en
Feedback
Cyber security engineering 🖥️

Cyber security engineering 🖥️

Open in Telegram

Owner : @Kianooshhedeshi The channel's subjects: Artificial intelligence Cyber Security

Show more
571
Subscribers
No data24 hours
+27 days
-330 days
Posts Archive
🔻الکسا و ChatGPT؛ همیار عاطفی یک سوم بزرگسالان بریتانیایی 🔹گزارش تازه «مؤسسه امنیت هوش مصنوعی» بریتانیا (AISI) نشان می‌دهد
🔻الکسا و ChatGPT؛ همیار عاطفی یک سوم بزرگسالان بریتانیایی 🔹گزارش تازه «مؤسسه امنیت هوش مصنوعی» بریتانیا (AISI) نشان می‌دهد استفاده از هوش مصنوعی به حوزه عاطفی و اجتماعی زندگی مردم گسترش یافته و اکنون یک‌سوم بزرگسالان بریتانیایی از این ابزارها برای حمایت عاطفی یا تعامل اجتماعی استفاده می‌کنند. 🔹بر اساس این گزارش، یک نفر از هر ۲۵ نفر به‌صورت روزانه برای گفت‌وگو یا دریافت حمایت روانی به چت‌بات‌هایی مانند ChatGPT و دستیارهای صوتی متکی است. بررسی‌ها حاکی از آن است که قطع دسترسی به این ابزارها در برخی کاربران با علائمی مانند اضطراب، افسردگی و اختلال خواب همراه بوده و نگرانی‌ها درباره وابستگی عاطفی به هوش مصنوعی را افزایش داده است. 🔹در کنار این یافته‌ها، AISI از رشد سریع توانمندی‌های فنی هوش مصنوعی در حوزه‌هایی چون امنیت سایبری، زیست‌شناسی و شیمی خبر داده و هم‌زمان بر لزوم تقویت نظارت و ایمنی این فناوری‌ها تأکید کرده است. 🆔@hooshio اخبار هوش مصنوعی

🔻هوش مصنوعی ایلان ماسک با لهجه‌ای طبیعی فارسی حرف می‌زند 🔹نسخه جدید گراک با به‌روزرسانی قابلیت «Voice Mode» کیفیت صحبت‌کردن
🔻هوش مصنوعی ایلان ماسک با لهجه‌ای طبیعی فارسی حرف می‌زند 🔹نسخه جدید گراک با به‌روزرسانی قابلیت «Voice Mode» کیفیت صحبت‌کردن به فارسی را بهبود داده و لهجه آن بسیار طبیعی‌تر شده است. برای نخستین بار از دیتای صدای فارسی در مرحله پس‌آموزش استفاده شده که باعث شده زبان فارسی به جمع زبان‌های پشتیبانی‌شده گراک اضافه شود. 🔹مهندس ایرانی شرکت ایکس اعلام کرد که بخش زیادی از داده‌های صوتی توسط گویندگان فارسی‌زبان از طریق پلتفرم ایکس تأمین شده است و همکاری آنها نقش مهمی در ارتقای کیفیت مکالمه فارسی گراک داشته است. 🔹گراک برخلاف بسیاری از رقبایش مانند ChatGPT، دسترسی مستقیم به اطلاعات پلتفرم ایکس دارد و به همین دلیل می‌تواند پاسخ‌های به‌روز و لحظه‌ای ارائه دهد. 🆔@hooshio اخبار هوش مصنوعی

📰 هوش مصنوعی که مسیر را برای نابینایان هموار می‌کند! یک اپلیکیشن جدید به نام NaviSense با استفاده از هوش مصنوعی به افراد ناب
📰 هوش مصنوعی که مسیر را برای نابینایان هموار می‌کند! یک اپلیکیشن جدید به نام NaviSense با استفاده از هوش مصنوعی به افراد نابینا و کم‌بینا کمک می‌کند تا اشیاء اطراف خود را شناسایی و مسیر حرکتشان را بهتر پیدا کنند 🎧🤖. این برنامه با دوربین گوشی موقعیت اشیاء را ردیابی کرده و اطلاعات را به نشانه‌های صوتی و لرزش گوشی تبدیل می‌کند تا کاربر دقیقا بداند شیء مورد نظر در کدام جهت قرار دارد. مزیت بزرگ NaviSense این است که نیازی به علامت‌گذاری دستی یا تنظیمات پیچیده ندارد و حتی در فضاهای جدید هم به‌صورت لحظه‌ای کار می‌کند، و حرکت و امنیت کاربران را در محیط‌های داخلی و خارجی آسان‌تر می‌سازد.
📢 این خبر فوق‌العاده را با دوستانتان به اشتراک بگذارید!
🤩⏰ مجله هوش مصنوعی ➖➖➖➖➖ 🪙 : @HomeAI

♨️ ادعای یک هکر ، اطلاعات 69 میلیون شهروند ایرانی را برای فروش در اختیار دارم ▪️هکری در یکی از انجمن‌های آنلاین مدعی شده بزرگ
♨️ ادعای یک هکر ، اطلاعات 69 میلیون شهروند ایرانی را برای فروش در اختیار دارم ▪️هکری در یکی از انجمن‌های آنلاین مدعی شده بزرگ‌ترین مجموعه اطلاعات هویتی و شخصی شهروندان ایرانی را برای فروش در اختیار دارد. این اطلاعات شامل بیش از ۶۹ میلیون رکورد شامل نام کامل، تاریخ تولد، کد ملی، کد پستی، شماره تلفن، شهر و آدرس است. ▪️بعضی کاربران در توییتر با بررسی نمونه داده‌های نشت شده، می‌گویند حداقل بخشی از ادعای هکر صحت دارد. بعضی دیگر نیز معتقدند که این مجموعه داده‌ها از هک جدیدی به‌دست نیامده و شامل تجمیع اطلاعات هک‌های قبلی است. ✈️@Netwo0rk

🔻ترامپ ایالت‌ها را از قانون‌گذاری هوش مصنوعی منع می‌کند 🔹دونالد ترامپ اعلام کرده به‌زودی یک دستور اجرایی صادر می‌کند تا ایا
🔻ترامپ ایالت‌ها را از قانون‌گذاری هوش مصنوعی منع می‌کند 🔹دونالد ترامپ اعلام کرده به‌زودی یک دستور اجرایی صادر می‌کند تا ایالت‌ها نتوانند قوانین جداگانه برای هوش مصنوعی وضع کنند. هدف او این است که یک قانون واحد برای همه شرکت‌ها در آمریکا وجود داشته باشد و پیشرفت در این فناوری سرعت بگیرد. 🔹مدیر شورای اقتصادی کاخ سفید گفته این دستور به شرکت‌ها کمک می‌کند از سردرگمی ناشی از قوانین مختلف ایالت‌ها خلاص شوند. شرکت‌هایی مثل OpenAI پیش‌تر هشدار داده بودند که قوانین متفاوت، مانع رقابت آن‌ها می‌شود. با افزایش استفاده از هوش مصنوعی، نگرانی‌هایی درباره امنیت و ایمنی این فناوری وجود دارد و برخی سیاستمداران ایالتی با دخالت دولت فدرال مخالف‌اند. 🆔@hooshio اخبار هوش مصنوعی

🔻محتوای بزرگسالانه در ChatGPT از اوایل ۲۰۲۶ فعال می‌شود 🔹شرکت OpenAI اعلام کرده است که ویژگی «حالت بزرگسال» در ChatGPT طی س
🔻محتوای بزرگسالانه در ChatGPT از اوایل ۲۰۲۶ فعال می‌شود 🔹شرکت OpenAI اعلام کرده است که ویژگی «حالت بزرگسال» در ChatGPT طی سه‌ماهه نخست سال ۲۰۲۶ عرضه خواهد شد. این قابلیت که تولید محتوای بزرگسالانه را برای کاربران بالغ آزاد می‌کند، هم‌اکنون در مرحله آزمایش زیرساخت‌های ایمنی قرار دارد.
به‌گفته فیجی سیمو، مدیرعامل بخش اپلیکیشن‌های OpenAI، بزرگ‌ترین چالش این طرح جلوگیری از دسترسی کاربران زیر ۱۸ سال است. OpenAI یک مدل هوش مصنوعی برای «پیش‌بینی سن» توسعه داده و آن را در چند کشور آزمایش می‌کند تا تشخیص دهد چه کاربرانی باید محدود شوند. این شرکت تاکید کرده عرضه این قابلیت تنها زمانی انجام می‌شود که مطمئن شود سیستم‌های ایمنی بدون خطا عمل می‌کنند.
🔹تحولات جدید در حالی رخ می‌دهد که رقبایی مانند Grok با محدودیت‌های کمتر، کاربران بیشتری جذب کرده‌اند. OpenAI نیز قصد دارد با ایجاد تعادل میان آزادی کاربران بالغ و الزامات ایمنی آنلاین، زمینه استفاده مسئولانه از تولیدات هوش مصنوعی را فراهم کند. 🆔@hooshio اخبار هوش مصنوعی

Repost from Rashed IT Academy
🔴هکرها با سوءاستفاده از ChatGPT و Grok دستورهای مخرب را در نتایج گوگل منتشر می‌کنند ⏺ شرکت امنیتی Huntress گزارش داده که هکر
🔴هکرها با سوءاستفاده از ChatGPT و Grok دستورهای مخرب را در نتایج گوگل منتشر می‌کنند ⏺ شرکت امنیتی Huntress گزارش داده که هکرها با روشی تازه توانسته‌اند مدل‌های هوش مصنوعی مانند ChatGPT و Grok را همراه با تبلیغات گوگل به ابزاری برای انتشار دستورهای مخرب تبدیل کنند. در این حمله، کاربر با جستجوی عباراتی ساده مثل «خالی کردن فضای دیسک در مک» روی لینکی تبلیغی کلیک می‌کند و به دستوراتی می‌رسد که به ظاهر توصیه چت‌بات است، اما در واقع بدافزار AMOS را روی دستگاه نصب می‌کند. نکته خطرناک این روش، سوءاستفاده از اعتماد کاربران به برندهای معتبر و دور زدن هشدارهای سنتی است، چون کاربر نه فایل ناشناس دانلود می‌کند و نه برنامه مشکوکی نصب. ⏺ بررسی‌ها نشان داد این لینک‌های آلوده حتی پس از هشدار اولیه تا نیم‌روز در نتایج گوگل باقی مانده بودند. Huntress هشدار داده که کاربران نباید هیچ دستوری را بدون آگاهی کامل از عملکرد آن در ترمینال یا مرورگر اجرا کنند، حتی اگر پیشنهاد از یک چت‌بات یا منبع معتبر به نظر برسد. این حمله نشان می‌دهد ترکیب هوش مصنوعی و تبلیغات آنلاین می‌تواند به بستری جدید برای انتشار بدافزار تبدیل شود. 🔸🔸🔸🔋🔋🔋🔋🔋 🟣 Rashed.itacademy 💭 @Rasheditacademy 🌐 Rashed.ir

🚕 ‏اولین حمله DDoS «آفلاین» علیه تاکسی اینترنتی گوگل! 🔤‏حتما می‌دانید که در بعضی شهرهای آمریکا تاکسی‌های خودران رسماً شروع
🚕 ‏اولین حمله DDoS «آفلاین» علیه تاکسی اینترنتی گوگل! 🔤‏حتما می‌دانید که در بعضی شهرهای آمریکا تاکسی‌های خودران رسماً شروع به کار کرده‌اند؛ با یک اپلیکیشن روی موبایل، درخواست تاکسی می‌دهید و چند دقیقه بعد یک ماشین بدون راننده (که توسط هوش مصنوعی هدایت می‌شود) جلوی پایتان می‌ایستد. 🔤‏حالا در اتفاقی عجیب، یک جوان ۲۳ ساله با هماهنگی ۵۰ نفر دیگر، همگی وارد طولانی‌ترین خیابان بن‌بست سان‌فرانسیسکو شد‌ه‌اند و همزمان از سرویسی به نام Waymo (که متعلق به شرکت آلفابت، هولدینگ گوگل است) درخواست تاکسی کردند… 🔤‏هدف‌شان هم صرفا ایجاد اختلال در فرایند سرویس‌دهی بوده و هیچ‌کدام سوار تاکسی‌ها نشدند! ‏نتیجه چه بود؟ ‏• بیش از ۵۰ خودروی بدون راننده به یک خیابان بن‌بست هجوم آوردند و همگی گیر افتادند! ‏• هوش مصنوعی خودروها عملاً آچمز شد و پشتیبانی Waymo مجبور شد به‌طور موقت کل ناوگان آن محدوده را از مدار خارج کند. ‏به همین سادگی، یک حمله DDoS آفلاین رقم خورد؛ نه روی سرورها، بلکه وسط خیابان! 5️⃣ Fachlich 😎@ITSecurityComputer

🔻گوگل Gemini 3 Deep Think را منتشر کرد؛ فقط ماهی ۲۵۰ دلار 🔹گوگل به‌صورت رسمی مدل Gemini 3 Deep Think را در اپلیکیشن جمینای
🔻گوگل Gemini 3 Deep Think را منتشر کرد؛ فقط ماهی ۲۵۰ دلار 🔹گوگل به‌صورت رسمی مدل Gemini 3 Deep Think را در اپلیکیشن جمینای منتشر کرد؛ مدلی که این شرکت آن را «پیشرفته‌ترین ابزار استدلال» خود می‌نامد. بااین‌حال، دسترسی به این مدل فعلاً فقط برای کاربران اشتراک پولی Google AI Ultra امکان‌پذیر است. 🔹مدل Gemini 3 Deep Think پس از طی ارزیابی‌های ایمنی عرضه شده و جانشین نسخه 2.5 Deep Think محسوب می‌شود. به‌گفته گوگل، این مدل برای حل مسائل پیچیده ریاضی، علمی و منطقی طراحی شده و در بنچمارک‌های استدلال عملکردی بهتر از Gemini 3 Pro داشته است. این مدل در اپ جمینای با برچسب «Experimental» نمایش داده می‌شود و هزینه اشتراک Google AI Ultra ماهانه ۲۵۰ دلار اعلام شده است. 🆔@hooshio اخبار هوش مصنوعی

🔥 ویژه‌نامه ۲۰۲۵ هوش مصنوعی مجله تایم منتشر شد هوش مصنوعی دیگر یک «فناوری آینده» نیست؛ نیرویی است که همین حالا در حال بازنویسی زندگی، کار و ارتباطات ماست. ویژه‌نامه ۱۰۰ صفحه‌ای TIME دقیقاً در همین لحظه‌ حیاتی منتشر شده زمانی که AI از آزمایشگاه‌ها وارد خانه‌ها، کارخانه‌ها، کلاس‌ها، بیمارستان‌ها و حتی تصمیم‌های روزمره ما شده است. در این شماره می‌خوانید: 🔹 مدل‌های زبانی بزرگ چطور کار می‌کنند و چگونه بر انسان تأثیر می‌گذارند 🔹 دیدگاه رهبران برتر AI درباره آینده، قدرت و مسئولیت‌پذیری 🔹 خطرات کوتاه‌مدت و بلندمدت هوش مصنوعی برای جامعه، شغل، سلامت و حریم خصوصی 🔹 و یک واژه‌نامه کامل و کاربردی برای درک بهتر مفاهیم این حوزه 📘 نسخه فارسی کامل این ویژه‌نامه را در «هوشیو» بخوانید و دانلود کنید. 🔗 لینک گزارش 🆔@hooshio اخبار هوش مصنوعی

🏆🔴 فوری / ترامپ به آرزوش رسید ! 🔻دقایقی قبل جایزه صلح فیفا به دونالد ترامپ اهداء شد! پ.ن : تا حالا اینقد خوشحال ندیده بودمش 🤣 🔥 Fachlich 😎@ITSecurityComputer

🔴آمریکا فروش تراشه به ایران و چین را ممنوع می‌کند 🔴گروهی از سناتورهای دموکرات و جمهوری‌خواه آمریکا طرحی با نام «قانون تراشه‌های ایمن» ارائه کرده‌اند که هدف آن جلوگیری از کاهش سختگیری‌ها در فروش تراشه‌های پیشرفتۀ هوش مصنوعی به چین، روسیه، ایران و کره‌شمالی است. 🔴این طرح دولت ترامپ را تا ۲.۵ سال از امضای هر قانونی که دسترسی این چهار کشور به تراشه‌ها را آسان کند، منع می‌کند. 😎@ITSecurityComputer

⭕ جایزه ۱۰ میلیون دلاری آمریکا برای شناسایی عوامل حملات سایبری 🔻وزارت خارجه آمریکا اعلام کرده است که برای دریافت اطلاعات درب
جایزه ۱۰ میلیون دلاری آمریکا برای شناسایی عوامل حملات سایبری 🔻وزارت خارجه آمریکا اعلام کرده است که برای دریافت اطلاعات درباره دو فرد مرتبط با یک گروه سایبری وابسته به یک نهاد امنیتی خارجی، جایزه‌ای تا سقف ۱۰ میلیون دلار تعیین شده است. 🔻 به ادعای این وزارتخانه، این افراد با نقض قوانین فدرال در کارزارهای حملات سایبری علیه زیرساخت‌های حیاتی آمریکا نقش داشته و موجب خسارات مالی گسترده و ایجاد اختلال در فعالیت شرکت‌ها و سازمان‌های دولتی این کشور شده‌اند. 😎@ITSecurityComputer

🔻خرس‌های عروسکی هوشمند، مروج محتوای جنسی برای کودکان شدند 🔹پس از رسوایی یک خرس عروسکی هوش مصنوعی «Kumma» که با محتوای جنسی
🔻خرس‌های عروسکی هوشمند، مروج محتوای جنسی برای کودکان شدند 🔹پس از رسوایی یک خرس عروسکی هوش مصنوعی «Kumma» که با محتوای جنسی به محققان پاسخ داد، نگرانی‌ها درباره امنیت و حریم خصوصی اسباب‌بازی‌های جدید افزایش یافته است. 🔹این محصولات که از مدل‌هایی مثل GPT-4o استفاده می‌کنند، می‌توانند داده‌های شخصی کودکان را ضبط کنند.
کارشناسان می‌گویند: هنگام خرید این نوع از اسباب‌بازی‌ها، حتماً از وجود فیلترهای امنیتی و نظارت والدین مطمئن شوید.
🔹کارشناسان تاکید می‌کنند که در آینده، این اسباب‌بازی‌ها می‌توانند برای یادگیری زبان و مهارت‌های اجتماعی مفید باشند (مثلاً ربات Miko 3 برنامه‌های آموزشی دیزنی را ارائه می‌دهد)، اما توسعه‌دهندگان باید حفاظ‌های قوی‌تر و فیلترهای هوشمند را تعبیه کنند تا فاجعه «Kumma» تکرار نشود. 🔗جزئیات | 🆔@hooshio اخبار هوش مصنوعی

‏#تست_نفوذ #دعوت_به_همکاری #زی_رو وظایف اصلی: انجام تست نفوذ بر روی وب‌اپلیکیشن‌ها و سرویس‌های تحت شبکه شناسایی آسیب‌پذیری‌ها
‏#تست_نفوذ #دعوت_به_همکاری #زی_رو وظایف اصلی: انجام تست نفوذ بر روی وب‌اپلیکیشن‌ها و سرویس‌های تحت شبکه شناسایی آسیب‌پذیری‌ها طبق OWASP Top 10 و ارائه گزارش فنی و مدیریتی طراحی سناریوهای تست نفوذ (Black Box، Gray Box، White Box) استفاده از ابزارهای حرفه‌ای برای شناسایی و بهره‌برداری از آسیب‌پذیری‌ها همکاری نزدیک با تیم توسعه برای رفع آسیب‌پذیری‌ها و تقویت امنیت سیستم‌ها مهارت‌ها و دانش مورد نیاز: تسلط کامل بر متدولوژی تست نفوذ و استانداردهای OWASP (Top 10, ASVS, Testing Guide) آشنایی کامل با ابزارهای تست نفوذ از جمله: Burp Suite (Essential & Professional) Nessus Metasploit Framework Nmap Nikto SQLmap DirBuster / Gobuster Hydra / Medusa ابزارهای Fuzzing، Enumeration و Exploitation دیگر آشنایی با سیستم‌عامل‌های Linux و Windows توانایی تهیه مستندات دقیق فنی و ارائه گزارش آسیب‌پذیری‌ها به زبان قابل فهم برای ذی‌نفعان فنی و غیرفنی درک مناسبی از ساختار و معماری اپلیکیشن‌های تحت وب (HTTP, REST API, Session Management, Authentication, etc.) ارسال رزومه @job_sec|فرصتهای شغلی امنیت سایبری

📰 هوش مصنوعی با پرامپت مناسب به بهترین مربی جهان تبدیل می‌شود مارک آندریسن نکاتی برای استفاده‌ی بهینه از هوش مصنوعی ارائه کر
📰 هوش مصنوعی با پرامپت مناسب به بهترین مربی جهان تبدیل می‌شود مارک آندریسن نکاتی برای استفاده‌ی بهینه از هوش مصنوعی ارائه کرد. این سرمایه‌گذار می‌گوید ابزارهای هوش مصنوعی می‌توانند نقش «بهترین مربی، راهنما، روانشناس، مشاور و عضو هیئت‌مدیره» در جهان را برای هر کسی که سؤال‌های درست بپرسد، ایفا کنند. آندریسن، هم‌بنیان‌گذار شرکت سرمایه‌گذاری Andreessen Horowitz، هوش مصنوعی را «احتمالاً دموکراتیک‌ترین» فناوری تاریخ دانست: «بهترین هوش مصنوعی جهان در اپلیکیشن‌هایی در دسترس است که هر کسی می‌تواند دانلود کند.» او می‌گوید قدرت واقعی هوش مصنوعی زمانی آشکار می‌شود که کاربر آن را به‌عنوان «هم‌فکر» ببیند: «یکی از هنرهای هوش مصنوعی این است که بدانیم چه سؤالاتی باید از آن بپرسیم.» به گفته او، پرامپت‌های مناسب و کامل می‌توانند به کاربران کمک کنند بهترین سوال‌ها را از هوش مصنوعی بپرسند، نقاط کور را آشکار و رویکرد فرد را بازسازی کنند. آندریسن توصیه کرد کاربران از هوش مصنوعی بپرسند: «چه سوالاتی باید بپرسم؟ به من یاد بده چگونه از تو بهترین استفاده را بکنم.» 🤩⏰ مجله هوش مصنوعی ➖➖➖➖➖ 🪙 : @HomeAI

💰رکوردشکنی جدید در حملات DDoS ⚙️مایکروسافت اعلام کرد که سرویس ابری Azure توانسته یکی از بزرگ‌ترین حملات DDoS ثبت‌شده در تاری
💰رکوردشکنی جدید در حملات DDoS ⚙️مایکروسافت اعلام کرد که سرویس ابری Azure توانسته یکی از بزرگ‌ترین حملات DDoS ثبت‌شده در تاریخ کلاد را با موفقیت خنثی کند. 💀این حمله با اوج ۱۵.۷۲ ترابیت‌برثانیه و ۳.۶۴ میلیارد بسته در ثانیه انجام شده است؛ رقمی که تمام رکوردهای قبلی حملات DDoS ابری را پشت سر گذاشته. 💣منشأ حمله، بات‌نت Aisuru بود؛ مجموعه‌ای عظیم از صدها هزار دستگاه آلوده (عمدتاً تجهیزات IoT مانند روترها و دوربین‌های خانگی). این حجم از قدرت مخرب، نتیجه‌ی گسترش اینترنت پرسرعت خانگی و افزایش دستگاه‌های هوشمند است. 🪡با وجود این شدت بی‌سابقه، زیرساخت DDoS Protection آژور توانست ترافیک مخرب را تشخیص، فیلتر و جذب کند؛ بدون اینکه خدمات مشتریان دچار اختلال شوند. ✈️@Netwo0rk

🚨 هشدار امنیتی: سرورهای PHP هدف حملات جهانی بات‌نت‌ها طبق گزارش تازه‌ی Qualys Threat Research Unit، موج جدیدی از حملات خودکا
🚨 هشدار امنیتی: سرورهای PHP هدف حملات جهانی بات‌نت‌ها طبق گزارش تازه‌ی Qualys Threat Research Unit، موج جدیدی از حملات خودکار توسط خانواده‌های بات‌نتی مثل Mirai، Mozi و Gafgyt سرورهای PHP و دستگاه‌های IoT را هدف گرفته اند. 📡 مهاجمان با سوءاستفاده از Xdebug در محیط‌های Production و آسیب‌پذیری‌های ناشناخته در CMSهای محبوب مثل WordPress و Craft CMS، کنترل سیستم‌ها را به‌دست می‌گیرند. 💡 نکته نگران‌کننده؟ این حملات دیگر فقط به دستگاه‌های IoT محدود نیست! بلکه سرورهای سازمانی و حتی محیط‌های ابری هم در تیررس هستند. ‏🔒 🆘 راهکارهای فوری: ❗️غیرفعال کردن ابزارهای توسعه (مثل Xdebug) در محیط Production ❗️آپدیت منظم افزونه‌ها و پوسته‌های PHP ❗️استفاده از WAF برای شناسایی رفتارهای مشکوک ❗️پایش ترافیک خروجی برای شناسایی ارتباط با C2 سرورهای بات‌نت ✈️@Netwo0rk

📧 چطور ایمیل #فیشینگ را سریع بشناسیم؟ - صحت آدرس فرستنده را بررسی کن، کوچک‌ترین تغییر یعنی #هشدار - اگر ایمیل از آدرس عمومی
📧 چطور ایمیل #فیشینگ را سریع بشناسیم؟ - صحت آدرس فرستنده را بررسی کن، کوچک‌ترین تغییر یعنی #هشدار - اگر ایمیل از آدرس عمومی (مثل Gmail/Hotmail) اومده، محتاط باش، شرکت‌های معتبر معمولاً از دامنه رسمی استفاده می‌کنند - غلط‌های نگارشی و متن ضعیف اغلب نشانه فیشینگ است، دقت کن - پیوست یا لینک مشکوک داخل ایمیل رو باز نکن، اول از درستی ایمیل اطمینان پیدا کن - فریب حس فوریت و محدودیت زمان رو نخور و عجله نکن 😎@ITSecurityComputer

🔻هکرهای چینی از کلود آنتروپیک برای حملات خودکار استفاده کردند 🔹طبق اعلام Anthropic، یک گروه وابسته به دولت چین با «جیل‌برک»
🔻هکرهای چینی از کلود آنتروپیک برای حملات خودکار استفاده کردند 🔹طبق اعلام Anthropic، یک گروه وابسته به دولت چین با «جیل‌برک» کردن قابلیت‌های عاملانه‌ی Claude Code، به شکل ۸۰ تا ۹۰ درصد خودکار به حدود ۳۰ سازمان بین‌المللی نفوذ کرده‌اند. 🔸هکرها Claude را فریب دادند تا فکر کند «در حال انجام کارهای دفاع سایبری مشروع» است. مدل AI پس از جیل‌برک شدن: • شبکه‌ هدف را اسکن کرد • کد اکسپلویت نوشت • اطلاعات حساس را استخراج کرد • حتی پس از عملیات گزارش کامل تولید کرد در ۴ حمله نفوذ موفق ثبت شده است. سرعت حملات: هزاران درخواست در ثانیه سرعتی که برای انسان غیرممکن است. این اولین مورد ثبت‌شده است که یک دولت خارجی با تکیه بر هوش مصنوعی، یک عملیات هک را تقریباً کاملاً خودکار انجام داده است. 📌چین اتهامات را رد کرده و آن را «بی‌اساس» خوانده است. جزئیات 🆔@hooshio اخبار هوش مصنوعی