ch
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

前往频道在 Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

显示更多
4 400
订阅者
-5524 小时
-3257 天
-74230 天
帖子存档
🚨 ریسک انسانی جایگزین شکاف فناوری در تهدیدات سایبری ⚪️۹۵٪ نقض‌های داده ناشی از خطای انسانی است. بزرگ‌ترین تهدیدها شامل سوءاستفاده از دسترسی‌ها، ابزارهای همکاری، ایمیل و هوش مصنوعی هستند. ⚪️ تنها ۸٪ کارکنان عامل ۸۰٪ رخدادها بوده‌اند. گزارش تأکید می‌کند آموزش کافی نیست و سازمان‌ها باید به سمت مدیریت ریسک انسانی بروند. 💜 @HackerNewsCyber

🚨 توافق FTC با Workado درباره ادعاهای غلط AI ⚪️کمیسیون فدرال تجارت آمریکا (FTC) با شرکت آریزونایی Workado به توافق رسید. این
🚨 توافق FTC با Workado درباره ادعاهای غلط AI ⚪️کمیسیون فدرال تجارت آمریکا (FTC) با شرکت آریزونایی Workado به توافق رسید. این شرکت ادعا کرده بود ابزارش می‌تواند متون تولیدشده توسط هوش مصنوعی را با دقت ۹۸٪ شناسایی کند، اما بررسی‌ها نشان داد دقت واقعی تنها ۵۳٪ است. ⚪️بر اساس توافق، Workado باید ادعاهای نادرست را پس بگیرد، مشتریان را مطلع کند و برای هر ادعای آینده، شواهد علمی معتبر ارائه دهد. این پرونده نشان می‌دهد که ادعای ابزارهای شناسایی AI بدون شواهد قوی پذیرفتنی نیست. 💜 @HackerNewsCyber

🚨 هکرها از سرور پشتیبانی‌نشده Sogou Zhuyin برای جاسوسی در شرق آسیا سوءاستفاده کردند ⚪️هکرها از یک سرور به‌روزرسانی قدیمی و پ
🚨 هکرها از سرور پشتیبانی‌نشده Sogou Zhuyin برای جاسوسی در شرق آسیا سوءاستفاده کردند ⚪️هکرها از یک سرور به‌روزرسانی قدیمی و پشتیبانی‌نشده نرم‌افزار Sogou Zhuyin برای نصب بدافزارهایی مانند C6DOOR، GTELAM، DESFY و TOSHIS استفاده کردند. ⚪️این حمله عمدتاً کاربران در تایوان، چین، هنگ‌کنگ و ژاپن را هدف قرار داد و از به‌روزرسانی‌های جعلی و فیشینگ برای جمع‌آوری اطلاعات بهره برد. کارشناسان امنیتی توصیه می‌کنند نرم‌افزارهای قدیمی حذف شده و دسترسی برنامه‌های ابری با دقت بررسی شود. 💜 @HackerNewsCyber

🚨 تعطیلی بازار سیاه مدارک جعلی «VerifTools» ⚪️مقامات هلند و آمریکا بازار آنلاین VerifTools را که مدارک هویتی جعلی می‌فروخت،
🚨 تعطیلی بازار سیاه مدارک جعلی «VerifTools» ⚪️مقامات هلند و آمریکا بازار آنلاین VerifTools را که مدارک هویتی جعلی می‌فروخت، تعطیل کردند و سرورهای آن را توقیف کردند. این پلتفرم مدارک جعلی برای تمامی ایالت‌های آمریکا و برخی کشورهای خارجی ارائه می‌کرد و درآمدی حدود ۶.۴ میلیون دلار داشت. ⚪️ با وجود تعطیلی، اپراتورها دامنه جدید veriftools[.]com را فعال کرده‌اند. مقامات هشدار دادند استفاده از چنین پلتفرم‌هایی جرم است و برخورد قانونی ادامه دارد. 💜 @HackerNewsCyber

🚨مایکروسافت پیش‌نمایش KB5064081 ویندوز 11 را منتشر کرد ⚪️مایکروسافت پیش‌نمایش KB5064081 را برای ویندوز 11 نسخه 24H2 منتشر کر
🚨مایکروسافت پیش‌نمایش KB5064081 ویندوز 11 را منتشر کرد ⚪️مایکروسافت پیش‌نمایش KB5064081 را برای ویندوز 11 نسخه 24H2 منتشر کرد. این به‌روزرسانی اختیاری شامل ۳۶ ویژگی و اصلاحات جدید است و سیستم‌ها را به build 26100.5074 ارتقا می‌دهد. ⚪️از مهم‌ترین تغییرات می‌توان به استانداردسازی نمایش مصرف CPU در Task Manager، قابلیت‌های جدید Recall و Click to Do، بهبود Taskbar و Search، و شخصی‌سازی بیشتر Lock Screen و Widgets اشاره کرد. همچنین مشکلات فایل سیستم، تایپ با IME و برخی کرش‌ها رفع شده است. ⚪️کاربران می‌توانند این به‌روزرسانی را از Settings > Windows Update یا Microsoft Update Catalog نصب کنند. 💜 @HackerNewsCyber

🚨گزارش گوگل کلاد: هیئت‌مدیره‌ها در مقابله با کلاهبرداری سایبری مبتنی بر هوش مصنوعی نقش کلیدی دارند ⚪️ گوگل کلاد در گزارشی به
🚨گزارش گوگل کلاد: هیئت‌مدیره‌ها در مقابله با کلاهبرداری سایبری مبتنی بر هوش مصنوعی نقش کلیدی دارند ⚪️ گوگل کلاد در گزارشی به قلم فیل وِنبِلز، مدیر ارشد امنیت اطلاعات خود، هشدار داد که کلاهبرداری‌های سایبری با استفاده از فیشینگ و دیپ‌فیک‌های هوش مصنوعی سالانه میلیاردها دلار خسارت ایجاد می‌کنند. ⚪️در این گزارش تأکید شده است که هیئت‌مدیره‌ها باید با مدیران امنیت اطلاعات (CISO) همکاری نزدیک‌تری داشته باشند، کمیته‌های تخصصی برای بررسی کلاهبرداری سایبری تشکیل دهند و تهدیدات را به زبان کسب‌وکار و شاخص‌های مالی بازتعریف کنند. ⚪️به گفته وِنبِلز، مقابله با این تهدیدها تنها یک مسئله فنی نیست بلکه ضرورتی راهبردی برای حفظ سرمایه و اعتبار شرکت‌هاست. 💜 @HackerNewsCyber

🚨 نفوذ گسترده Storm-0501 به Azure با سوءاستفاده از شکاف‌های امنیتی ابر هیبریدی ⚪️گروه باج‌افزاری Storm-0501 با بهره‌گیری از
🚨 نفوذ گسترده Storm-0501 به Azure با سوءاستفاده از شکاف‌های امنیتی ابر هیبریدی ⚪️گروه باج‌افزاری Storm-0501 با بهره‌گیری از شکاف‌های امنیتی در ابر هیبریدی موفق شد کنترل کامل Azure یک سازمان بزرگ را در دست گیرد. این گروه که از سال ۲۰۲۱ فعال است، بدون استفاده از بدافزارهای رمزگذاری فایل، داده‌ها را سرقت و حذف می‌کند و سپس قربانیان را برای باج‌گیری تهدید می‌کند. ⚪️در حمله اخیر، مهاجمان با نفوذ به چندین دامنه Active Directory و سرورهای Entra Connect، حسابی با دسترسی Global Admin پیدا کرده و پس از ثبت روش MFA تحت کنترل خود، به پرتال Azure وارد شدند و با دسترسی Owner تمام اشتراک‌های Azure را در اختیار گرفتند. ⚪️در ادامه: Storm-0501 با استفاده از ابزارهایی مانند AzureHound و AzCopy داده‌های حساس را استخراج، برخی را حذف و برخی دیگر را رمزگذاری کرد. سپس با حساب‌های به‌خطر افتاده از طریق Microsoft Teams قربانیان را تهدید به باج کرد. ⚪️مایکروسافت هشدار داده است که این گروه مهارت بالایی در حرکت بین محیط‌های درون‌سازمانی و ابری دارد و از نقاط ضعف ابرهای هیبریدی برای ارتقای دسترسی و نفوذ گسترده استفاده می‌کند. 💜 @HackerNewsCyber

🚨 تحریم آمریکا علیه تبعه روس و شرکت چینی به‌دلیل همکاری با کارگران جعلی IT کره شمالی ⚪️آمریکا یک تبعه روس و یک شرکت چینی را
🚨 تحریم آمریکا علیه تبعه روس و شرکت چینی به‌دلیل همکاری با کارگران جعلی IT کره شمالی ⚪️آمریکا یک تبعه روس و یک شرکت چینی را به‌دلیل همکاری در استخدام کارگران جعلی فناوری اطلاعات کره شمالی تحریم کرد. ⚪️این کارگران با هویت‌های سرقتی و ابزارهای هوش مصنوعی، صدها میلیون دلار به پیونگ‌یانگ منتقل کرده‌اند. وزارت خزانه‌داری اعلام کرد دارایی‌های افراد و شرکت‌های تحریم‌شده مسدود و هرگونه معامله با آنها ممنوع است. 💜 @HackerNewsCyber

📳گزارش گوگل: حمله سایبری به Salesloft Drift گسترده‌تر از تصور ⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد او
📳گزارش گوگل: حمله سایبری به Salesloft Drift گسترده‌تر از تصور ⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد اولیه است و مهاجمان علاوه بر دسترسی به داده‌های Salesforce، با توکن‌های OAuth سرقت‌شده، به تعداد محدودی از حساب‌های Google Workspace نیز دسترسی پیدا کرده‌اند. ⚪️این حمله که با شناسه UNC6395 پیگیری می‌شود، به مهاجمان امکان داد اطلاعات حساس از جمله کلیدهای AWS، توکن‌های Snowflake و رمزهای عبور را استخراج کنند. گوگل تأکید کرد که هیچ حساب دیگری در دامنه‌ها و خود Google Workspace تحت تأثیر قرار نگرفته است و توکن‌های سرقت‌شده باطل شده‌اند. ⚪️تمامی کاربران Drift توصیه شده‌اند توکن‌های احراز هویت را لغو و جایگزین کرده و سیستم‌های متصل را برای دسترسی غیرمجاز بررسی کنند. همچنین Salesloft اعلام کرد یکپارچه‌سازی Drift با Salesforce، Slack و Pardot تا پایان تحقیقات غیرفعال شده است. 💜 @HackerNewsCyber

📳گزارش گوگل: حمله سایبری به Salesloft Drift گسترده‌تر از تصور ⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد او
📳گزارش گوگل: حمله سایبری به Salesloft Drift گسترده‌تر از تصور ⚪️گوگل اعلام کرد نفوذ به پلتفرم Salesloft Drift فراتر از حد اولیه است و مهاجمان علاوه بر دسترسی به داده‌های Salesforce، با توکن‌های OAuth سرقت‌شده، به تعداد محدودی از حساب‌های Google Workspace نیز دسترسی پیدا کرده‌اند. ⚪️این حمله که با شناسه UNC6395 پیگیری می‌شود، به مهاجمان امکان داد اطلاعات حساس از جمله کلیدهای AWS، توکن‌های Snowflake و رمزهای عبور را استخراج کنند. گوگل تأکید کرد که هیچ حساب دیگری در دامنه‌ها و خود Google Workspace تحت تأثیر قرار نگرفته است و توکن‌های سرقت‌شده باطل شده‌اند. ⚪️تمامی کاربران Drift توصیه شده‌اند توکن‌های احراز هویت را لغو و جایگزین کرده و سیستم‌های متصل را برای دسترسی غیرمجاز بررسی کنند. همچنین Salesloft اعلام کرد یکپارچه‌سازی Drift با Salesforce، Slack و Pardot تا پایان تحقیقات غیرفعال شده است. 💜 @HackerNewsCyber

🚨گروه هکری الأشباح المغربية: ۱۵ سال فعالیت مداوم و بیش از شش حمله سایبری پیچیده ⚪️گروه هکری «الأشباح المغربية» با انتشار بیا
🚨گروه هکری الأشباح المغربية: ۱۵ سال فعالیت مداوم و بیش از شش حمله سایبری پیچیده ⚪️گروه هکری «الأشباح المغربية» با انتشار بیانیه‌ای اعلام کرد که طی ۱۵ سال گذشته فعالیت‌های خود را به‌طور مستمر ادامه داده و بیش از شش عملیات سایبری پیچیده و گسترده را سازماندهی و هدایت کرده است. ⚪️ این گروه، که پیش‌تر مورد توجه رسانه‌های عربی، غربی و آمریکایی قرار گرفته بود، تأکید کرد که همچنان در حالت آماده‌باش کامل و نظارت مستمر قرار دارد و عملیات خود را با هدف حفاظت از منافع ملی و ارتقای امنیت سایبری انجام می‌دهد 💜 @HackerNewsCyber

🚨 تحریم آمریکا علیه شبکه کارگران IT کره شمالی ⚪️وزارت خزانه‌داری آمریکا تحریم‌هایی علیه افراد و شرکت‌های مرتبط با شبکه کارگر
🚨 تحریم آمریکا علیه شبکه کارگران IT کره شمالی ⚪️وزارت خزانه‌داری آمریکا تحریم‌هایی علیه افراد و شرکت‌های مرتبط با شبکه کارگران IT کره شمالی اعمال کرد. این شبکه با استفاده از هویت‌های جعلی در کشورهای مختلف فعالیت کرده و درآمدهای خود را به برنامه‌های تسلیحاتی پیونگ‌یانگ منتقل می‌کند. ⚪️افراد تحریم‌شده شامل ویتالی آندری‌یف و کیم اونگ سون و شرکت‌های شنیانگ گئومپونگ‌ری و کوریا سینجین هستند. اقدامات اخیر دولت آمریکا در ادامه مقابله با جرایم سایبری و پولشویی این شبکه انجام شده و پیش‌تر جایزه ۱۵ میلیون دلاری برای اطلاعات منجر به دستگیری هفت شهروند کره شمالی اعلام شده بود. 💜 @HackerNewsCyber

🚨هشدار مایکروسافت: تغییر رویکرد گروه Storm-0501 به اخاذی ابری و سرقت داده‌ها ⚪️مایکروسافت اعلام کرد گروه هکری «Storm-0501» ش
🚨هشدار مایکروسافت: تغییر رویکرد گروه Storm-0501 به اخاذی ابری و سرقت داده‌ها ⚪️مایکروسافت اعلام کرد گروه هکری «Storm-0501» شیوه‌های حملات خود را تغییر داده و به‌جای استفاده از باج‌افزار سنتی برای رمزگذاری دستگاه‌ها، تمرکز خود را بر سرقت داده‌ها و اخاذی در بسترهای ابری قرار داده است. این گروه با بهره‌گیری از قابلیت‌های بومی فضای ابری، به محیط‌های سازمانی نفوذ کرده، داده‌ها و نسخه‌های پشتیبان را حذف یا رمزگذاری می‌کند و سپس قربانیان را تحت فشار قرار می‌دهد. ⚪️به گفته مایکروسافت، مهاجمان با سوءاستفاده از حساب‌های کاربری فاقد احراز هویت چندمرحله‌ای و شکاف‌های امنیتی در Microsoft Defender، موفق به دستیابی به سطح دسترسی کامل در محیط Azure شده و حتی داده‌های ذخیره‌شده را با کلیدهای جدید رمزگذاری کرده‌اند. کارشناسان هشدار می‌دهند این تغییر رویکرد می‌تواند به الگویی تازه برای دیگر گروه‌های باج‌افزاری تبدیل شود و مقابله با آن را پیچیده‌تر سازد. 💜 @HackerNewsCyber

🚨هشدار درباره ریسک‌های امنیتی در توسعه با پلتفرم‌های Low-Code ⚪️ با گسترش استفاده از پلتفرم‌های Low-Code برای تسریع فرایند توسعه نرم‌افزار، کارشناسان امنیت سایبری نسبت به تهدیدات ناشی از ضعف‌های ذاتی این محیط‌ها هشدار داده‌اند. به گفته آنها، سهولت کاربری این ابزارها موجب بروز خطاهایی مانند احراز هویت ناکافی، مجوزهای بیش از حد، ذخیره‌سازی ناایمن داده‌های حساس و نادیده‌گرفتن کنترل‌های پایه امنیتی می‌شود. ⚪️کارشناسان تأکید می‌کنند سازمان‌ها باید پیش از راه‌اندازی هر اپلیکیشن، آن را در یک سامانه ثبت و مالکیت آن را مشخص کنند، آموزش‌های امنیتی عملی برای سازندگان در نظر بگیرند و بازبینی همتایان را به یک رویه الزامی تبدیل کنند. همچنین انجام تست نفوذ و پایش مداوم باید جزو الزامات چرخه عمر اپلیکیشن‌های Low-Code قرار گیرد. ⚪️به باور متخصصان، ترکیب حاکمیت شفاف، طراحی ایمن و آموزش مستمر می‌تواند مانع از آن شود که ابزارهای Low-Code به بستری برای نفوذ سایبری و تهدید امنیت سازمان‌ها تبدیل شوند. 💜 @HackerNewsCyber

🚨 مقابله با بدافزار؛ الزام جدید گوگل برای توسعه‌دهندگان اندروید ⚪️ گوگل اعلام کرد طرح «تأیید هویت توسعه‌دهندگان» را برای مقا
🚨 مقابله با بدافزار؛ الزام جدید گوگل برای توسعه‌دهندگان اندروید ⚪️ گوگل اعلام کرد طرح «تأیید هویت توسعه‌دهندگان» را برای مقابله با بدافزار در اپلیکیشن‌های سایدلودی اجرا می‌کند. این برنامه از اکتبر امسال به‌صورت آزمایشی آغاز می‌شود و در مارس ۲۰۲۶ برای همه توسعه‌دهندگان فعال خواهد شد. ⚪️به گفته گوگل، اپ‌های سایدلودی بیش از ۵۰ برابر بیشتر از اپ‌های موجود در Google Play حاوی بدافزار هستند. بر همین اساس، از سال ۲۰۲۶ دستگاه‌های اندروید تأییدشده (مانند سامسونگ، شیائومی و پیکسل) نصب اپلیکیشن‌های بدون تأیید هویت را مسدود کرده و پیام امنیتی به کاربر نمایش می‌دهند. ⚪️این الزام ابتدا از سپتامبر ۲۰۲۶ در برزیل، اندونزی، سنگاپور و تایلند اجرا و در سال ۲۰۲۷ به‌طور جهانی عملیاتی خواهد شد. دستگاه‌های غیرتأییدشده مانند هواوی و آمازون مشمول این محدودیت نیستند. 💜 @HackerNewsCyber

🚨حمله سایبری Silk Typhoon به دیپلمات‌ها با بدافزار جعلی «افزونه ادوبی» ⚪️گروه سایبری وابسته به چین Silk Typhoon (معروف به Mu
🚨حمله سایبری Silk Typhoon به دیپلمات‌ها با بدافزار جعلی «افزونه ادوبی» ⚪️گروه سایبری وابسته به چین Silk Typhoon (معروف به Mustang Panda) در یک عملیات پیشرفته، دیپلمات‌ها را هدف قرار داده است. ⚪️به گزارش تیم اطلاعات تهدید گوگل (GTIG)، مهاجمان با سوءاستفاده از پرتال‌های ورود به شبکه، ترافیک قربانیان را به وب‌سایتی جعلی هدایت کرده و بدافزاری را با عنوان «به‌روزرسانی افزونه ادوبی» منتشر کرده‌اند. ⚪️این بدافزار پس از نصب، درِپشتی PlugX را در سیستم فعال می‌کرد و با استفاده از تکنیک‌های پیچیده، بدون برجا گذاشتن ردپا، کنترل مهاجمان را ممکن می‌ساخت. گوگل این عملیات را نشانه‌ای از افزایش توانایی‌های گروه‌های سایبری وابسته به چین دانسته و شاخص‌های فنی شناسایی تهدید را منتشر کرده است. 💜 @HackerNewsCyber

🚨 حمله تازه ShinyHunters به پلتفرم‌های SaaS ⚪️گروه سایبری ShinyHunters که از سال ۲۰۲۰ با سرقت داده‌ها شناخته می‌شود، با رویک
🚨 حمله تازه ShinyHunters به پلتفرم‌های SaaS ⚪️گروه سایبری ShinyHunters که از سال ۲۰۲۰ با سرقت داده‌ها شناخته می‌شود، با رویکردی جدید به سازمان‌ها حمله کرده است. این بار، به جای بهره‌گیری از آسیب‌پذیری‌های نرم‌افزاری، مهاجمان از فیشینگ صوتی و نصب برنامه‌های OAuth جعلی برای دسترسی به پایگاه‌های داده ابری استفاده کرده‌اند. ⚪️در ماه‌های اخیر شرکت‌هایی مانند گوگل، Workday، سیسکو و شنل هدف این حملات قرار گرفتند. گوگل تأیید کرد که اطلاعات تماس مشتریانش از طریق Salesforce به سرقت رفته و Workday نیز اعلام کرد مهاجمان با جعل هویت تلفنی به بخشی از پایگاه پشتیبانی مشتریان دسترسی یافته‌اند. ⚪️کارشناسان امنیتی تأکید دارند که این حملات نشان می‌دهد نقاط ضعف انسانی و تنظیمات نادرست SaaS مهم‌ترین دروازه نفوذ برای مهاجمان است و استفاده از سامانه‌های امنیت هویت و پایش یکپارچه برای مقابله با این تهدیدها ضروری است. 💜 @HackerNewsCyber

🚨 افشای آسیب‌پذیری خطرناک در Windsurf Cascade ⚪️۲۶ اوت ۲۰۲۵ پژوهشگری با نام مستعار wunderwuzzi از آسیب‌پذیری جدیدی در محیط ت
🚨 افشای آسیب‌پذیری خطرناک در Windsurf Cascade ⚪️۲۶ اوت ۲۰۲۵ پژوهشگری با نام مستعار wunderwuzzi از آسیب‌پذیری جدیدی در محیط توسعه Windsurf Cascade پرده برداشت. این نقص با عنوان SpAIware شناخته می‌شود و امکان ذخیره‌سازی دستورات مخرب در حافظه بلندمدت سامانه را فراهم می‌کند؛ امری که می‌تواند به نشت اطلاعات، دستکاری داده‌ها و کنترل از راه دور منجر شود. ⚪️این آسیب‌پذیری نخستین بار در ۳۰ مه ۲۰۲۵ به شرکت سازنده گزارش شد، اما پس از توقف ارتباط، پژوهشگر جزئیات آن را سه ماه بعد به‌طور عمومی منتشر کرد. Windsurf پس از افشاگری وعده وصله امنیتی داد، هرچند زمان انتشار آن مشخص نیست. ⚪️کارشناسان هشدار داده‌اند که حافظه خودکار و بدون نظارت در این سامانه زمینه‌ساز تهدیدات جدی است و توصیه کرده‌اند مکانیزم ذخیره‌سازی بازطراحی و حافظه‌های مشکوک به‌طور منظم پاک‌سازی شود. 💜 @HackerNewsCyber

CISA نسبت به آسیب‌پذیری بحرانی Git هشدار داد🚨 ⚪️آژانس امنیت سایبری آمریکا (CISA) درباره سوءاستفاده از آسیب‌پذیری تازه شناسای
CISA نسبت به آسیب‌پذیری بحرانی Git هشدار داد🚨 ⚪️آژانس امنیت سایبری آمریکا (CISA) درباره سوءاستفاده از آسیب‌پذیری تازه شناسایی‌شده در Git هشدار داد و خواستار اعمال فوری وصله‌ها شد. این نقص با شناسه CVE-2025-48384 امکان نوشتن فایل دلخواه و اجرای کد از راه دور را فراهم می‌کند و سیستم‌های macOS و لینوکس را هدف قرار می‌دهد. ⚪️مشکل مربوط به زیرماژول‌های Git است؛ مسیرهای دارای کاراکتر برگشت‌دهنده خط (CR) ممکن است باعث اجرای ناخواسته اسکریپت‌های مخرب پس از کلون شدن مخزن شوند. نسخه‌های ۲.۴۳.۷ تا ۲.۵۰.۱ این آسیب‌پذیری را برطرف کرده‌اند. ⚪️در ادامه:CISA این نقص را در فهرست Known Exploited Vulnerabilities قرار داده و از آژانس‌های فدرال خواسته قبل از ۱۵ سپتامبر آن را وصله کنند. کارشناسان امنیتی توصیه می‌کنند همه سازمان‌ها Git خود را به‌روزرسانی کنند تا از خطر اجرای کدهای مخرب جلوگیری شود. 💜 @HackerNewsCyber

🚨 کشف روش جدید سرقت اطلاعات کاربران از طریق تصاویر در هوش مصنوعی ⚪️محققان شرکت Trail of Bits یک روش نوآورانه برای سرقت اطلاع
🚨 کشف روش جدید سرقت اطلاعات کاربران از طریق تصاویر در هوش مصنوعی ⚪️محققان شرکت Trail of Bits یک روش نوآورانه برای سرقت اطلاعات کاربران از طریق هوش مصنوعی کشف کردند که در آن دستورات مخفی در تصاویر جاسازی می‌شوند. این دستورات در تصاویر اصلی برای چشم انسان قابل مشاهده نیستند، اما هنگام کاهش کیفیت و مقیاس تصویر توسط الگوریتم‌های پردازشی، آشکار می‌شوند. ⚪️با استفاده از این روش، پژوهشگران موفق شدند داده‌هایی مانند تقویم گوگل کاربران را بدون اطلاع آن‌ها استخراج کنند. این حمله بر ابزارهایی مانند Google Gemini CLI، رابط وب Gemini و Google Assistant در اندروید قابل اجراست و وابسته به الگوریتم کاهش مقیاس تصویر است. 💬برای مقابله با این تهدید، محققان توصیه می‌کنند: 🔥 اعمال محدودیت در ابعاد تصاویر بارگذاری‌شده، 🔥 نمایش پیش‌نمایش تصویر پس از کاهش کیفیت، 🔥 درخواست تأیید کاربران برای اجرای ابزارهای حساس، 🔥 و استفاده از الگوهای طراحی امن برای جلوگیری از حملات Prompt Injection. ⚪️این یافته‌ها نشان می‌دهد که حتی تصاویر ساده می‌توانند به کانالی مخفی برای نفوذ و سرقت اطلاعات کاربران تبدیل شوند. 💜 @HackerNewsCyber