل‌شده با ویدیوی سلفی
امنیت دیجیتال و حریم خصوصی

راه‌حل جدید گوگل برای بازیابی حساب‌های قفل‌شده با ویدیوی سلفی

گوگل روش جدیدی را برای بازیابی حساب کاربرانی که دسترسی خود را از دست داده‌اند معرفی کرده است. با این قابلیت، کاربران می‌توانند با گرفتن یک ویدیوی سلفی، هویت خود را تأیید کرده و وارد حساب شوند.

محمد علی ذاکری۳ روز پیش
جعل هویت مصنوعی تهدید جدید هویت‌های ماشینی
مدیریت هویت و دسترسی

جعل هویت مصنوعی تهدید جدید هویت‌های ماشینی

مهاجمان سایبری با ترکیب داده‌های واقعی و جعلی، هویت‌های ماشینی می‌سازند که هرگز وجود نداشته‌اند. این هویت‌های غیرانسانی جعلی به‌راحتی از دید تیم‌های امنیتی پنهان می‌شوند و در سکوت مجوزهای بالایی کسب می‌کنند.

محمد علی ذاکری۳ روز پیش
متا ابزارهای نظارت والدین را در تردز فعال کرد
امنیت دیجیتال و حریم خصوصی

متا ابزارهای نظارت والدین را در تردز فعال کرد

متا ابزارهای نظارت والدین را به تردز اضافه کرده است که شامل مشاهده زمان استفاده، تعیین محدودیت روزانه، حالت خواب شبانه و کنترل تگ شدن نوجوانان است.

محمد علی ذاکری۵ روز پیش
نفوذ پنهان کره شمالی به Consensys از طریق یک توسعه‌دهنده جعلی
امنیت دیجیتال و حریم خصوصی

نفوذ پنهان کره شمالی به Consensys از طریق یک توسعه‌دهنده جعلی

شرکت بلاکچینی Consensys به مدت یک ماه ناآگاهانه از یک توسعه‌دهنده جعلی مرتبط با هکرهای کره شمالی استفاده کرد. این حادثه جدیدترین نمونه از حملات سایبری با استفاده از پیشنهادهای شغلی دروغین به حساب می‌آید.

سیاوش افراز۵ روز پیش
«ضبط نکن»: اعتراض هوشمندانه سرمایه‌گذار مشهور به اپلیکیشن‌های رونویس هوش مصنوعی
امنیت دیجیتال و حریم خصوصی

«ضبط نکن»: اعتراض هوشمندانه سرمایه‌گذار مشهور به اپلیکیشن‌های رونویس هوش مصنوعی

جرمی لوین، سرمایه‌گذار معروف، نام خود در زوم را به «من با ضبط موافقت نمی‌کنم» تغییر داد تا به اپلیکیشن‌های رونویس هوش مصنوعی اعتراض کند. با گسترش این برنامه‌ها، حریم خصوصی مکالمات در معرض تهدید جدی است.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
چالش‌های VPN در عصر عامل‌های هوش مصنوعی: چرا معماری دسترسی یکپارچه ضروری شده است؟
مدیریت هویت و دسترسی

چالش‌های VPN در عصر عامل‌های هوش مصنوعی: چرا معماری دسترسی یکپارچه ضروری شده است؟

سازمان‌ها با ورود صدها عامل هوش مصنوعی و خط لوله‌های CI/CD، با ناتوانی VPNهای سنتی و ابزارهای PAM متمرکز بر انسان روبرو می‌شوند. این مقاله به بررسی چالش‌های کنترل دسترسی در عصر عامل‌محور می‌پردازد و وبینار رایگان تیل‌اسکل را معرفی می‌کند که معماری یکپارچه برای مدیریت هویت انسان و ماشین را پوشش می‌دهد.

محمد ابراهیمی فر۲۴ تیر ۱۴۰۵
نشت حریم خصوصی در ۸۵ افزونه کیف پول کرپت: آدرس‌های شما ردیابی می‌شوند
امنیت دیجیتال و حریم خصوصی

نشت حریم خصوصی در ۸۵ افزونه کیف پول کرپت: آدرس‌های شما ردیابی می‌شوند

تحقیقات KU Leuven روی ۸۵ افزونه کیف پول کرپت (۳۵ میلیون کاربر) نشان می‌دهد که معماری خودِ این افزونه‌ها باعث لینک‌شدن آدرس‌ها، ماندن مجوزها بعد از Logout و ردیابی متقاطع سایت‌ها می‌شود—بدون هیچ هکی. większość توسعه‌دهندگان این را «باگ» نمی‌دانند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
گروک بیلد کل مخازن گیت را به سرورهای xAI آپلود می‌کرد؛ کشف نقض حریم خصوصی توسعه‌دهندگان
امنیت دیجیتال و حریم خصوصی

گروک بیلد کل مخازن گیت را به سرورهای xAI آپلود می‌کرد؛ کشف نقض حریم خصوصی توسعه‌دهندگان

پژوهشگر cereblab کشف کرد که ابزار Grok Build شرکت xAI، مخازن کامل گیت شامل تاریخچه کامیت‌ها و حتی فایل‌های .env حاوی رازها را به باکت گوگل کلاود آپلود می‌کند، نه تنها فایل‌های مورد نیاز مدل. حجم آپلود ۲۷،۸۰۰ برابر نیاز واقعی مدل بود. xAI این رفتار را در ۱۳ ژوئیه از سمت سرور غیرفعال کرد، اما بدون مشاوره امنیتی رسمی.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
تصویب جنجالی قانون «کنترل چت 1.0» در پارلمان اروپا؛ اسکن داده‌های کاربران بدون حکم قضایی ممکن شد
حریم خصوصی و رمزگذاری

تصویب جنجالی قانون «کنترل چت 1.0» در پارلمان اروپا؛ اسکن داده‌های کاربران بدون حکم قضایی ممکن شد

قانون کنترل چت 1.0 اروپا با یک تاکتیک حقوقی بحث‌برانگیز در پارلمان تصویب شد و به شرکت‌ها اجازه می‌دهد داده‌های کاربران را بدون حکم قضایی اسکن کنند. این تصمیم با اعتراضات گسترده همراه بوده است.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
شکایت جدید: کودک‌آزاری با هوش مصنوعی Grok و خودکشی متهم؛ X و xAI متهم به ممانعت از تحقیقات شدند
حریم خصوصی و رمزگذاری

شکایت جدید: کودک‌آزاری با هوش مصنوعی Grok و خودکشی متهم؛ X و xAI متهم به ممانعت از تحقیقات شدند

دادخواست جدیدی علیه X و xAI نشان می‌دهد که هوش مصنوعی Grok برای تولید ۷۰۰۰ تصویر جنسی از یک دختر ۱۱ ساله استفاده شده است. متهم پس از دستگیری خودکشی کرد و شرکت‌ها به ممانعت از تحقیقات متهم شده‌اند.

محمد علی ذاکری۱۹ تیر ۱۴۰۵
چگونه از به‌کارگیری عکس‌های اینستاگرام خود در هوش مصنوعی متا جلوگیری کنیم؟
حریم خصوصی و رمزگذاری

چگونه از به‌کارگیری عکس‌های اینستاگرام خود در هوش مصنوعی متا جلوگیری کنیم؟

با راه‌اندازی Muse Image توسط متا، عکس‌های عمومی اینستاگرام می‌توانند در تولید تصاویر هوش مصنوعی استفاده شوند. در این مقاله، نحوه جلوگیری از این کار و نگرانی‌های حریم خصوصی را بخوانید.

محمد علی ذاکری۱۹ تیر ۱۴۰۵