es
Feedback
Security Analysis

Security Analysis

Ir al canal en Telegram

- Offensive Security (Red Teaming / PenTesting) -AI Security - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics @DrPwner

Mostrar más

📈 Análisis del canal de Telegram Security Analysis

El canal Security Analysis (@securation) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 12 335 suscriptores, ocupando la posición 9 826 en la categoría Tecnologías y Aplicaciones y el puesto 25 972 en la región Irán.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 335 suscriptores.

Según los últimos datos del 06 octubre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 225, y en las últimas 24 horas de 3, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 29.33%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 10.95% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 3 617 visualizaciones. En el primer día suele acumular 1 350 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 52.
  • Intereses temáticos: El contenido se centra en temas clave como ابزار, شناسایی, next.js, مهاجم, داده.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“- Offensive Security (Red Teaming / PenTesting) -AI Security - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics @DrPwner”

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 07 octubre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

12 335
Suscriptores
+324 horas
+197 días
+22530 días
Atraer Suscriptores
oct '26
octubre '26
+30
en 0 canales
septiembre '26
+246
en 7 canales
Get PRO
agosto '26
+142
en 3 canales
Get PRO
julio '26
+172
en 0 canales
Get PRO
junio '26
+210
en 5 canales
Get PRO
mayo '26
+202
en 7 canales
Get PRO
abril '26
+86
en 0 canales
Get PRO
marzo '26
+48
en 4 canales
Get PRO
febrero '26
+69
en 1 canales
Get PRO
enero '26
+29
en 0 canales
Get PRO
diciembre '25
+110
en 6 canales
Get PRO
noviembre '25
+128
en 4 canales
Get PRO
octubre '25
+32
en 0 canales
Get PRO
septiembre '25
+32
en 3 canales
Get PRO
agosto '25
+48
en 3 canales
Get PRO
julio '25
+103
en 6 canales
Get PRO
junio '25
+72
en 0 canales
Get PRO
mayo '25
+21
en 0 canales
Get PRO
abril '25
+54
en 0 canales
Get PRO
marzo '25
+52
en 3 canales
Get PRO
febrero '25
+4
en 0 canales
Get PRO
enero '25
+12
en 2 canales
Get PRO
diciembre '24
+42
en 0 canales
Get PRO
noviembre '24
+138
en 1 canales
Get PRO
octubre '24
+133
en 1 canales
Get PRO
septiembre '24
+495
en 3 canales
Get PRO
agosto '24
+655
en 5 canales
Get PRO
julio '24
+754
en 6 canales
Get PRO
junio '24
+585
en 1 canales
Get PRO
mayo '24
+604
en 4 canales
Get PRO
abril '24
+763
en 4 canales
Get PRO
marzo '24
+824
en 3 canales
Get PRO
febrero '24
+937
en 5 canales
Get PRO
enero '24
+821
en 6 canales
Get PRO
diciembre '23
+933
en 6 canales
Get PRO
noviembre '23
+166
en 3 canales
Get PRO
octubre '23
+216
en 2 canales
Get PRO
septiembre '23
+640
en 0 canales
Get PRO
agosto '23
+139
en 0 canales
Get PRO
julio '23
+93
en 0 canales
Get PRO
junio '23
+40
en 0 canales
Get PRO
mayo '23
+71
en 0 canales
Get PRO
abril '23
+103
en 0 canales
Get PRO
marzo '23
+61
en 0 canales
Get PRO
febrero '23
+69
en 0 canales
Get PRO
enero '23
+94
en 0 canales
Get PRO
diciembre '22
+119
en 0 canales
Get PRO
noviembre '22
+127
en 0 canales
Get PRO
octubre '22
+88
en 0 canales
Get PRO
septiembre '22
+156
en 0 canales
Get PRO
agosto '22
+143
en 0 canales
Get PRO
julio '22
+323
en 0 canales
Get PRO
junio '22
+116
en 0 canales
Get PRO
mayo '22
+91
en 0 canales
Get PRO
abril '22
+131
en 0 canales
Get PRO
marzo '22
+169
en 0 canales
Get PRO
febrero '22
+120
en 0 canales
Get PRO
enero '22
+131
en 0 canales
Get PRO
diciembre '21
+174
en 0 canales
Get PRO
noviembre '21
+225
en 0 canales
Get PRO
octubre '21
+230
en 0 canales
Get PRO
septiembre '21
+183
en 0 canales
Get PRO
agosto '21
+383
en 0 canales
Get PRO
julio '21
+503
en 0 canales
Get PRO
junio '21
+352
en 0 canales
Get PRO
mayo '21
+45
en 0 canales
Get PRO
abril '21
+127
en 0 canales
Get PRO
marzo '21
+128
en 0 canales
Get PRO
febrero '21
+51
en 0 canales
Get PRO
enero '21
+139
en 0 canales
Get PRO
diciembre '20
+1 653
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
07 octubre+2
06 octubre+3
05 octubre+5
04 octubre+9
03 octubre+3
02 octubre+1
01 octubre+7
Publicaciones del Canal
⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C) فناوری Direct-to-Cell این امکان را فراهم می‌کند که گوشی‌های معمولی مستقیماً و بدون تجهیزات اضافی به ماهواره متصل شوند. قابلیتی بسیار مهم برای مناطق دورافتاده و شرایط بحرانی. اما پشت این فناوری، چالش‌های امنیتی جدی وجود دارد: -مورد اول Spaceborne IMSI Catcher (ایستگاه پایه جعلی در فضا) برخی تحقیقات نشان داده‌اند که مهاجم می‌تواند با سوءاستفاده از پدیده Doppler Shift و ضعف‌های احراز هویت، ماهواره یا ایستگاه جعلی شبیه‌سازی کند و زمینه حملات MITM و استخراج شناسه‌های کاربران را فراهم کند. - ردگیری موقعیت بدون GPS برخی پژوهش‌ها نشان داده‌اند که اطلاعاتی مانند Timing Advance و مشخصات سیگنال‌های ماهواره‌ای می‌توانند برای تخمین موقعیت مکانی کاربران مورد استفاده قرار گیرند. در یک پژوهش مستقل، تحلیل سیگنال‌های Starlink Direct-to-Cell برای موقعیت‌یابی با دقت حدود ۲.۷ متر نیز نشان داده شده است؛ البته این عدد مربوط به موقعیت‌یابی با سیگنال‌های DTC است و نباید آن را به‌معنای توانایی مهاجم برای ردیابی مستقیم هر گوشی با دقت ۲.۷ متر تفسیر کرد. - حمله SatOver این حمله می‌تواند ارتباطات ماهواره‌ای Direct-to-Cell را در یک محدوده مختل کند؛ موضوعی که در زمان زلزله، جنگ یا سایر بحران‌ها می‌تواند بسیار خطرناک باشد، چون D2C ممکن است تنها مسیر ارتباطی باقی‌مانده باشد. - متادیتا؛ حتی بدون شکستن رمزنگاری برای ردیابی کاربران الزاماً نیازی به شنود محتوای مکالمات نیست. اطلاعاتی مانند IMSI، Timing Advance، الگوی ترافیک و Beam Handover می‌توانند برای ساخت الگوی جابه‌جایی کاربران استفاده شوند؛ مخصوصاً وقتی با سیستم‌های تحلیل مبتنی بر AI ترکیب شوند. مشکل اصلی: سیستم‌های بسته و اختصاصی استفاده از پیاده‌سازی‌های Proprietary و فاصله گرفتن از استانداردهای امنیتی باز، ممیزی مستقل و کشف آسیب‌پذیری‌ها را دشوارتر می‌کند. جمع‌بندی : فناوری Direct-to-Cell می‌تواند انقلابی در پوشش ارتباطی ایجاد کند، اما در کنار مزایای آن، ریسک‌های جدی در زمینه احراز هویت، حریم خصوصی، مکان‌یابی و اختلال ارتباطات وجود دارد. توسعه استانداردهای امن NTN و ممیزی مستقل برای این فناوری حیاتی است. منابع معتبر جهت مطالعه و تحقیقات : link 1-: https://www.ion.org/gnss/abstracts.cfm?paperID=17169&sessionID=2135 link 2 -: https://ieeexplore.ieee.org/document/10646850 link 3-: https://ieeexplore.ieee.org/document/11023341 #D2C #Security #Privacy #IMSI @securation

2
⭕️ارتباطات ماهواره‌ای استارلینک و فناوری‌های سلولی منابع ارائه شده به بررسی جامع فناوری ارتباط مستقیم ماهواره‌ای با تلفن‌های همراه (Direct-to-Cell) توسط سیستم استارلینک می‌پردازند و نشان می‌دهند که چگونه سیگنال‌های سلولی می‌توانند بدون نیاز به تجهیزات تخصصی با ماهواره‌های مستقر در مدار پایین زمین ارتباط برقرار کنند. این متون بر پایه تحقیقات تجربی و تحلیل‌های مهندسی توضیح می‌دهند که غلبه بر چالش‌هایی نظیر افت شدید مسیر آزاد، تاخیر زمانی و اثرات داپلر از طریق به‌کارگیری آنتن‌های آرایه‌ای فازی با قابلیت هدایت الکترونیکی پرتو و تنظیم دقیق شبکه امکان‌پذیر شده است. همچنین، مقایسه‌ای میان این فناوری و سیستم‌های راداری نظامی AESA انجام گرفته تا اشتراکات و تفاوت‌های بنیادین آن‌ها در زمینه پردازش سیگنال و مدیریت طیف فرکانسی مشخص شود. در نهایت، منابع به نقش مکمل این فناوری برای پوشش‌دهی مناطق دورافتاده و همگرایی رو به رشد میان ارتباطات و سامانه‌های سنجش از دور اشاره دارند. #starlink #AESA @securation
1 534
3
ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @securation
ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @securation
3 136
4
مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع دکتر Paul Qin برای استفاده از OpenClaw و پروتکل MCP در فرآیند مهندسی معکوس هستند. این آموزش‌ها نحوه اتصال هوش مصنوعی به ابزارهای تخصصی مانند x64dbg، Ghidra و dnSpy را برای خودکارسازی تحلیل فایل‌های باینری، غیرفعال کردن مکانیسم‌های امنیتی (مانند ASLR) و دور زدن محدودیت‌های نرم‌افزاری شرح می‌دهند. نویسنده مراحل نصب محیط‌های آزمایشی در ماشین مجازی، پیکربندی مدل‌های زبانی مانند GPT-5.4 و ایجاد Skill Files برای ثبت حافظه کاری هوش مصنوعی را آموزش می‌دهد. در نهایت، کاربرد عملی این ابزارها در تحلیل استاتیک و داینامیک، ساخت Keygen، حذف صفحات تبلیغاتی (Nag Screens) و کرک کردن برنامه‌های مختلف نمایش داده شده است.
3 425
5
⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرسانی‌های هسته لینوکس روی آورده ، بخا
⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرسانی‌های هسته لینوکس روی آورده ، بخاطر اینکه هوش مصنوعی آسیب‌پذیری‌ها و باگ‌ها رو در لینوکس سریع‌تر از اون چیزی که شرکت Canonical می‌تونه وصله‌های لازم را ارائه دهد، شناسایی می‌کنه. #AI #Kernel #Linux @securation
3 422
6
خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر و هیچ توضیحی بستن:) اگر میخواید بد
خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر و هیچ توضیحی بستن:) اگر میخواید بدونید چرا هکرهای نسل قدیم هیچکدوم اهل باگ بانتی نیستند ، بخاطر همین مسائل هست که ارزش یک کار رو میارن پایین و توجیهی هم نداره کسی از اینها دفاع کنه، بهترین کار اینه هروقت آسیب پذیری زیرودی کشف میکنید توی بازار سیاه بفروشید. هرکسی هم گفت اخلاقی نیست ، قهوه ایش کنید. #Apple #0day @securation
4 200
7
⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ کرده و اطلاعات شخصی مربوط به تقریباً
⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ کرده و اطلاعات شخصی مربوط به تقریباً تمام مأموران فعلی و سابق، و همچنین متقاضیان استخدام را سرقت کرده است. این گروه اعلام کرده است که این حمله، انتقامی است در پاسخ به اطلاعیه‌ای که اداره تحقیقات فدرال در ماه مه منتشر کرد و در آن، روش‌های این گروه تشریح شده بود. این گروه نمونه‌ای از داده‌های سرقت‌شده را منتشر کرده و از یک صفحه نمایشی (اسکرین‌شات) از وب‌سایت استخدام اداره تحقیقات فدرال که به نظر می‌رسید دچار اختلال شده است، نیز منتشر کرده است. خبرگزاری رویترز، اطلاعات شخصی را در حداقل نه مورد تأیید کرد، اما نتوانست مشخص کند که آیا این داده‌ها از سیستم‌های اداره تحقیقات فدرال سرقت شده‌اند یا خیر. اداره تحقیقات فدرال هنوز در مورد این ادعاها اظهار نظر نکرده است. @securation
3 838
8
🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵» 🚀 Official Teaser: Tech Olympics 2026 @securation
🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵» 🚀 Official Teaser: Tech Olympics 2026 @securation
3 905
9
بچه هایی کسی که بالای ۶ ماه از کدکس استفاده امنیت و اکسپلویت کردن آسیب پذیری ها رو داشته به من یک پیام بده @DrPwner
1 173
10
⭕️سرویس OpenAI هک شد! یک گزارش امنیتی جدید جزئیات حمله‌ای به زیرساخت داخلی OpenAI را منتشر کرده است. طبق این گزارش، مهاجمان از ترکیب یک آسیب پذیری Heap Overflow و SSO Misconfiguration استفاده کردند و توانستند به OpenAi نفوذ کنند. این زنجیره آسیب‌پذیری‌ها امکان دسترسی غیرمجاز به بخش‌هایی از زیرساخت داخلی را فراهم کرده است. هدف اصلی حمله، دسترسی به Repositoryهای داخلی OpenAI عنوان شده است. در بخش اول، یک نقص مربوط به مدیریت حافظه (Heap Overflow) مورد سوءاستفاده قرار گرفته است. سپس یک پیکربندی نادرست در سیستم Single Sign-On (SSO) برای افزایش سطح دسترسی مورد استفاده قرار گرفته است. در نهایت، مهاجم توانسته به منابع و مخازن کد داخلی دسترسی پیدا کند. این گزارش نمونه‌ای از اهمیت زنجیره‌کردن چند ضعف امنیتی با شدت‌های متفاوت را نشان می‌دهد. https://www.hacktron.ai/blog/hacking-openai #news #hack #ai #openai @securation
5 376
11
⭕️ امنیت AI Agent ها دیگر صرفاً به جلوگیری از Jailbreak محدود نیست؛ خطر اصلی زمانی است که Agent، محتوای غیرقابل‌اعتماد را به‌عنوان دستور بپذیرد و با دسترسی‌های سازمانی خود اجرا کند. پژوهش Zenity Labs درباره توسعه پوشش MITRE ATLAS نشان می‌دهد چگونه Recon برای شناسایی Endpoint ها و قابلیت‌های Agent، تزریق دستور از طریق Multimodal Inputs، نمایش محتوای مخرب اختصاصی به AI Client ها با AI Targeted Cloaking و آلوده‌سازی Persistent Memory می‌توانند در یک Attack Chain به هم متصل شوند؛ حتی Automatic Image Loading و Link Preview نیز در شرایط خاص می‌توانند مسیری برای Data Exfiltration ایجاد کنند. در واقع میتوان گفت: Model-based Guardrails به‌تنهایی کافی نیستند؛ Authorization مستقل در لایه Tooling، اجرای Least Privilege و Least Agency، کنترل Memory Write، اعمال Egress Control و ثبت Data Provenance باید بخشی از معماری Defense-in-Depth باشند. باید فرض کرد Prompt Injection ممکن است رفتار مدل را منحرف کند؛ طراحی امن باید مانع تبدیل این انحراف به Unauthorized Action شود. #AISecurity #MITREATLAS @securation
4 393
12
هکرهای عزیز بانک سامان برای شما بالا میاد یا نه ؟ sb24.ir/
557
13
⭕️ بعد از تعطیلی Gemini CLI، جانشینش Antigravity، حالا رودرروی Claude Code قرار گرفته! اگه داری روی یه هارنس (Harness) سرمایه‌گذاری می‌کنی که قراره ماه‌ها باهاش کد بزنی و این انتخاب رو صرفاً بر اساس اسم مدل انجام می‌دی، دقیقاً همون اشتباهی رو می‌کنی که خیلی از تیم‌های توسعه‌دهنده مرتکب می‌شن. ▢ فلسفه‌ی هر هارنس ‏○ Antigravity 2.0: یه اپلیکیشن دسکتاپ، رابط خط فرمان (CLI) نوشته‌شده با Go و کیت توسعه (SDK) داره. ایجنت‌ها (Agents) رو در ادیتور، ترمینال و مرورگر هم‌زمان اجرا می‌کنه و نتیجه رو با گزارش تصویری (Walkthrough) نشونت می‌ده. ‏○ Claude Code: یه CLI ترمینال‌محوره که حول ساب‌ایجنت‌ها (Subagents)، اتصال به بیش از ۳۰۰ سرویس ابری (MCP)، هوک‌ها (Hooks) و فایل CLAUDE.md برای حافظه‌ی پروژه ساخته شده. ▢ لایه‌ی مدل (Model Layer) ‏○ Antigravity: به‌صورت پیش‌فرض روی Gemini Flash می‌چرخه. گوگل مدعیه این مدل ۴ برابر سریع‌تر از رقباست. ‏○ Claude Code: بین Sonnet 5 (با هزینه $2/$10)، Opus 5 (با هزینه $5/$25) و Fable 5.1 (با هزینه $10/$50 برای تسک‌های طولانی) سوییچ می‌کنه. ▢ قیمت‌گذاری — یه هم‌گرایی جــــالب ‏○ Antigravity: پلن پرو $20، پلن Ultra با ۵ برابر سقف مصرف $100 و پلن Max با ۲۰ برابر سقف مصرف $200 هزینه داره. ‏○ Claude Code: پلن Pro با قیمت $20، و پلن Max با ضرایب دقیقاً مشابه روی $100 و $200 قیمت‌گذاری شده. ✅ هر دو غول هوش مصنوعی، کاملاً مستقل از هم، به معماری قیمتی یکسانی رسیدن. ▢ بنچمارک‌ها (Benchmarks)، با احتیاط! روی Terminal-Bench 2.1، گوگل برای Gemini Flash عدد ۷۶.۲٪ و انتروپیک برای Sonnet 5 عدد ۸۰.۴٪ رو منتشر کردن. این اعداد خوداظهاری (Self-reported) هستن و با هارنس اختصاصی خود شرکت‌ها گرفته شدن؛ پس مقایسه مستقیمشون به‌عنوان سند نهایی کاملاً اشتباهه. ▢ کِی، کدوم رو انتخاب کنی؟ ○ اگه استک تو گوگلی‌ـه (مثل AI Studio, Firebase, Android) و کار بصری (Visual/UI) زیاد داری پس Antigravity منطقی‌تره.  ○ اگه ریفکتور سراسری (Global Refactor)، اکوسیستم قدرتمند MCP و کنترل دقیق روی هزینه‌ها می‌خوای در اینصورت Claude Code دقیقاً جوابت رو می‌ده.  #AI #Programing #antigravity #claude @securation
4 573
14
⭕️ یک محقق امنیتی نشون داد با یک token خاص مایکروسافت به اسم Actor token که سرویس‌های داخلی مثل Exchange برای impersonation کاربر استفاده می‌کنن می‌شد وارد تقریباً هر Entra ID tenant شد. این token ها log نمی‌شن، قابل revoke نیستن، و Conditional Access روشون اثر نداره. مشکل اصلی این بود که Azure AD Graph API چک نمی‌کرد این token مال همون tenant هست یا نه؛ پس attacker از tenant خودش token می‌گرفت و خودش رو جای هر user، حتی Global Admin، تو tenant دیگه جا می‌زد. برای این کار فقط tenant ID (که public هست) و netId کاربر لازم بود؛ netId قابل brute-force هست و حتی از guest account های B2B هم قابل خوندنه. خوندن directory هیچ audit log نمی‌ذاشت؛ فقط اگه چیزی modify می‌شد ردپا دیده می‌شد. البته باید اشاره کرد که مایکروسافت همون هفته fix کرد این آسیب پذیری رو روی محصول خودش. #RedTeam #AZURE @securation
4 226
15
⭕️ آنتروپیک لیست نگران‌کننده‌ترین کاربردهای Claude را منتشر کرد. 1. در یمن، حوثی‌ها از طریق Claude در حال توسعه یک موشک ابرصوتی با برد 2000 کیلومتر بودند. پس از شکست آزمایش‌ها، آن‌ها دوباره به Claude مراجعه کردند تا بازخورد بگیرند و علت شکست را جویا شدند. 2. تنها کاربر Claude از باماکو (پایتخت مالی)، یک پلتفرم نظارتی برای سازمان‌های اطلاعاتی کشور ایجاد کرد که شامل 25 میلیون سیم‌کارت از تمامی اپراتورها بود. آن‌ها از یک نسخه محلی Claude استفاده می‌کنند و قطع کردن دسترسی آن‌ها امکان‌پذیر نیست. 3. یک سازمان امنیتی ایرانی، یک افزونه برای مرورگر Firefox با قابلیت نمایش زمان نمازها ایجاد کرد. در واقع، این افزونه یک نرم‌افزار جاسوسی بود و مقامات امنیتی اطلاعات شخصی 6338 نفر از شهروندان ایرانی را جمع‌آوری کردند. 4. نیروهای امنیتی روسیه، نرم‌افزارهای جاسوسی خود را از طریق Claude بازنویسی کردند (تا از امنیت بیشتری برخوردار شوند) و حساب‌های کاربری مقامات اوکراینی را در یک پیام‌رسان محبوب سرقت کردند. 5. یک هکر فرانسوی، اطلاعات 1.8 میلیون اپلیکیشن را از Google Play استخراج کرد، آن‌ها را برای یافتن کلیدهای API هاردکد شده اسکن کرد و سپس تمام اطلاعات را در گروه‌های تلگرام منتشر کرد. 6. این گروه هکری به یک شرکت فعال در زمینه شارژ خودروهای برقی دسترسی پیدا کرد و به صورت از راه دور ولتاژ را تغییر می‌داد. 7. یک شرکت چینی با یک اپلیکیشن دوستیابی، در عرض یک هفته، 4700 حساب کاربری جعلی (بات) ایجاد کرد و این حساب‌ها با 25 هزار نفر از مردان در ارتباط بودند (که متوجه چیزی نشدند). 8. توسعه‌دهندگان GLM، از طریق Claude تلاش کردند تا به Anthropic نفوذ کنند و به مدل‌های منتشرنشده دسترسی پیدا کنند (این یک اقدام بسیار جسورانه بود). 9. شرکت Xiaomi، تمام اطلاعات شخصی کاربران را در Claude بارگذاری کرد و سعی کرد از آن‌ها برای ایجاد یک پایگاه داده آموزشی برای مدل خود استفاده کند. 10. یک دانشمند ناشناس، از ارتش کمک مالی دریافت کرد و سعی کرد از طریق Claude، قابلیت‌های جدیدی را به یک ویروس جدید اضافه کند (این روشی است که کووید-19 ایجاد شد). این موارد تنها در 9 ماه گذشته اتفاق افتاده‌اند. https://www.anthropic.com/threat-intelligence-report-september-2026#main #AI #News #Security #Risk @securation
10 873
16
🚨 دیتابیس "جامپ جامپ" هک شده و داره داخل دارک وب به فروش میرسه.
🚨 دیتابیس "جامپ جامپ" هک شده و داره داخل دارک وب به فروش میرسه.
5 613
17
دوستان عزیزی که لینک گروه رو میخواستند , گروه بصورت عمومی در دسترس هست. t.me/DarkPwners
1 339
18
دوستان اگر در نمایشگاه الکامپ کسی روز گذشته رفته و آدرس غرفه های امنیت رو یکجا داره برسونه به ما لطفا :)
603
19
یه ضرب‌المثل چینی می‌گه: کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کس
یه ضرب‌المثل چینی می‌گه: کسی که دیگران رو مقصر می‌دونه راه زیادی در پیش داره. کسی که خودش رو مقصر می‌دونه نصف راه رو رفته. کسی که هیچ‌کس رو مقصر نمی‌دونه رسیده. آدما اغلب از «متهم شدن» و «ناکافی بودن» می‌ترسن. به همین خاطر، وقتی با مشکلی روبه‌رو می‌شن، ناخودآگاه دنبال این می‌گردن که بندازنش گردن یکی دیگه. توی تیم‌هایی که فرهنگ سرزنش وجود داره، انرژی آدم‌ها به‌جای حل مسئله صرف پیدا کردن مقصر می‌شه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.» و جالب اینه که اکثرا همه‌ی این حرف‌ها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمی‌کنه. نگرش آدما باید به این سمت بره که مسئله‌ی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟ @securation
7 661
20
بچه ها کسی داریم اینجا هاستینگ داشته باشه ؟ میخوام بصورت یک جا تعدادی سرور یکماهه برای تمرین و تست عده ای دانشجو بگیریم بهم پیام بده اگر کسی داره @DrPwner
153