Cyber security engineering 🖥️
Open in Telegram
Owner : @Kianooshhedeshi The channel's subjects: Artificial intelligence Cyber Security
Show more571
Subscribers
No data24 hours
+27 days
-330 days
Posts Archive
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻الکسا و ChatGPT؛ همیار عاطفی یک سوم بزرگسالان بریتانیایی
🔹گزارش تازه «مؤسسه امنیت هوش مصنوعی» بریتانیا (AISI) نشان میدهد استفاده از هوش مصنوعی به حوزه عاطفی و اجتماعی زندگی مردم گسترش یافته و اکنون یکسوم بزرگسالان بریتانیایی از این ابزارها برای حمایت عاطفی یا تعامل اجتماعی استفاده میکنند.
🔹بر اساس این گزارش، یک نفر از هر ۲۵ نفر بهصورت روزانه برای گفتوگو یا دریافت حمایت روانی به چتباتهایی مانند ChatGPT و دستیارهای صوتی متکی است. بررسیها حاکی از آن است که قطع دسترسی به این ابزارها در برخی کاربران با علائمی مانند اضطراب، افسردگی و اختلال خواب همراه بوده و نگرانیها درباره وابستگی عاطفی به هوش مصنوعی را افزایش داده است.
🔹در کنار این یافتهها، AISI از رشد سریع توانمندیهای فنی هوش مصنوعی در حوزههایی چون امنیت سایبری، زیستشناسی و شیمی خبر داده و همزمان بر لزوم تقویت نظارت و ایمنی این فناوریها تأکید کرده است.
🆔@hooshio اخبار هوش مصنوعی
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻هوش مصنوعی ایلان ماسک با لهجهای طبیعی فارسی حرف میزند
🔹نسخه جدید گراک با بهروزرسانی قابلیت «Voice Mode» کیفیت صحبتکردن به فارسی را بهبود داده و لهجه آن بسیار طبیعیتر شده است. برای نخستین بار از دیتای صدای فارسی در مرحله پسآموزش استفاده شده که باعث شده زبان فارسی به جمع زبانهای پشتیبانیشده گراک اضافه شود.
🔹مهندس ایرانی شرکت ایکس اعلام کرد که بخش زیادی از دادههای صوتی توسط گویندگان فارسیزبان از طریق پلتفرم ایکس تأمین شده است و همکاری آنها نقش مهمی در ارتقای کیفیت مکالمه فارسی گراک داشته است.
🔹گراک برخلاف بسیاری از رقبایش مانند ChatGPT، دسترسی مستقیم به اطلاعات پلتفرم ایکس دارد و به همین دلیل میتواند پاسخهای بهروز و لحظهای ارائه دهد.
🆔@hooshio اخبار هوش مصنوعی
Repost from مجله هوش مصنوعی
📰 هوش مصنوعی که مسیر را برای نابینایان هموار میکند!
یک اپلیکیشن جدید به نام NaviSense با استفاده از هوش مصنوعی به افراد نابینا و کمبینا کمک میکند تا اشیاء اطراف خود را شناسایی و مسیر حرکتشان را بهتر پیدا کنند 🎧🤖.
این برنامه با دوربین گوشی موقعیت اشیاء را ردیابی کرده و اطلاعات را به نشانههای صوتی و لرزش گوشی تبدیل میکند تا کاربر دقیقا بداند شیء مورد نظر در کدام جهت قرار دارد.
مزیت بزرگ NaviSense این است که نیازی به علامتگذاری دستی یا تنظیمات پیچیده ندارد و حتی در فضاهای جدید هم بهصورت لحظهای کار میکند، و حرکت و امنیت کاربران را در محیطهای داخلی و خارجی آسانتر میسازد.
📢 این خبر فوقالعاده را با دوستانتان به اشتراک بگذارید!🤩⏰ مجله هوش مصنوعی ➖➖➖➖➖ 🪙 : @HomeAI
Repost from شبکه و امنیت،تکنولوژی،هوش مصنوعی
♨️ ادعای یک هکر ، اطلاعات 69 میلیون شهروند ایرانی را برای فروش در اختیار دارم
▪️هکری در یکی از انجمنهای آنلاین مدعی شده بزرگترین مجموعه اطلاعات هویتی و شخصی شهروندان ایرانی را برای فروش در اختیار دارد. این اطلاعات شامل بیش از ۶۹ میلیون رکورد شامل نام کامل، تاریخ تولد، کد ملی، کد پستی، شماره تلفن، شهر و آدرس است.
▪️بعضی کاربران در توییتر با بررسی نمونه دادههای نشت شده، میگویند حداقل بخشی از ادعای هکر صحت دارد. بعضی دیگر نیز معتقدند که این مجموعه دادهها از هک جدیدی بهدست نیامده و شامل تجمیع اطلاعات هکهای قبلی است.
✈️@Netwo0rk
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻ترامپ ایالتها را از قانونگذاری هوش مصنوعی منع میکند
🔹دونالد ترامپ اعلام کرده بهزودی یک دستور اجرایی صادر میکند تا ایالتها نتوانند قوانین جداگانه برای هوش مصنوعی وضع کنند. هدف او این است که یک قانون واحد برای همه شرکتها در آمریکا وجود داشته باشد و پیشرفت در این فناوری سرعت بگیرد.
🔹مدیر شورای اقتصادی کاخ سفید گفته این دستور به شرکتها کمک میکند از سردرگمی ناشی از قوانین مختلف ایالتها خلاص شوند. شرکتهایی مثل OpenAI پیشتر هشدار داده بودند که قوانین متفاوت، مانع رقابت آنها میشود.
با افزایش استفاده از هوش مصنوعی، نگرانیهایی درباره امنیت و ایمنی این فناوری وجود دارد و برخی سیاستمداران ایالتی با دخالت دولت فدرال مخالفاند.
🆔@hooshio اخبار هوش مصنوعی
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻محتوای بزرگسالانه در ChatGPT از اوایل ۲۰۲۶ فعال میشود
🔹شرکت OpenAI اعلام کرده است که ویژگی «حالت بزرگسال» در ChatGPT طی سهماهه نخست سال ۲۰۲۶ عرضه خواهد شد. این قابلیت که تولید محتوای بزرگسالانه را برای کاربران بالغ آزاد میکند، هماکنون در مرحله آزمایش زیرساختهای ایمنی قرار دارد.
بهگفته فیجی سیمو، مدیرعامل بخش اپلیکیشنهای OpenAI، بزرگترین چالش این طرح جلوگیری از دسترسی کاربران زیر ۱۸ سال است. OpenAI یک مدل هوش مصنوعی برای «پیشبینی سن» توسعه داده و آن را در چند کشور آزمایش میکند تا تشخیص دهد چه کاربرانی باید محدود شوند. این شرکت تاکید کرده عرضه این قابلیت تنها زمانی انجام میشود که مطمئن شود سیستمهای ایمنی بدون خطا عمل میکنند.🔹تحولات جدید در حالی رخ میدهد که رقبایی مانند Grok با محدودیتهای کمتر، کاربران بیشتری جذب کردهاند. OpenAI نیز قصد دارد با ایجاد تعادل میان آزادی کاربران بالغ و الزامات ایمنی آنلاین، زمینه استفاده مسئولانه از تولیدات هوش مصنوعی را فراهم کند. 🆔@hooshio اخبار هوش مصنوعی
Repost from Rashed IT Academy
🔴هکرها با سوءاستفاده از ChatGPT و Grok دستورهای مخرب را در نتایج گوگل منتشر میکنند
⏺ شرکت امنیتی Huntress گزارش داده که هکرها با روشی تازه توانستهاند مدلهای هوش مصنوعی مانند ChatGPT و Grok را همراه با تبلیغات گوگل به ابزاری برای انتشار دستورهای مخرب تبدیل کنند. در این حمله، کاربر با جستجوی عباراتی ساده مثل «خالی کردن فضای دیسک در مک» روی لینکی تبلیغی کلیک میکند و به دستوراتی میرسد که به ظاهر توصیه چتبات است، اما در واقع بدافزار AMOS را روی دستگاه نصب میکند. نکته خطرناک این روش، سوءاستفاده از اعتماد کاربران به برندهای معتبر و دور زدن هشدارهای سنتی است، چون کاربر نه فایل ناشناس دانلود میکند و نه برنامه مشکوکی نصب.
⏺ بررسیها نشان داد این لینکهای آلوده حتی پس از هشدار اولیه تا نیمروز در نتایج گوگل باقی مانده بودند. Huntress هشدار داده که کاربران نباید هیچ دستوری را بدون آگاهی کامل از عملکرد آن در ترمینال یا مرورگر اجرا کنند، حتی اگر پیشنهاد از یک چتبات یا منبع معتبر به نظر برسد. این حمله نشان میدهد ترکیب هوش مصنوعی و تبلیغات آنلاین میتواند به بستری جدید برای انتشار بدافزار تبدیل شود.
🔸🔸🔸🔋🔋🔋🔋🔋
🟣 Rashed.itacademy
💭 @Rasheditacademy
🌐 Rashed.ir
Repost from تکنولوژی،خبری،هوش مصنوعی،
🚕 اولین حمله DDoS «آفلاین» علیه تاکسی اینترنتی گوگل!
🔤حتما میدانید که در بعضی شهرهای آمریکا تاکسیهای خودران رسماً شروع به کار کردهاند؛ با یک اپلیکیشن روی موبایل، درخواست تاکسی میدهید و چند دقیقه بعد یک ماشین بدون راننده (که توسط هوش مصنوعی هدایت میشود) جلوی پایتان میایستد.
🔤حالا در اتفاقی عجیب، یک جوان ۲۳ ساله با هماهنگی ۵۰ نفر دیگر، همگی وارد طولانیترین خیابان بنبست سانفرانسیسکو شدهاند و همزمان از سرویسی به نام Waymo (که متعلق به شرکت آلفابت، هولدینگ گوگل است) درخواست تاکسی کردند…
🔤هدفشان هم صرفا ایجاد اختلال در فرایند سرویسدهی بوده و هیچکدام سوار تاکسیها نشدند!
نتیجه چه بود؟
• بیش از ۵۰ خودروی بدون راننده به یک خیابان بنبست هجوم آوردند و همگی گیر افتادند!
• هوش مصنوعی خودروها عملاً آچمز شد و پشتیبانی Waymo مجبور شد بهطور موقت کل ناوگان آن محدوده را از مدار خارج کند.
به همین سادگی، یک حمله DDoS آفلاین رقم خورد؛ نه روی سرورها، بلکه وسط خیابان!
5️⃣ Fachlich
😎@ITSecurityComputer
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻گوگل Gemini 3 Deep Think را منتشر کرد؛ فقط ماهی ۲۵۰ دلار
🔹گوگل بهصورت رسمی مدل Gemini 3 Deep Think را در اپلیکیشن جمینای منتشر کرد؛ مدلی که این شرکت آن را «پیشرفتهترین ابزار استدلال» خود مینامد. بااینحال، دسترسی به این مدل فعلاً فقط برای کاربران اشتراک پولی Google AI Ultra امکانپذیر است.
🔹مدل Gemini 3 Deep Think پس از طی ارزیابیهای ایمنی عرضه شده و جانشین نسخه 2.5 Deep Think محسوب میشود. بهگفته گوگل، این مدل برای حل مسائل پیچیده ریاضی، علمی و منطقی طراحی شده و در بنچمارکهای استدلال عملکردی بهتر از Gemini 3 Pro داشته است.
این مدل در اپ جمینای با برچسب «Experimental» نمایش داده میشود و هزینه اشتراک Google AI Ultra ماهانه ۲۵۰ دلار اعلام شده است.
🆔@hooshio اخبار هوش مصنوعی
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔥 ویژهنامه ۲۰۲۵ هوش مصنوعی مجله تایم منتشر شد
هوش مصنوعی دیگر یک «فناوری آینده» نیست؛ نیرویی است که همین حالا در حال بازنویسی زندگی، کار و ارتباطات ماست.
ویژهنامه ۱۰۰ صفحهای TIME دقیقاً در همین لحظه حیاتی منتشر شده زمانی که AI از آزمایشگاهها وارد خانهها، کارخانهها، کلاسها، بیمارستانها و حتی تصمیمهای روزمره ما شده است.
در این شماره میخوانید:
🔹 مدلهای زبانی بزرگ چطور کار میکنند و چگونه بر انسان تأثیر میگذارند
🔹 دیدگاه رهبران برتر AI درباره آینده، قدرت و مسئولیتپذیری
🔹 خطرات کوتاهمدت و بلندمدت هوش مصنوعی برای جامعه، شغل، سلامت و حریم خصوصی
🔹 و یک واژهنامه کامل و کاربردی برای درک بهتر مفاهیم این حوزه
📘 نسخه فارسی کامل این ویژهنامه را در «هوشیو» بخوانید و دانلود کنید.
🔗 لینک گزارش
🆔@hooshio اخبار هوش مصنوعی
Repost from تکنولوژی،خبری،هوش مصنوعی،
🏆🔴 فوری / ترامپ به آرزوش رسید !
🔻دقایقی قبل جایزه صلح فیفا به دونالد ترامپ اهداء شد!
پ.ن : تا حالا اینقد خوشحال ندیده بودمش 🤣
🔥 Fachlich
😎@ITSecurityComputer
Repost from تکنولوژی،خبری،هوش مصنوعی،
🔴آمریکا فروش تراشه به ایران و چین را ممنوع میکند
🔴گروهی از سناتورهای دموکرات و جمهوریخواه آمریکا طرحی با نام «قانون تراشههای ایمن» ارائه کردهاند که هدف آن جلوگیری از کاهش سختگیریها در فروش تراشههای پیشرفتۀ هوش مصنوعی به چین، روسیه، ایران و کرهشمالی است.
🔴این طرح دولت ترامپ را تا ۲.۵ سال از امضای هر قانونی که دسترسی این چهار کشور به تراشهها را آسان کند، منع میکند.
😎@ITSecurityComputer
Repost from تکنولوژی،خبری،هوش مصنوعی،
⭕ جایزه ۱۰ میلیون دلاری آمریکا برای شناسایی عوامل حملات سایبری
🔻وزارت خارجه آمریکا اعلام کرده است که برای دریافت اطلاعات درباره دو فرد مرتبط با یک گروه سایبری وابسته به یک نهاد امنیتی خارجی، جایزهای تا سقف ۱۰ میلیون دلار تعیین شده است.
🔻 به ادعای این وزارتخانه، این افراد با نقض قوانین فدرال در کارزارهای حملات سایبری علیه زیرساختهای حیاتی آمریکا نقش داشته و موجب خسارات مالی گسترده و ایجاد اختلال در فعالیت شرکتها و سازمانهای دولتی این کشور شدهاند.
😎@ITSecurityComputer
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻خرسهای عروسکی هوشمند، مروج محتوای جنسی برای کودکان شدند
🔹پس از رسوایی یک خرس عروسکی هوش مصنوعی «Kumma» که با محتوای جنسی به محققان پاسخ داد، نگرانیها درباره امنیت و حریم خصوصی اسباببازیهای جدید افزایش یافته است.
🔹این محصولات که از مدلهایی مثل GPT-4o استفاده میکنند، میتوانند دادههای شخصی کودکان را ضبط کنند.
کارشناسان میگویند: هنگام خرید این نوع از اسباببازیها، حتماً از وجود فیلترهای امنیتی و نظارت والدین مطمئن شوید.🔹کارشناسان تاکید میکنند که در آینده، این اسباببازیها میتوانند برای یادگیری زبان و مهارتهای اجتماعی مفید باشند (مثلاً ربات Miko 3 برنامههای آموزشی دیزنی را ارائه میدهد)، اما توسعهدهندگان باید حفاظهای قویتر و فیلترهای هوشمند را تعبیه کنند تا فاجعه «Kumma» تکرار نشود. 🔗جزئیات | 🆔@hooshio اخبار هوش مصنوعی
Repost from فرصتهای شغلی امنیت سایبری
#تست_نفوذ
#دعوت_به_همکاری
#زی_رو
وظایف اصلی:
انجام تست نفوذ بر روی وباپلیکیشنها و سرویسهای تحت شبکه
شناسایی آسیبپذیریها طبق OWASP Top 10 و ارائه گزارش فنی و مدیریتی
طراحی سناریوهای تست نفوذ (Black Box، Gray Box، White Box)
استفاده از ابزارهای حرفهای برای شناسایی و بهرهبرداری از آسیبپذیریها
همکاری نزدیک با تیم توسعه برای رفع آسیبپذیریها و تقویت امنیت سیستمها
مهارتها و دانش مورد نیاز:
تسلط کامل بر متدولوژی تست نفوذ و استانداردهای OWASP (Top 10, ASVS, Testing Guide)
آشنایی کامل با ابزارهای تست نفوذ از جمله:
Burp Suite (Essential & Professional)
Nessus
Metasploit Framework
Nmap
Nikto
SQLmap
DirBuster / Gobuster
Hydra / Medusa
ابزارهای Fuzzing، Enumeration و Exploitation دیگر
آشنایی با سیستمعاملهای Linux و Windows
توانایی تهیه مستندات دقیق فنی و ارائه گزارش آسیبپذیریها به زبان قابل فهم برای ذینفعان فنی و غیرفنی
درک مناسبی از ساختار و معماری اپلیکیشنهای تحت وب (HTTP, REST API, Session Management, Authentication, etc.)
ارسال رزومه
@job_sec|فرصتهای شغلی امنیت سایبری
Repost from مجله هوش مصنوعی
📰 هوش مصنوعی با پرامپت مناسب به بهترین مربی جهان تبدیل میشود
مارک آندریسن نکاتی برای استفادهی بهینه از هوش مصنوعی ارائه کرد. این سرمایهگذار میگوید ابزارهای هوش مصنوعی میتوانند نقش «بهترین مربی، راهنما، روانشناس، مشاور و عضو هیئتمدیره» در جهان را برای هر کسی که سؤالهای درست بپرسد، ایفا کنند.
آندریسن، همبنیانگذار شرکت سرمایهگذاری Andreessen Horowitz، هوش مصنوعی را «احتمالاً دموکراتیکترین» فناوری تاریخ دانست: «بهترین هوش مصنوعی جهان در اپلیکیشنهایی در دسترس است که هر کسی میتواند دانلود کند.»
او میگوید قدرت واقعی هوش مصنوعی زمانی آشکار میشود که کاربر آن را بهعنوان «همفکر» ببیند: «یکی از هنرهای هوش مصنوعی این است که بدانیم چه سؤالاتی باید از آن بپرسیم.»
به گفته او، پرامپتهای مناسب و کامل میتوانند به کاربران کمک کنند بهترین سوالها را از هوش مصنوعی بپرسند، نقاط کور را آشکار و رویکرد فرد را بازسازی کنند. آندریسن توصیه کرد کاربران از هوش مصنوعی بپرسند: «چه سوالاتی باید بپرسم؟ به من یاد بده چگونه از تو بهترین استفاده را بکنم.»
🤩⏰ مجله هوش مصنوعی
➖➖➖➖➖
🪙 : @HomeAI
Repost from شبکه و امنیت،تکنولوژی،هوش مصنوعی
💰رکوردشکنی جدید در حملات DDoS
⚙️مایکروسافت اعلام کرد که سرویس ابری Azure توانسته یکی از بزرگترین حملات DDoS ثبتشده در تاریخ کلاد را با موفقیت خنثی کند.
💀این حمله با اوج ۱۵.۷۲ ترابیتبرثانیه و ۳.۶۴ میلیارد بسته در ثانیه انجام شده است؛ رقمی که تمام رکوردهای قبلی حملات DDoS ابری را پشت سر گذاشته.
💣منشأ حمله، باتنت Aisuru بود؛ مجموعهای عظیم از صدها هزار دستگاه آلوده (عمدتاً تجهیزات IoT مانند روترها و دوربینهای خانگی). این حجم از قدرت مخرب، نتیجهی گسترش اینترنت پرسرعت خانگی و افزایش دستگاههای هوشمند است.
🪡با وجود این شدت بیسابقه، زیرساخت DDoS Protection آژور توانست ترافیک مخرب را تشخیص، فیلتر و جذب کند؛ بدون اینکه خدمات مشتریان دچار اختلال شوند.
✈️@Netwo0rk
Repost from شبکه و امنیت،تکنولوژی،هوش مصنوعی
🚨 هشدار امنیتی: سرورهای PHP هدف حملات جهانی باتنتها
طبق گزارش تازهی Qualys Threat Research Unit، موج جدیدی از حملات خودکار توسط خانوادههای باتنتی مثل Mirai، Mozi و Gafgyt سرورهای PHP و دستگاههای IoT را هدف گرفته اند.
📡 مهاجمان با سوءاستفاده از Xdebug در محیطهای Production و آسیبپذیریهای ناشناخته در CMSهای محبوب مثل WordPress و Craft CMS، کنترل سیستمها را بهدست میگیرند.
💡 نکته نگرانکننده؟
این حملات دیگر فقط به دستگاههای IoT محدود نیست! بلکه سرورهای سازمانی و حتی محیطهای ابری هم در تیررس هستند.
🔒 🆘 راهکارهای فوری:
❗️غیرفعال کردن ابزارهای توسعه (مثل Xdebug) در محیط Production
❗️آپدیت منظم افزونهها و پوستههای PHP
❗️استفاده از WAF برای شناسایی رفتارهای مشکوک
❗️پایش ترافیک خروجی برای شناسایی ارتباط با C2 سرورهای باتنت
✈️@Netwo0rk
Repost from تکنولوژی،خبری،هوش مصنوعی،
📧 چطور ایمیل #فیشینگ را سریع بشناسیم؟
- صحت آدرس فرستنده را بررسی کن، کوچکترین تغییر یعنی #هشدار
- اگر ایمیل از آدرس عمومی (مثل Gmail/Hotmail) اومده، محتاط باش، شرکتهای معتبر معمولاً از دامنه رسمی استفاده میکنند
- غلطهای نگارشی و متن ضعیف اغلب نشانه فیشینگ است، دقت کن
- پیوست یا لینک مشکوک داخل ایمیل رو باز نکن، اول از درستی ایمیل اطمینان پیدا کن
- فریب حس فوریت و محدودیت زمان رو نخور و عجله نکن
😎@ITSecurityComputer
Repost from هوشیو | رسانه تخصصی هوش مصنوعی
🔻هکرهای چینی از کلود آنتروپیک برای حملات خودکار استفاده کردند
🔹طبق اعلام Anthropic، یک گروه وابسته به دولت چین با «جیلبرک» کردن قابلیتهای عاملانهی Claude Code، به شکل ۸۰ تا ۹۰ درصد خودکار به حدود ۳۰ سازمان بینالمللی نفوذ کردهاند.
🔸هکرها Claude را فریب دادند تا فکر کند «در حال انجام کارهای دفاع سایبری مشروع» است.
مدل AI پس از جیلبرک شدن:
• شبکه هدف را اسکن کرد
• کد اکسپلویت نوشت
• اطلاعات حساس را استخراج کرد
• حتی پس از عملیات گزارش کامل تولید کرد
در ۴ حمله نفوذ موفق ثبت شده است.
سرعت حملات: هزاران درخواست در ثانیه سرعتی که برای انسان غیرممکن است.
این اولین مورد ثبتشده است که یک دولت خارجی با تکیه بر هوش مصنوعی، یک عملیات هک را تقریباً کاملاً خودکار انجام داده است.
📌چین اتهامات را رد کرده و آن را «بیاساس» خوانده است.
جزئیات
🆔@hooshio اخبار هوش مصنوعی
