en
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Open in Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Show more
5 139
Subscribers
No data24 hours
-167 days
-3830 days

Data loading in progress...

Attracting Subscribers
September '26
September '26
+11
in 1 channels
August '26
+48
in 3 channels
Get PRO
July '26
+3 054
in 1 channels
Get PRO
June '26
+117
in 3 channels
Get PRO
May '26
+2 052
in 3 channels
Get PRO
April '26
+37
in 4 channels
Get PRO
March '26
+16
in 3 channels
Get PRO
February '26
+88
in 6 channels
Get PRO
January '26
+48
in 4 channels
Get PRO
December '25
+586
in 2 channels
Get PRO
November '25
+3 127
in 8 channels
Get PRO
October '25
+1 989
in 6 channels
Get PRO
September '25
+125
in 3 channels
Get PRO
August '25
+2 072
in 1 channels
Get PRO
July '25
+5 106
in 2 channels
Get PRO
June '25
+2 073
in 5 channels
Get PRO
May '25
+98
in 5 channels
Get PRO
April '25
+2 102
in 2 channels
Get PRO
March '25
+1 741
in 5 channels
Get PRO
February '25
+1 115
in 1 channels
Get PRO
January '25
+1 032
in 2 channels
Get PRO
December '24
+368
in 1 channels
Get PRO
November '24
+644
in 3 channels
Get PRO
October '24
+437
in 1 channels
Get PRO
September '24
+261
in 1 channels
Date
Subscriber Growth
Mentions
Channels
07 September+4
06 September+3
05 September+1
04 September0
03 September+3
02 September0
01 September0
Channel Posts
✈ شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمان‌های کره جنوبی ©️ گروه‌های تهدید منتسب به کره شمالی با استفاده از یک چارچوب
شناسایی ابزار جاسوسی جدید کره شمالی علیه سازمان‌های کره جنوبی ©️ گروه‌های تهدید منتسب به کره شمالی با استفاده از یک چارچوب جاسوسی لینوکسی جدید، سازمان‌های خودروسازی و رسانه‌ای در کره جنوبی را برای عملیات نظارت بلندمدت هدف قرار داده‌اند. ©️ به گزارش شرکت Rapid7، این بدافزار با جاسازی یک درِ پشتی به نام Ted در نرم‌افزار HAProxy، امکان شنود و دستکاری ترافیک، سرقت اطلاعات، اجرای فرمان و حفظ دسترسی مهاجمان را فراهم می‌کند. مهاجمان همچنین از ابزار CurlRAT و نسخه‌های دستکاری‌شده ابزارهای سیستمی برای سرقت اعتبارنامه‌ها و حرکت جانبی استفاده کرده‌اند. ©️ بررسی زیرساخت‌ها و شیوه‌های حمله، شباهت‌هایی با فعالیت‌های APT37 و لازاروس دارد و احتمال ارتباط این کارزار با کره شمالی را تقویت می‌کند. 🌐 @HackerNewsCyber

2
✈ انتشار اکسپلویت‌های روزصفر برای محصولات امنیتی و انویدیا ©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نام‌ها
✈ انتشار اکسپلویت‌های روزصفر برای محصولات امنیتی و انویدیا ©️ پژوهشگر امنیتی «Nightmare Eclipse» سه اکسپلویت روزصفر با نام‌های PrettyPrague، FalconFlank و GreenSection منتشر کرده که محصولات Avast، CrowdStrike و Nvidia را هدف قرار می‌دهند. ©️ این آسیب‌پذیری‌ها امکان ارتقای سطح دسترسی و در برخی موارد اجرای پوسته با دسترسی سیستمی را فراهم می‌کنند. جن دیجیتال اعلام کرده نقص Avast را برطرف کرده و کراوداسترایک نیز برای کاهش خطر، غیرفعال‌کردن یک تنظیم مرتبط با حذف ماکروهای مشکوک آفیس را توصیه کرده است. ©️ یک پژوهشگر مستقل نیز عملکرد اکسپلویت‌های مربوط به Avast، CrowdStrike و Kaspersky را تأیید کرده است. 🌐 @HackerNewsCyber
1 023
3
✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَث‌اِسپِیس ©️ پلتفرم آموزشی «مَث‌اِسپِیس» اعلام کرد یک حمله سایبری به سامانه م
✈ نشت اطلاعات بیش از یک میلیون نفر در حمله به مَث‌اِسپِیس ©️ پلتفرم آموزشی «مَث‌اِسپِیس» اعلام کرد یک حمله سایبری به سامانه متابیس مورد استفاده این شرکت، اطلاعات ۱٬۰۷۹٬۸۱۹ نفر در استرالیا و نیوزیلند را تحت تأثیر قرار داده است. ©️ این نفوذ با سوءاستفاده از آسیب‌پذیری بحرانی CVE-2026-72898 با امتیاز ۱۰ از ۱۰ رخ داد؛ نقصی که امکان دسترسی مهاجم بدون احراز هویت به سطح مدیریتی را فراهم می‌کرد. این آسیب‌پذیری ۶ اوت منتشر شد، اما مَث‌اِسپِیس تا ۲۹ اوت سامانه خود را به‌روزرسانی نکرد. ©️ اطلاعات افشاشده شامل نام، ایمیل، شناسه کاربری و برخی داده‌های ورود بوده است؛ با این حال، این شرکت اعلام کرده تاکنون شواهدی از افشای عمومی یا سوءاستفاده از داده‌ها مشاهده نشده است. 🌐 @HackerNewsCyber
1 023
4
✈ گسترش کلاهبرداری‌های سایبری هند علیه غرب ©️ هند به یکی از مراکز اصلی کلاهبرداری‌های سایبری فرامرزی تبدیل شده است. برآوردها
✈ گسترش کلاهبرداری‌های سایبری هند علیه غرب ©️ هند به یکی از مراکز اصلی کلاهبرداری‌های سایبری فرامرزی تبدیل شده است. برآوردها نشان می‌دهد فعالیت مراکز تماس کلاهبرداری در این کشور سالانه حدود ۱۰ میلیارد دلار خسارت جهانی ایجاد می‌کند. ©️ مهاجمان با جعل هویت شرکت‌های فناوری، نهادهای دولتی و پلیس، قربانیان را فریب داده و با روش‌هایی مانند پشتیبانی فنی جعلی و «بازداشت دیجیتال» از آنها اخاذی می‌کنند. ©️ مناطق کم‌برخورداری مانند جَماتارا و مِوات به کانون این فعالیت‌ها تبدیل شده‌اند و استفاده از حساب‌های واسطه، سیم‌کارت‌های جعلی و رمزارزها، ردیابی شبکه‌ها را دشوار کرده است. ©️ کارشناسان معتقدند بیکاری، ضعف نظارت و حمایت‌های محلی از عوامل اصلی گسترش این صنعت مجرمانه در هند هستند. 🌐 @HackerNewsCyber
1 040
5
✈ انتشار اکسپلویت عمومی برای آسیب‌پذیری تلریک؛ امکان اجرای کد بدون احراز هویت ©️ یک پژوهشگر امنیتی از انتشار ابزار بهره‌بردار
✈ انتشار اکسپلویت عمومی برای آسیب‌پذیری تلریک؛ امکان اجرای کد بدون احراز هویت ©️ یک پژوهشگر امنیتی از انتشار ابزار بهره‌برداری عمومی برای زنجیره‌ای از آسیب‌پذیری‌ها در تلریک یو‌آی برای ای‌اس‌پی‌دات‌نت ای‌جکس (Telerik UI for ASP.NET AJAX) خبر داده است که در شرایط خاص می‌تواند به اجرای کد از راه دور بدون احراز هویت منجر شود. ©️ این زنجیره شامل آسیب‌پذیری‌های CVE-2026-13181، CVE-2026-13182 و CVE-2026-13183 در مؤلفه بارگذاری فایل «رَد اَسنک آپلود» است. مهاجم می‌تواند با سوءاستفاده از نقص «پدینگ اوراکل» و ضعف در رمزنگاری، داده‌های رمزگذاری‌شده را دستکاری کرده و در نهایت کد دلخواه را با سطح دسترسی حساب کاربری سرویس وب اجرا کند. ©️ شرکت پروگرس این آسیب‌پذیری‌ها را در ۸ ژوئیه ۲۰۲۶ با انتشار نسخه 2026.2.708 برطرف کرده بود، اما اکنون جزئیات فنی و ابزار بهره‌برداری عمومی منتشر شده است. ©️ طبق گزارش موجود، هیچ مورد تأییدشده‌ای از سوءاستفاده در حملات واقعی مشاهده نشده است. با این حال، به‌دلیل انتشار اکسپلویت عمومی، کاربران نسخه‌های آسیب‌پذیر باید در اسرع وقت به نسخه اصلاح‌شده ارتقا دهند. 🌐 @HackerNewsCyber
1 030
6
✈ هک دو وب‌سایت اسرائیلی توسط «تیم سایبری اندونزی» ©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی د
✈ هک دو وب‌سایت اسرائیلی توسط «تیم سایبری اندونزی» ©️ گروه هکری «تیم سایبری اندونزی» (Cyber Team Indonesia) با انتشار پیامی در کانال خود، از هک و تغییر محتوای دو وب‌سایت با دامنه اسرائیلی talhemo.co.il و noytiram.co.il خبر داد. 🌐 @HackerNewsCyber
1 028
7
✈ هشدار کانکت‌وایز درباره آسیب‌پذیری جدید اسکرین‌کانکت⚡ ©️ شرکت کانکت‌وایز درباره یک آسیب‌پذیری جدید و وصله‌نشده در سامانه دس
✈ هشدار کانکت‌وایز درباره آسیب‌پذیری جدید اسکرین‌کانکت⚡ ©️ شرکت کانکت‌وایز درباره یک آسیب‌پذیری جدید و وصله‌نشده در سامانه دسترسی از راه دور اسکرین‌کانکت هشدار داد. این نقص در قابلیت انتقال فایل وجود دارد و هر دو نسخه ابری و داخلی این سامانه را تحت تأثیر قرار می‌دهد. ©️ کانکت‌وایز اعلام کرده وصله امنیتی دائمی اواخر هفته منتشر خواهد شد؛ اما تا آن زمان، مدیران سامانه باید با مراجعه به بخش تنظیمات امنیتی، مجوز TransferFiles را برای تمامی نقش‌های کاربری غیرفعال کنند. ©️ بر اساس داده‌های شَدو‌سرور، نزدیک به ۶ هزار نمونه اسکرین‌کانکت در اینترنت قابل دسترسی هستند. آسیب‌پذیری‌های این محصول پیش‌تر نیز هدف گروه‌های باج‌افزاری و گروه‌های هکری وابسته به دولت‌ها قرار گرفته‌اند. 🌐@HackerNewsCyber
1 030
8
✈ انتشار وصله اضطراری برای آسیب‌پذیری بحرانی N-central ©️ شرکت «اِن‌ایبل» (N-able) یک وصله اضطراری برای آسیب‌پذیری اجرای کد ا
✈ انتشار وصله اضطراری برای آسیب‌پذیری بحرانی N-central ©️ شرکت «اِن‌ایبل» (N-able) یک وصله اضطراری برای آسیب‌پذیری اجرای کد از راه دور با شناسه CVE-2026-86218 در پلتفرم مدیریت و نظارت «اِن‌سنترال» منتشر کرد. ©️ این نقص با بالاترین سطح شدت، به مهاجمان بدون دسترسی ویژه اجازه می‌دهد با حملات کم‌پیچیدگی روی سامانه‌های در معرض اینترنت، کد مخرب اجرا کنند. حدود ۱۵۰۰ سرور N-central در اینترنت شناسایی شده‌اند. ©️ شرکت «هانترس» (Huntress) این آسیب‌پذیری را در کنار دو نقص دیگر، CVE-2026-86206 و CVE-2026-86207، یک آسیب‌پذیری احتمالی روزصفر دانسته است. اِن‌ایبل تاکنون بهره‌برداری از CVE-2026-86218 را تأیید نکرده، اما از کاربران نسخه‌های داخلی خواسته است فوراً به N-central 2026.3 HF4 به‌روزرسانی کنند. 🌐 @HackerNewsCyber
1 055
9
✈ هکر وان مدل‌های سایبری اوپن‌ای‌آی را به ابزارهای کشف و رفع آسیب‌پذیری اضافه کرد ©️ شرکت هکر وان با همکاری اوپن‌ای‌آی، مدل‌های پیشرفته سایبری این شرکت را به بخش‌هایی از پلتفرم امنیتی خود اضافه کرده است. این مدل‌ها در ابزارهای ممیزی امنیت کد، تحلیل کد و رفع آسیب‌پذیری به کار گرفته می‌شوند تا فرایند شناسایی ضعف‌های امنیتی تا اصلاح آن‌ها سریع‌تر انجام شود. ©️ این مدل‌ها می‌توانند آسیب‌پذیری‌ها و مسیرهای پیچیده حمله را شناسایی و یافته‌ها را اعتبارسنجی کنند و سپس منشأ مشکل را ردیابی کرده و برنامه اصلاحی قابل استفاده برای توسعه‌دهندگان ارائه دهند. ©️ هکر وان همچنین اعلام کرده این قابلیت‌ها در کنار جامعه پژوهشگران امنیتی این شرکت استفاده خواهند شد تا در شناسایی زنجیره‌های حمله پیچیده، نقص‌های منطق کسب‌وکار و روش‌های جدید بهره‌برداری، پوشش بیشتری ایجاد شود. 🌐 @HackerNewsCyber
1 047
10
✈ بازداشت رئیس بخش سایبری دادستانی اوکراین به اتهام حمایت از مراکز کلاهبرداری ©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستا
✈ بازداشت رئیس بخش سایبری دادستانی اوکراین به اتهام حمایت از مراکز کلاهبرداری ©️ «سرگئی کروپیوا»، رئیس بخش سایبری دفتر دادستان کل اوکراین، توسط نهادهای مبارزه با فساد این کشور بازداشت شد. ©️ مقام‌های اوکراینی او را متهم کرده‌اند که از شبکه‌ای از مراکز تماس کلاهبرداری حمایت کرده و در پول‌شویی درآمدهای حاصل از این فعالیت‌ها نقش داشته است. ©️ بر اساس پرونده، این مراکز با فریب شهروندان اروپایی، به‌ویژه سالمندان، میلیون‌ها یورو درآمد کسب کرده‌اند. دادستانی اوکراین اعلام کرده است که با تحقیقات همکاری خواهد کرد و کروپیوا تا پایان تحقیقات مقدماتی از سمت خود تعلیق شده است. 🌐 @HackerNewsCyber
1 040
11
✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد ©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده
✈ دور زدن فیلترهای فیشینگ با کاراکترهای نامرئی یونیکد ©️ مایکروسافت از یک کارزار گسترده فیشینگ خبر داده که مهاجمان با استفاده از کاراکترهای نامرئی یونیکد، کلمات حساس مانند «تأمین مالی» و «وام» را شکسته و از فیلترهای امنیتی عبور می‌دهند. ©️ این کارزار در اوج فعالیت خود روزانه تا ۲.۳۷ میلیون ایمیل ارسال کرده و میلیون‌ها پیام مالی را هدف قرار داده است. مایکروسافت توصیه می‌کند سازمان‌ها پیش از تحلیل ایمیل‌ها، کاراکترهای نامرئی یونیکد را حذف یا متن را نرمال‌سازی کنند. 🌐 @HackerNewsCyber
1 034
12
✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus ©️ شرکت «اوپن‌ای‌آی» (OpenAI) عرضه مدل پرچم‌دار GPT-6 Astra را برای کاربران اشترا
✈ عرضه تدریجی GPT-6 Astra برای کاربران Plus ©️ شرکت «اوپن‌ای‌آی» (OpenAI) عرضه مدل پرچم‌دار GPT-6 Astra را برای کاربران اشتراک ۲۰ دلاری «ChatGPT Plus» آغاز کرده است. ©️ این مدل فعلاً به‌صورت تدریجی در بخش‌های Work و Codex در دسترس قرار گرفته و هنوز در چت معمولی همه کاربران فعال نشده است. Astra برای انجام وظایف پیچیده از جمله برنامه‌نویسی، امنیت سایبری، استفاده از رایانه و کارهای طولانی‌مدت طراحی شده و در حفظ زمینه مکالمات پیچیده عملکرد بهتری نسبت به GPT-5.6 Sol دارد. ©️ اوپن‌ای‌آی اعلام کرده استفاده از Astra در همان محدودیت‌های فعلی اشتراک Plus محاسبه می‌شود و هنوز زمان مشخصی برای عرضه آن به کاربران رایگان اعلام نشده است. 🌐 @HackerNewsCyber
1 046
13
✈ احتمال حمله سایبری به شهرداری یهود ©️ شهرداری یهود-مونو‌سون، شهری در منطقه مرکزی سرزمین‌های اشغالی و در شرق تل‌آویو، از برر
✈ احتمال حمله سایبری به شهرداری یهود ©️ شهرداری یهود-مونو‌سون، شهری در منطقه مرکزی سرزمین‌های اشغالی و در شرق تل‌آویو، از بررسی یک رویداد سایبری علیه وب‌سایت خود خبر داده است. این شهر در نزدیکی فرودگاه بین‌المللی بن‌گوریون قرار دارد و حدود ۳۱ هزار نفر جمعیت دارد. ©️ در پی این حادثه، وب‌سایت شهرداری از دسترس خارج شده و مسئولان اعلام کرده‌اند بررسی‌ها با همکاری مرکز ملی سایبری و کارشناسان مربوطه ادامه دارد. مهاجمان نیز مدعی انتشار دو فایل «اس‌کیو‌ال» و سرقت اطلاعات از شهرداری شده‌اند؛ ادعایی که هنوز به‌طور مستقل تأیید نشده است. 🌐 @HackerNewsCyber
1 094
14
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد ©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حد
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد ©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است. ©️ این تیم با رویکردی تهاجمی‌تر، به‌جای انتظار برای شناسایی حملات، به‌صورت فعال شبکه‌های نظامی و زیرساخت‌های حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیت‌های سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است. 🌐 @HackerNewsCyber
1 102
15
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است. این تیم با رویکردی تهاجمی‌تر، به‌جای انتظار برای شناسایی حملات، به‌صورت فعال شبکه‌های نظامی و زیرساخت‌های حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیت‌های سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است. 📅 ۶ سپتامبر ۲۰۲۶
2
16
✈ هشدار درباره طرح سایبری جدید دولت ترامپ ©️ تحلیلگران هشدار داده‌اند برنامه دولت آمریکا برای واگذاری عملیات سایبری علیه گروه‌های مجرم خارجی به شرکت‌های خصوصی می‌تواند حمایت‌های قانونی این شرکت‌ها را تضعیف کند. بر اساس این طرح، شرکت‌های منتخب تحت نظارت دولت آمریکا می‌توانند علیه زیرساخت‌های مجرمان سایبری عملیات انجام دهند؛ اما کارشناسان درباره پیگرد قانونی در کشورهای دیگر، حملات تلافی‌جویانه و پیامدهای تجاری و سیاسی برای شرکت‌های مشارکت‌کننده هشدار داده‌اند. 🌐 @HackerNewsCyber
2 053
17
✈ بیش از ۵۴۰۰ وب‌سایت هک‌شده در خدمت حملات ClickFix ©️ پژوهشگران از یک عملیات سایبری گسترده خبر داده‌اند که در آن بیش از ۵۴۰۰
✈ بیش از ۵۴۰۰ وب‌سایت هک‌شده در خدمت حملات ClickFix ©️ پژوهشگران از یک عملیات سایبری گسترده خبر داده‌اند که در آن بیش از ۵۴۰۰ وب‌سایت هک‌شده، عمدتاً مبتنی بر وردپرس و پرستاشاپ، برای توزیع محتوای مخرب استفاده شده‌اند. ©️ مهاجمان با بهره‌گیری از تکنیک EtherHiding، کدهای مخرب را داخل قراردادهای هوشمند زنجیره هوشمند بایننس ذخیره کرده و از طریق سایت‌های آلوده آنها را به کاربران تحویل می‌دهند. ©️ در این حملات، قربانی با یک کپچای جعلی مواجه شده و به باز کردن پنجره اجرای ویندوز و اجرای یک فرمان پاورشل ترغیب می‌شود؛ اقدامی که در نهایت به دریافت و اجرای محموله مخرب منجر می‌شود. ©️ در مرحله جدید این عملیات، مهاجمان محموله ClickFix را با یک مؤلفه مبتنی بر WebRTC جایگزین کرده‌اند که می‌تواند یک کانال ارتباطی رمزگذاری‌شده با مهاجم ایجاد کرده و کدهای دریافتی را مستقیماً در حافظه مرورگر اجرا کند. ©️ بر اساس داده‌های نت‌اسکوپ، این کارزار روزانه صدها وب‌سایت آلوده را فعال می‌کند و تعداد سایت‌هایی که با زیرساخت زنجیره هوشمند بایننس ارتباط داشته‌اند، در ماه اوت به اوج ۵۳۶ سایت در یک روز رسیده است. 🌐 @HackerNewsCyber
1 612
18
✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاه‌داده عظیم ©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاه‌دا
✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاه‌داده عظیم ©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاه‌داده‌ای موسوم به Nexus دسترسی دارد؛ پایگاه‌داده‌ای که گفته می‌شود شامل بیش از ۱۵۰ میلیون مجوز اسکن‌شده و اطلاعات دیگری است. ©️ این گروه ابتدا مدعی شد داده‌ها را از قبل در اختیار داشته، اما پس از مشاهده عرضه آن توسط فردی دیگر، تصمیم گرفته پایگاه‌داده را با قیمت ۷۰۰ هزار دلار به فروش برساند. پست اولیه ShinyHunters مدت کوتاهی بعد حذف شد و پیام دیگری در یک انجمن زیر نام این گروه منتشر شد. ©️ با این حال، مشخص نیست ShinyHunters واقعاً مالک این داده‌هاست، آنها را از فروشنده دیگری خریداری کرده یا صرفاً برای جذب خریدار و ایجاد اعتبار برای ادعای خود تبلیغ می‌کند. منابع رصد تهدید نیز تأکید می‌کنند که ادعاهای منتشرشده از سوی این گروه لزوماً به معنای تأیید دسترسی واقعی به داده‌ها نیست. 🌐 @HackerNewsCyber
1 049
19
✈ اعتراف OpenAI به افشای‌نشدن یک حادثه رفتار خودمختار هوش مصنوعی ©️ شرکت OpenAI تأیید کرده است که حادثه‌ای را که در آن عوامل
✈ اعتراف OpenAI به افشای‌نشدن یک حادثه رفتار خودمختار هوش مصنوعی ©️ شرکت OpenAI تأیید کرده است که حادثه‌ای را که در آن عوامل هوش مصنوعی خودمختار این شرکت یک ویکی آلمانی را به بستری برای تبادل پاسخ، هماهنگی و تلاش برای دور زدن محدودیت‌ها تبدیل کرده بودند، به‌صورت عمومی افشا نکرده است. ©️ پژوهشگران مستقل حدود ۱۸ هزار پیام از این عوامل را در ویکی «DSEWiki» شناسایی کردند؛ پیام‌هایی که علاوه بر تبادل پاسخ‌ها، شامل بررسی محیط، تلاش برای دور زدن محدودیت‌های سندباکس و ایجاد مسیرهای ارتباطی پشتیبان بوده است. ©️ در ادامه: OpenAI این رویداد را در ابتدا «ناهم‌راستایی مدل» تلقی کرده بود، نه یک رخداد امنیتی؛ اما اکنون می‌گوید با افزایش اثرگذاری واقعی عوامل هوش مصنوعی، مرز میان خطای رفتاری و حادثه امنیتی در حال کمرنگ شدن است. ©️ این شرکت اعلام کرده در حال تدوین چارچوب جدیدی برای افشای عمومی حوادث ناشی از رفتار غیرمنتظره هوش مصنوعی است؛ موضوعی که با افزایش دسترسی عوامل هوش مصنوعی به اینترنت و ابزارهای خارجی، اهمیت بیشتری پیدا کرده است. 🌐 @HackerNewsCyber
1 087
20
✈ سنتینل‌وان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار ©️ شرکت امنیت سایبری «سنتینل‌وان» مدل GPT-5.6-Cyber را به خدمات هوش
✈ سنتینل‌وان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار ©️ شرکت امنیت سایبری «سنتینل‌وان» مدل GPT-5.6-Cyber را به خدمات هوش مصنوعی خود اضافه کرده است؛ تصمیمی که پس از ارزیابی پژوهشگران این شرکت درباره توانایی مدل در مهندسی معکوس و تحلیل بدافزارهای پیشرفته گرفته شد. ©️ این مدل در سرویس جدید برای بررسی مخازن کد، شناسایی آسیب‌پذیری‌های امنیتی، کدهای مخرب، اطلاعات افشاشده و خطرات زنجیره تأمین استفاده می‌شود. همچنین داده‌های امنیتی سازمان‌ها برای شناسایی ضعف‌های قابل‌سوءاستفاده و مشکلات پیکربندی تحلیل خواهند شد. ©️ به گفته سنتینل‌وان، آزمایش‌های «سنتینل‌لبز» نشان داده‌اند GPT-5.6-Cyber در تحلیل و مهندسی معکوس بدافزارهای سطح بالا عملکرد برتری داشته است. 🌐 @HackerNewsCyber
1 081