امنیت دیجیتال و حریم خصوصی
امنیت دادهها و حریم خصوصی کاربران در فضای آنلاین
زیرمجموعههای مرتبط

امنیت عوامل هوش مصنوعی فراتر از کشف و شناسایی است
کشف و شناسایی عوامل هوش مصنوعی تنها قدم اول است. برای جلوگیری از خطرات احتمالی، تیمهای امنیتی باید به جای توقف در مرحله دیدپذیری، کنترلهای پویا و مبتنی بر نیت را پیادهسازی کنند.

راهحل جدید گوگل برای بازیابی حسابهای قفلشده با ویدیوی سلفی
گوگل روش جدیدی را برای بازیابی حساب کاربرانی که دسترسی خود را از دست دادهاند معرفی کرده است. با این قابلیت، کاربران میتوانند با گرفتن یک ویدیوی سلفی، هویت خود را تأیید کرده و وارد حساب شوند.

جعل هویت مصنوعی تهدید جدید هویتهای ماشینی
مهاجمان سایبری با ترکیب دادههای واقعی و جعلی، هویتهای ماشینی میسازند که هرگز وجود نداشتهاند. این هویتهای غیرانسانی جعلی بهراحتی از دید تیمهای امنیتی پنهان میشوند و در سکوت مجوزهای بالایی کسب میکنند.

متا ابزارهای نظارت والدین را در تردز فعال کرد
متا ابزارهای نظارت والدین را به تردز اضافه کرده است که شامل مشاهده زمان استفاده، تعیین محدودیت روزانه، حالت خواب شبانه و کنترل تگ شدن نوجوانان است.

نفوذ پنهان کره شمالی به Consensys از طریق یک توسعهدهنده جعلی
شرکت بلاکچینی Consensys به مدت یک ماه ناآگاهانه از یک توسعهدهنده جعلی مرتبط با هکرهای کره شمالی استفاده کرد. این حادثه جدیدترین نمونه از حملات سایبری با استفاده از پیشنهادهای شغلی دروغین به حساب میآید.

«ضبط نکن»: اعتراض هوشمندانه سرمایهگذار مشهور به اپلیکیشنهای رونویس هوش مصنوعی
جرمی لوین، سرمایهگذار معروف، نام خود در زوم را به «من با ضبط موافقت نمیکنم» تغییر داد تا به اپلیکیشنهای رونویس هوش مصنوعی اعتراض کند. با گسترش این برنامهها، حریم خصوصی مکالمات در معرض تهدید جدی است.

چالشهای VPN در عصر عاملهای هوش مصنوعی: چرا معماری دسترسی یکپارچه ضروری شده است؟
سازمانها با ورود صدها عامل هوش مصنوعی و خط لولههای CI/CD، با ناتوانی VPNهای سنتی و ابزارهای PAM متمرکز بر انسان روبرو میشوند. این مقاله به بررسی چالشهای کنترل دسترسی در عصر عاملمحور میپردازد و وبینار رایگان تیلاسکل را معرفی میکند که معماری یکپارچه برای مدیریت هویت انسان و ماشین را پوشش میدهد.

نشت حریم خصوصی در ۸۵ افزونه کیف پول کرپت: آدرسهای شما ردیابی میشوند
تحقیقات KU Leuven روی ۸۵ افزونه کیف پول کرپت (۳۵ میلیون کاربر) نشان میدهد که معماری خودِ این افزونهها باعث لینکشدن آدرسها، ماندن مجوزها بعد از Logout و ردیابی متقاطع سایتها میشود—بدون هیچ هکی. większość توسعهدهندگان این را «باگ» نمیدانند.

گروک بیلد کل مخازن گیت را به سرورهای xAI آپلود میکرد؛ کشف نقض حریم خصوصی توسعهدهندگان
پژوهشگر cereblab کشف کرد که ابزار Grok Build شرکت xAI، مخازن کامل گیت شامل تاریخچه کامیتها و حتی فایلهای .env حاوی رازها را به باکت گوگل کلاود آپلود میکند، نه تنها فایلهای مورد نیاز مدل. حجم آپلود ۲۷،۸۰۰ برابر نیاز واقعی مدل بود. xAI این رفتار را در ۱۳ ژوئیه از سمت سرور غیرفعال کرد، اما بدون مشاوره امنیتی رسمی.

تصویب جنجالی قانون «کنترل چت 1.0» در پارلمان اروپا؛ اسکن دادههای کاربران بدون حکم قضایی ممکن شد
قانون کنترل چت 1.0 اروپا با یک تاکتیک حقوقی بحثبرانگیز در پارلمان تصویب شد و به شرکتها اجازه میدهد دادههای کاربران را بدون حکم قضایی اسکن کنند. این تصمیم با اعتراضات گسترده همراه بوده است.

شکایت جدید: کودکآزاری با هوش مصنوعی Grok و خودکشی متهم؛ X و xAI متهم به ممانعت از تحقیقات شدند
دادخواست جدیدی علیه X و xAI نشان میدهد که هوش مصنوعی Grok برای تولید ۷۰۰۰ تصویر جنسی از یک دختر ۱۱ ساله استفاده شده است. متهم پس از دستگیری خودکشی کرد و شرکتها به ممانعت از تحقیقات متهم شدهاند.

چگونه از بهکارگیری عکسهای اینستاگرام خود در هوش مصنوعی متا جلوگیری کنیم؟
با راهاندازی Muse Image توسط متا، عکسهای عمومی اینستاگرام میتوانند در تولید تصاویر هوش مصنوعی استفاده شوند. در این مقاله، نحوه جلوگیری از این کار و نگرانیهای حریم خصوصی را بخوانید.
