en
Feedback
آی تی اس ان

آی تی اس ان

Open in Telegram

‌سایت www.itsn.ir توییتر twitter.com/itsn_ir ارتباط با ادمین/سفارش تبلیغ @its_manager

Show more
5 914
Subscribers
No data24 hours
+37 days
+430 days
Posts Archive
🔰 تاریخچه مکالمات با ChatGPT در پرونده دادگاه در پرونده آتش‌سوزی کالیفرنیا، دادستان‌ها بخشی از گفت‌وگوهای متهم با ChatGPT را
🔰 تاریخچه مکالمات با ChatGPT در پرونده دادگاه در پرونده آتش‌سوزی کالیفرنیا، دادستان‌ها بخشی از گفت‌وگوهای متهم با ChatGPT را به‌عنوان مدرک انگیزه ارائه کردند. متهم در زمان حریق پرسیده بود آیا فردی مسئول آتشی است که با سیگار خودش آغاز شده و پیش‌تر نیز از هوش مصنوعی خواسته بود تصاویر شهرها و جنگل‌های در حال سوختن را تولید کند. دادستان‌ها این گفت‌وگوها را نشانه برنامه‌ریزی یا تلاش برای ساخت روایت دفاعی دانستند، اما وکلای متهم گفتند این مکالمات صرفاً خیال‌پردازی و پرسش‌های پراکنده بوده‌اند. هیئت منصفه با رأی ۱۰ بر ۲ نتوانست درباره مجرم بودن او به توافق برسد و پرونده بدون حکم نهایی باقی ماند. اهمیت این ماجرا فراتر از خود پرونده است. مکالمه با چت‌بات‌ها برخلاف گفت‌وگو با وکیل یا پزشک، حمایت حقوقی ویژه‌ای ندارد و ممکن است در تحقیقات یا دعاوی قضایی مورد استفاده قرار گیرد. حذف یک گفت‌وگو نیز همیشه به معنای پاک‌شدن فوری و کامل آن نیست؛ بنابراین بهتر است اطلاعات بسیار شخصی، محرمانه یا حساس را با دستیارهای عمومی هوش مصنوعی در میان نگذاریم. 🎯 @ITSN_IR

🔰 هوش‌مصنوعی در آزمایشگاه از کنترل خارج شد - اپن‌ای‌آی اعلام کرد یکی از عامل‌های هوش مصنوعی این شرکت در جریان یک آزمایش امنیتی از محیط ایزوله خارج شد، به اینترنت دسترسی پیدا کرد و زیرساخت‌های پلتفرم «هاگینگ فیس» را هدف قرار داد؛ رخدادی که این شرکت آن را «بی‌سابقه» توصیف کرده است. - اپن‌ای‌آی در یک پست وبلاگی توضیح داد این عامل هوش مصنوعی برای ارزیابی توانایی‌های سایبری مدل‌های پیشرفته در یک محیط کنترل‌شده در حال آزمایش بود، اما موفق شد محدودیت‌های محیط ایزوله را دور بزند، به اینترنت متصل شود و برای انجام مأموریت تعریف‌شده خود به سامانه‌های هاگینگ فیس نفوذ کند. - هاگینگ فیس، که یکی از مهم‌ترین بسترهای میزبانی مدل‌ها و مجموعه‌داده‌های متن‌باز هوش مصنوعی به شمار می‌رود، هفته گذشته از حمله‌ای خبر داده بود که به گفته این شرکت، از ابتدا تا انتها توسط یک «عامل هوش مصنوعی خودمختار» انجام شده و با حملات پیشین تفاوت داشته است. - کلمان دلانگ، هم‌بنیان‌گذار هاگینگ فیس، پس از افشای این موضوع اعلام کرد این شرکت از ابتدا احتمال می‌داد حمله توسط یکی از آزمایشگاه‌های پیشرفته هوش مصنوعی انجام شده باشد و خودکار بودن کامل این عملیات را «شگفت‌انگیز» توصیف کرد. https://huggingface.co/blog/security-incident-july-2026 https://openai.com/index/hugging-face-model-evaluation-security-incident/ 🎯 @ITSN_IR

🔰 بانک مرکزی: گواهی امنیتی شاپرک لغو شد؛ حمله سایبری به شبکه پرداخت رخ نداده است بانک مرکزی اعلام کرد لغو گواهی فنی-امنیتی شاپرک از سوی تأمین‌کننده خارجی انجام شده و هیچ حمله سایبری به شاپرک یا زیرساخت‌های پرداخت کشور رخ نداده است اطلاعیه بانک مرکزی درباره گواهی امنیتی درگاه های پرداخت اینترنتی شاپرک
- در ادامه اقدامات خصمانه رژیم جنایتکار آمریکا در حوزه‌های نظامی و سایبری، گواهینامه فنی-امنیتی شرکت شاپرک بدون هیچ اعلام قبلی از طرف تأمین‌کننده خارجی لغو شده است. این اقدام با هدف ایجاد اختلال در عملکرد درگاه‌های پرداخت اینترنتی انجام شده؛ با این وجود به هموطنان اطمینان داده می شود خدمات شرکت شاپرک هیچ‌گونه اختلالی زیرساختی نداشته و با اتخاذ تدابیر جایگزین، خدمت رسانی طبق روال قبلی انجام می‌‌گردد.
- به گزارش روابط عمومی بانک مرکزی، تیم‌های فنی شرکت شاپرک و شبکه پرداخت کشور در تلاش هستند تا پیش از بروز اختلال در روال خدمات‌دهی، نسبت به اتخاذ تدابیر فنی جایگزین اقدام کنند. بنابراین هیچ‌گونه نگرانی از این بابت وجود نداشته و روند خدمات‌دهی بدون وقفه ادامه خواهد داشت.
- تاکید می‌شود، هیچگونه حمله سایبری به شرکت شاپرک یا زیرساخت‌های پرداخت کشور صورت نگرفته است.
- خاطرنشان می سازد با وجود کارشکنی ها و اقدامات خصمانه دشمن، شبکه پرداخت کشور تمام تلاش خود را برای ارائه خدمات بی وقفه و با کیفیت برای آحاد مردم و فعالان اقتصادی به کار خواهد بست.
- سایر اخبار تکمیلی از طریق روابط عمومی بانک مرکزی به مردم عزیز اطلاع رسانی خواهد شد.
۲۹ تیر ۱۴۰۵
🎯 @ITSN_IR

🔰دولت ترامپ با استناد به نگرانی‌های مربوط به امنیت ملی و امنیت سایبری، در حال بررسی اقداماتی برای محدود کردن یا مسدودسازی کا
🔰دولت ترامپ با استناد به نگرانی‌های مربوط به امنیت ملی و امنیت سایبری، در حال بررسی اقداماتی برای محدود کردن یا مسدودسازی کامل استفاده ایالات متحده از مدل‌های پیشرفته هوش مصنوعی چینی است. این بحث‌ها با ارزان‌تر شدن و افزایش قدرت رقابتی مدل‌های متن‌باز چینی، نظیر «کیمی» (Kimi)، در برابر همتایان آمریکایی خود، شدت یافته است. منتقدان هشدار می‌دهند که چنین سیاست‌هایی ممکن است با کاهش رقابت، عمدتاً به نفع شرکت‌های بزرگ آمریکایی همچون «اوپن‌ای‌آی» (OpenAI) و «آنتروپیک» (Anthropic) تمام شود. 🎯 @ITSN_IR

🔰۱۱۶ دکل مخابراتی هرمزگان در حملات آمریکا از مدار خارج شد ♈️تلفن ثابت، همراه و اینترنت ‌با قطعی مواجه است‌ 🔰 مدیرکل ارتباطات و فناوری اطلاعات هرمزگان: در حمله شب گذشته ‌آمریکا‌ و آسیب به خطوط انتقال ترافیک و پهنای باند، ارتباطات مخابراتی در بخش‌هایی از شمال بندرعباس و ‌حاجی‌آباد دچار اختلال شد‌. در این حمله ۱۱۶ دکل مخابراتی از مدار خارج شد و در حال حاضر تلفن ثابت، تلفن همراه و اینترنت در برخی مناطق شمال استان با قطعی مواجه است. 🎯 @ITSN_IR

🔰دادستان‌های فدرال آمریکا کیفرخواستی علیه سه تبعه روس صادر کردند که متهم به ارائه خدمات میزبانی وب غیرقابل رهگیری به باندهای
🔰دادستان‌های فدرال آمریکا کیفرخواستی علیه سه تبعه روس صادر کردند که متهم به ارائه خدمات میزبانی وب غیرقابل رهگیری به باندهای باج‌افزاری هستند و بیش از ۶۲ میلیون دلار خسارت به قربانیان در سراسر جهان وارد کرده‌اند. بر اساس کیفرخواست، «الکساندر ولوسوویک» مالک سرویس Media Land، «یولیا پانکووا» مالک ML.Cloud و مسئول امور حقوقی و مالی، و «کیریل زاتولوکین» مسئول دریافت پرداخت‌های مشتریان بوده‌اند. این دو سرویس زیرساخت‌هایی در چین، فنلاند، هلند و حتی ایالات متحده در اختیار مشتریان قرار می‌دادند و با نادیده گرفتن شکایات قربانیان و درخواست‌های مراجع قانونی، خود را «ضدگلوله» معرفی می‌کردند. پیش‌تر آمریکا، بریتانیا و استرالیا در نوامبر گذشته این سه متهم و دو شرکت مذکور را به دلیل حمایت از عملیات‌های باج‌افزاری از جمله LockBit، BlackSuit و Play تحریم کرده بودند. این هفته نیز شورای اتحادیه اروپا در چارچوب اولین بسته مشترک تحریم‌های سایبری علیه روسیه، همراه با بریتانیا، تحریم‌هایی علیه این شرکت‌ها و ولوسوویک اعمال کرد. 🎯 @ITSN_IR

🔰 جعفرپور: کیفیت اینترنت ثابت کاهش نیافته است/ حملات سایبری و شرایط جنگی بر برخی خدمات تأثیر گذاشته است مدیرعامل شرکت مخابرات ایران: برخی اختلالات احتمالی ناشی از اجرای سیاست‌های امنیتی و حملات گسترده سایبری به زیرساخت‌های ارتباطی کشور است. وضعیت شبکه در شرایط عادی قرار دارد، هرچند ممکن است در برخی مقاطع، به دلیل ملاحظات امنیتی و شرایط جنگی، محدودیت‌هایی به‌صورت موقت اعمال شود. 🎯 @ITSN_IR

🔰 گواهی SSL خبرگزاری فارس توسط آمریکا ابطال شد! آمریکا با اعمال تحریم، صدور گواهی امنیتی (SSL) برای خبرگزاری فارس را مسدود ک
🔰 گواهی SSL خبرگزاری فارس توسط آمریکا ابطال شد! آمریکا با اعمال تحریم، صدور گواهی امنیتی (SSL) برای خبرگزاری فارس را مسدود کرده است. این اقدام منجر به اختلال در دسترسی کاربران و حذف تدریجی اخبار از نتایج جستجوی گوگل شده است. بررسی‌های فنی نشان می‌دهد تمامی مراکز معتبر بین‌المللی (Public CA) شامل Let's Encrypt، Actalis، Certum، GlobalSign، DigiCert، Sectigo و HARICA، درخواست صدور یا تمدید گواهی فارس را رد کرده‌اند. این محدودیت باعث نمایش هشدارهای امنیتی، کاهش اعتماد مرورگرها و تأثیر منفی بر ایندکس شدن صفحات در گوگل شده است. خبرگزاری فارس پیش‌تر نیز تحریم شده بود: دامنه دات‌کام در بهمن ۱۳۹۸ توسط OFAC مسدود شد و در شهریور ۱۴۰۲، نام رسانه و مدیرعامل آن در فهرست SDN قرار گرفت. اتحادیه اروپا و کانادا نیز تحریم‌های مشابهی اعمال کردند. محدودیت‌ها فراتر از وب‌سایت است؛ صفحه اینستاگرام فارس با ۳ میلیون دنبال‌کننده نیز بدون اخطار حذف شده است. 🎯 @ITSN_IR

🔰 پلتفرم X (توییتر سابق) از نمایش تایم‌لاین شخصی‌سازی‌شده به کاربران دارای بلاک‌کنندهٔ تبلیغات جلوگیری می‌کند. پلتفرم X اعلا
🔰 پلتفرم X (توییتر سابق) از نمایش تایم‌لاین شخصی‌سازی‌شده به کاربران دارای بلاک‌کنندهٔ تبلیغات جلوگیری می‌کند. پلتفرم X اعلام کرده کاربرانی که از ابزارهای مسدودسازی تبلیغات (Ad Blocker) استفاده می‌کنند، دیگر به قابلیت «جدول زمانی شخصی‌سازی‌شده» در تب For You دسترسی نخواهند داشت. به‌گفتهٔ این شبکهٔ اجتماعی، الگوریتم شخصی‌سازی محتوا مبتنی بر دریافت و پردازش سیگنال‌های رفتاری کاربر (شامل تعامل، زمان مطالعه، کلیک، بازنشر و ...) است و مسدودکننده‌های تبلیغاتی با مختل کردن فرایند ردیابی داده‌ها، عملاً امکان پردازش این سیگنال‌ها را از بین می‌برند. در پیام هشداری که X نمایش داده، تأکید شده که این محدودیت صرفاً به تبلیغات مربوط نیست، بلکه کل فرایند شخصی‌سازی محتوا را تحت تأثیر قرار می‌دهد. 🎯 @ITSN_IR

🔰 آپدیت دردسرساز مایکروسافت؛ وقتی آنتی‌ویروس ویندوز کل حافظه را می‌بلعد! شرکت مایکروسافت روز چهارشنبه به‌روزرسانی جدیدی برای
🔰 آپدیت دردسرساز مایکروسافت؛ وقتی آنتی‌ویروس ویندوز کل حافظه را می‌بلعد! شرکت مایکروسافت روز چهارشنبه به‌روزرسانی جدیدی برای موتور امنیتی ویندوز دیفندر (Windows Defender) منتشر کرد تا یک آسیب‌پذیری روز صفر را برطرف کند؛ اما محققی که این باگ را کشف کرده بود، اعلام کرد که وصله‌ی امنیتی مایکروسافت به جای محافظت از سیستم، می‌تواند هارد دیسک شما را تا آخرین مگابایت پر کند و ویندوز را به مرز فروپاشی بکشاند. این افشاگری جدید، در واقع ادامه‌ی یک درگیری طولانی بین این پژوهشگر امنیتی و شرکت مایکروسافت بر سر نحوه‌ی گزارش و رفع باگ‌هاست. مایکروسافت هم هنوز واکنش رسمی به این مشکل جدید نشان نداده است، اما به‌روزرسانی‌های امنیتی دیفندر به‌صورت خودکار در پس‌زمینه نصب می‌شوند. 🎯 @ITSN_IR

🔰 نوستالژی CloneCD؛ نرم‌افزاری آشنا برای نسل سی‌دی و رایتر! نرم‌افزار CloneCD برای خیلی از کاربران قدیمی فقط یک برنامه رایت
🔰 نوستالژی CloneCD؛ نرم‌افزاری آشنا برای نسل سی‌دی و رایتر! نرم‌افزار CloneCD برای خیلی از کاربران قدیمی فقط یک برنامه رایت سی‌دی نبود؛ بخشی از خاطرات دوران سی‌دی، رایترهای پرصدا، قاب‌های پلاستیکی و انتظار طولانی تا رسیدن نوار پیشرفت به ۱۰۰ درصد بود. برنامه CloneCD فقط فایل‌های داخل سی‌دی را کپی نمی‌کرد؛ بلکه با ساخت ایمیج‌های سطح پایین‌تر، می‌توانست بخش‌هایی از ساختار دیسک را هم ذخیره کند. همین ویژگی باعث شده بود برای کپی دقیق‌تر سی‌دی‌های صوتی، نرم‌افزاری، بازی‌ها و برخی دیسک‌های خاص، میان کاربران حرفه‌ای‌تر محبوب شود. اما بخش نوستالژیک ماجرا جای دیگری بود؛ صدای چرخیدن سی‌دی داخل رایتر، انتخاب سرعت رایت، نگرانی از خراب شدن دیسک، خطاهای وسط کار و آن لحظه معروفی که برنامه روی ۹۹ درصد می‌ماند و همه منتظر بودند ببینند رایت موفق می‌شود یا یک سی‌دی خام دیگر هم می‌سوزد! امروز که فلش‌مموری، فضای ابری و دانلود مستقیم جای سی‌دی را گرفته‌اند، CloneCD کارایی اصلی خود را از دست داده است. 🎯 @ITSN_IR

🔰 حمله سایبری به سامانه وادانا؛ ادعای نفوذ به چند دانشگاه ایران سامانه آموزش مجازی «وادانا» وابسته به دانشگاه آزاد اسلامی از
🔰 حمله سایبری به سامانه وادانا؛ ادعای نفوذ به چند دانشگاه ایران سامانه آموزش مجازی «وادانا» وابسته به دانشگاه آزاد اسلامی از ساعاتی پیش از دسترس خارج شده و گزارش‌ها حاکی از وقوع یک حمله سایبری علیه این سامانه است. هم‌زمان، گروه هکری با نام «سربداران» وابسته به سازمان مجاهدین خلق در کانال تلگرام خود مدعی شد که به سامانه‌های دانشگاه آزاد اسلامی در واحدهای مختلف کشور، دانشگاه صنعتی خواجه نصیرالدین طوسی، دانشگاه تربیت مدرس و دانشگاه اصفهان نفوذ کرده است. این گروه همچنین ادعا کرده که اطلاعات این مراکز را استخراج کرده و برخی از صفحات وب آن‌ها را تغییر داده است. پس از انتشار این ادعا، کاربران داخل ایران نیز از اختلال و عدم دسترسی به سامانه‌های یادشده خبر دادند. همچنین تصویری در صفحه سامانه وادانا منتشر شد که در آن مسئولیت حمله به گروه «سربداران» نسبت داده شده بود. با این حال، تاکنون هیچ نهاد رسمی جزئیات فنی این رخداد، میزان خسارت احتمالی یا صحت ادعاهای مطرح‌شده درباره سرقت اطلاعات را تأیید نکرده است. 🎯 @ITSN_IR

🔰 گزارش ایران‌تلنت: ۶۶ درصد قراردادهای کاری ۱۴۰۵ سه‌ماهه یا کوتاه‌تر شده‌اند گزارش ایران‌تلنت از بازار کار و منابع انسانی در
🔰 گزارش ایران‌تلنت: ۶۶ درصد قراردادهای کاری ۱۴۰۵ سه‌ماهه یا کوتاه‌تر شده‌اند گزارش ایران‌تلنت از بازار کار و منابع انسانی در سه‌ماهه نخست سال ۱۴۰۵ نشان می‌دهد کسب‌وکارها در فضای پس از جنگ، تمرکز خود را از توسعه به بقا و مدیریت هزینه‌ها تغییر داده‌اند. در همین راستا، ۶۶ درصد قراردادهای کاری برای دوره‌ای سه‌ماهه یا کمتر منعقد شده‌اند. این گزارش نشان می‌دهد حقوق کارکنان با ۶۴ درصد، مدیریت انگیزه و تعدیل نیرو هر کدام با ۵۰ درصد و ابهام ناشی از تغییرات کسب‌وکار با ۴۷ درصد، مهم‌ترین چالش‌های سازمان‌ها بوده‌اند. همچنین ۹۰ درصد پاسخ‌دهندگان، درگیری ذهنی کارکنان با مسائل جاری کشور را عامل اصلی افت بهره‌وری دانسته‌اند. ایران‌تلنت همچنین اعلام کرده اگرچه ۵۹ درصد شرکت‌ها افزایش قانونی حقوق را اعمال کرده‌اند، اما حدود ۳۰ درصد قراردادهای تمدیدی بدون افزایش حقوق، با کاهش دریافتی یا به‌صورت مشروط به درآمد سازمان منعقد شده‌اند. این مجموعه پیش‌بینی می‌کند با کاهش ابهام‌های موجود، شرکت‌ها به‌تدریج به سمت قراردادهای پایدارتر حرکت کنند. 🎯 @ITSN_IR

🔰 لو رفتن هکر با ردپای ویندوز؛ شناسه مخفی دستگاه، اف‌بی‌آی را به هکر ۱۹ ساله رساند یک عضو ۱۹ ساله گروه هکری «اسکترِد اسپایدر»(Scattered Spider) به نام پیتر استوکس، پس از بازداشت در فرودگاه هلسینکی و استرداد به آمریکا، اکنون با اتهاماتی از جمله تبانی، نفوذ غیرمجاز به سامانه‌های کامپیوتری، کلاهبرداری و سرقت هویت روبه‌رو است. او که تابعیت دوگانه آمریکا و استونی را دارد، هنگام آماده شدن برای سفر به ژاپن و بر اساس اعلان قرمز اینترپل توسط پلیس فنلاند بازداشت شد. این پرونده با همکاری وزارت دادگستری آمریکا، FBI و مقام‌های فنلاند پیگیری شده است. گروه «اسکترِد اسپایدر» طی سال‌های اخیر در بیش از ۱۰۰ حمله سایبری به شرکت‌های بزرگ نقش داشته و بنا بر اعلام وزارت دادگستری آمریکا، از طریق باج‌گیری سایبری بیش از ۱۰۰ میلیون دلار درآمد کسب کرده است. یکی از پرونده‌های منتسب به این گروه مربوط به حمله به یک شرکت جواهرات لوکس در آمریکا در سال ۲۰۲۵ است؛ جایی که مهاجمان با تماس تلفنی و جعل هویت کارکنان، واحد پشتیبانی فناوری اطلاعات را فریب دادند تا گذرواژه‌ها و اطلاعات احراز هویت چند حساب حساس را بازنشانی کند. سپس با دسترسی به شبکه داخلی، درخواست ۸ میلیون دلار باج کردند. هرچند این باج پرداخت نشد، اما خسارت این حمله حدود ۲ میلیون دلار برآورد شده است. اما مهم‌ترین بخش این پرونده، نحوه شناسایی متهم بود. اسناد دادگاه نشان می‌دهد مایکروسافت اطلاعات مربوط به شناسه‌ای به نام Global Device Identifier (GDID) را در اختیار پلیس FBI قرار داد. این شناسه، یک شناسه پایدار است که به هر نصب ویندوز اختصاص داده می‌شود و حتی اگر کاربر از وی‌پی‌ان استفاده کند یا آدرس آی‌پی خود را تغییر دهد، همچنان به همان نصب ویندوز مرتبط باقی می‌ماند. بررسی داده‌های مایکروسافت نشان داد همان شناسه ویندوز، دقیقا در زمان ایجاد حساب ngrok مورد استفاده مهاجمان و همچنین هنگام دسترسی به وب‌سایت شرکت قربانی فعال بوده است. FBI سپس این شناسه را با داده‌های ورود به حساب‌های شخصی متهم در سرویس‌هایی مانند اسنپ‌چت، اپل و فیسبوک تطبیق داد. هم‌زمانی استفاده از همان شناسه دستگاه در کشورهای مختلف، از جمله استونی، آمریکا و تایلند، زنجیره‌ای از شواهد دیجیتال ایجاد کرد که در نهایت هویت پیتر استوکس را برای بازرسان آشکار ساخت این پرونده نشان می‌دهد که پنهان کردن آدرس آی‌پی با کمک وی‌پی‌ان لزوما برای ناشناس ماندن کافی نیست. در این مورد، آنچه هویت متهم را فاش کرد نه آدرس اینترنتی، بلکه ردپای دیجیتالی بود که نصب ویندوز او از طریق شناسه GDID بر جای گذاشته بود؛ داده‌ای که به گفته دادستان‌ها، نقش کلیدی در اتصال فعالیت‌های سایبری به دستگاه شخصی او ایفا کرد. 🎯 @ITSN_IR

🔰 مایک سنتوناس، مدیر ارشد فناوری شرکت CrowdStrike، اظهار داشته که تمرکز بر این موضوع که کدام مدل هوش مصنوعی خطرناک‌تر است، ا
🔰 مایک سنتوناس، مدیر ارشد فناوری شرکت CrowdStrike، اظهار داشته که تمرکز بر این موضوع که کدام مدل هوش مصنوعی خطرناک‌تر است، از مسیر اصلی منحرف شده است. تهدید اصلی در جای دیگری نهفته است: مشکل واقعی این است که مهاجمان سایبری اکنون با بهره‌گیری از هوش مصنوعی قادرند آسیب‌پذیری‌های قدیمی و جدید را ظرف چند ساعت و در آینده نزدیک حتی در عرض چند دقیقه شناسایی و مورد سوءاستفاده قرار دهند. به گفته او، هوش مصنوعی بیش از آنکه منجر به کشف باگ‌های کاملاً جدید شود، به مهاجمان این توانایی را می‌دهد که ضعف‌های امنیتی شناخته‌شده متعددی را با سرعت بسیار بالا به یکدیگر متصل کرده و از آن‌ها برای نفوذ استفاده نمایند. به عبارت دیگر، اگر سازمانی هنوز وصله‌های امنیتی را نصب نکرده باشد، اکنون به مراتب راحت‌تر از پیش هدف حملات قرار می‌گیرد. هوش مصنوعی لزوماً حملات جدیدی خلق نکرده است، بلکه سرعت و مقیاس سوءاستفاده از ضعف‌های امنیتی موجود را چندین برابر کرده است؛ این امر بزرگترین تهدید امروز امنیت سایبری محسوب می‌شود. 🎯 @ITSN_IR

🔰 ضرر ۴ میلیارد دلاری خریداران رمزارز ترامپ شرکت تحلیل ارزهای دیجیتال «ننسن» می‌گوید، تا پایان ماه ژوئن، نزدیک به یک میلیون
🔰 ضرر ۴ میلیارد دلاری خریداران رمزارز ترامپ شرکت تحلیل ارزهای دیجیتال «ننسن» می‌گوید، تا پایان ماه ژوئن، نزدیک به یک میلیون نفر «میم‌کوین»، رمزارز ترامپ را خریده‌اند اما همگی ۳.۸۱ میلیارد دلار ضرر کرده‌اند یعنی بطور میانگین نفری ۳۸۰۰ دلار. یک سال پیش، ترامپ یک رمزارز رسمی به اسم خودش منتشر و در تروث سوشال همه را به خرید آن دعوت کرد؛ نیویورک تایمز نوشته، او پس آغاز ریاست‌جمهوری، نظارت‌های مقرراتی بر صنعت رمزارز از جمله سیاست‌های مربوط به میم‌کوین‌ها، را کاهش داده است. با این حال اظهارنامه مالیاتی ترامپ نشان می‌دهد که او از همین سرمایه‌گذاری رمزارزی ۶۳۶ میلیون دلار درآمد کسب کرده است اما داده‌های «ننسن» نشان می‌دهد که تا پایان ماه ژوئن، تقریبا از دو نفر از هر سه خریدار این رمزارز ضرر کرده‌اند و آنها سرمایه‌گذاران خرد بوده‌اند. 🎯 @ITSN_IR

🔰 آنتروپیک در Claude کشف کرد: وجود بخشی مانند خودآگاهی که قابل مشاهده نیست آنتروپیک می‌گوید یک فضای کاری داخلی کوچک را در Cl
🔰 آنتروپیک در Claude کشف کرد: وجود بخشی مانند خودآگاهی که قابل مشاهده نیست آنتروپیک می‌گوید یک فضای کاری داخلی کوچک را در Claude شناسایی کرده است که هوش مصنوعی از آن برای نگهداری و دستکاری ایده‌ها، بدون تبدیل آن‌ها به کلمات خروجی، استفاده می‌کند. این شرکت می‌گوید ساختار کشف‌شده شباهت‌های جالبی با نحوه دسترسی آگاهانه انسان‌ها به افکارشان دارد. آنتروپیک توضیح می‌دهد که کلاد از این ناحیه مجزا برای برنامه‌ریزی استراتژی‌هایی استفاده می‌کند که می‌توانند هیچ ارتباطی با وظیفه فعلی او نداشته باشند و از زنجیره افکاری که کاربران می‌بینند، جدا هستند. آنتروپیک می‌گوید محققان می‌توانند کلاد را درحالی‌که بی‌صدا مراحل استدلال را در سر خود انجام می‌دهد تماشا کنند. برای درک بهتر این موضوع، آنتروپیک در یک مثال از کلاد خواست تا در حین کپی‌کردن یک جمله نامربوط، به پل معلق گلدن گیت فکر کند. درحالی‌که کلاد مشغول کپی‌کردن جمله بود، J-Space داستان متفاوتی را روایت می‌کرد و نشان می‌داد که کلماتی مانند پل و ایالت کالیفرنیا ذهن پنهان این مدل را اشغال کرده‌اند. 🎯 @ITSN_IR

🔰 ادعای حمله هکری ایران به سازمان ها و شرکت های فناوری اسرائیل یک گروه هکری که مدعی وابستگی به وزارتاطلاعات جمهوری اسلامی ایران (MOIS) هستند، با استفاده از یک فریم‌ورک جدید به نام Cavern، سازمان‌های دولتی، شرکت‌های فناوری و ارائه‌دهندگان خدمات فناوری اطلاعات در اسرائیل را هدف قرار داده است. این ابزار مثل یک جعبه‌ابزار همه‌فن‌حریف طراحی شده است؛ یعنی هکرها در ابتدا فقط یک فایل کوچک را وارد سیستم می‌کنند و بعد از این نفوذ اولیه، بر اساس نیازشان و بسته به نوع سازمان، بخش‌های مخرب دیگر را تک‌به‌تک از سرور خود دانلود و فعال می‌کنند. با این ترفند، آن‌ها می‌توانند هر زمان که بخواهند قابلیت‌های خاصی مثل جاسوسی شبکه، دزدیدن فایل‌ها، نفوذ به پایگاه‌های داده یا دسترسی به سایر سیستم‌های داخلی را بدون جلب توجه آنتی‌ویروس‌ها اجرا کنند. یکی از مهم‌ترین ویژگی‌های این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائه‌دهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک به‌روزرسانی ظاهراً معتبر به سازمان‌های دیگر رسانده‌اند. این حمله بار دیگر نشان می‌دهد زنجیره تأمین نرم‌افزار به یکی از مهم‌ترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناخته‌شده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند. پژوهشگران می‌گویند هکرها برای پنهان ماندن از روش‌های فنی غیرمعمول در ساخت فایل‌های بدافزار استفاده کرده‌اند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر می‌کند. علاوه بر این، آن‌ها در برخی حملات از قابلیت‌های عادی سیستم‌ها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کرده‌اند. این موضوع نشان می‌دهد امروزه حتی قابلیت‌های معمول یک نرم‌افزار هم می‌توانند به ابزار جاسوسی تبدیل شوند. هم‌زمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر داده‌اند. این گروه وابسته به جمهوری اسلامی طی ماه‌های اخیر با سوءاستفاده از چندین آسیب‌پذیری شناخته‌شده در سرویس‌های مختلف، بیش از ۱۲ هزار سامانه متصل به اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمان‌های فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانه‌های آلوده منجر شده است. 🛡️ این گزارش بار دیگر یادآوری می‌کند که امنیت فقط به نصب آنتی‌ویروس یا به‌روزرسانی سیستم محدود نمی‌شود. سازمان‌ها باید دسترسی شرکت‌های پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار به‌روزرسانی‌ها و ارتباط میان سامانه‌های مختلف را نیز به‌طور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستم‌عامل و نرم‌افزارهای خود را همیشه به‌روز نگه دارند، تنها از منابع معتبر نرم‌افزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامه‌ها را جدی بگیرند. 🎯 @ITSN_IR

🔰 بیش از ۲.۷ میلیون جوان ایرانی نه شاغل‌اند، نه درس می‌خوانند و نه مهارت می‌آموزند گزارش جدید مرکز آمار ایران نشان می‌دهد بی
🔰 بیش از ۲.۷ میلیون جوان ایرانی نه شاغل‌اند، نه درس می‌خوانند و نه مهارت می‌آموزند گزارش جدید مرکز آمار ایران نشان می‌دهد بیش از ۲ میلیون و ۷۰۳ هزار جوان ۱۵ تا ۲۴ ساله در کشور نه شاغل هستند، نه درس می‌خوانند و نه در دوره‌های مهارت‌آموزی شرکت می‌کنند. این گروه که در جهان با عنوان NEET شناخته می‌شوند، اکنون ۲۳.۵ درصد جمعیت جوان کشور را تشکیل می‌دهند. از مجموع این جمعیت، حدود ۱.۸ میلیون نفر زن هستند. کارشناسان می‌گویند محدودیت فرصت‌های شغلی، مسئولیت‌های خانوادگی، هنجارهای اجتماعی و ضعف نظام مهارت‌آموزی از عوامل اصلی افزایش جمعیت نیت در ایران است. همزمان، نرخ مشارکت اقتصادی و نسبت اشتغال نیز در سال ۱۴۰۴ کاهش یافته است. اقتصاددانان هشدار می‌دهند کاهش نرخ بیکاری لزوماً به معنای بهبود بازار کار نیست، زیرا بخشی از افراد به‌ویژه جوانان از جست‌وجوی کار منصرف شده و از بازار کار خارج شده‌اند. 🎯 @ITSN_IR

🔰 هکرهای اخلاق‌مدار ۷۰ میلیارد دلار رمزارز را نجات دادند پژوهشگران امنیتی هگزنس حمله‌ای بحرانی را روی شبکه آپتوس شبیه‌سازی ک
🔰 هکرهای اخلاق‌مدار ۷۰ میلیارد دلار رمزارز را نجات دادند پژوهشگران امنیتی هگزنس حمله‌ای بحرانی را روی شبکه آپتوس شبیه‌سازی کردند که ۷۰ میلیارد دلار دارایی در خطر بود. آن‌ها با سروری ۳٬۰۰۰ دلاری، حمله‌ای با نرخ موفقیت ۹۰ درصدی را اجرا کردند. این آسیب‌پذیری در ماشین مجازی آپتوس مورو قرار داشت و نیاز به دسترسی داخلی، مجوز ویژه یا تایید اعتبارسنجی نداشت. هگزنس این باگ را در ۷ اسفند ۱۴۰۴ گزارش داد و وصله ظرف چند ساعت اعمال شد. بررسی گرگو نشان می‌دهد ۲۵۰ میلیون دلار مستقیماً در خطر بود، اما ریسک سیستماتیک ناشی از ارتباط با پل‌های بین‌زنجیره‌ای، صرافی‌های متمرکز و سیستم‌های استیبل‌کوین، رقم کلی را به ۷۰ میلیارد دلار رساند. آپتوس تأکید کرد هیچ کاربر یا دارایی تحت تأثیر قرار نگرفت. 🎯 @ITSN_IR