NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
Mostrar más📈 Análisis del canal de Telegram NooshDaroo | نوشدارو
El canal NooshDaroo | نوشدارو (@nooshdaroo_web) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 10 718 suscriptores, ocupando la posición 11 130 en la categoría Tecnologías y Aplicaciones y el puesto 29 094 en la región Irán.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 718 suscriptores.
Según los últimos datos del 29 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 647, y en las últimas 24 horas de -1, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 27.48%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 17.59% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 2 949 visualizaciones. En el primer día suele acumular 1 888 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 28.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 30 agosto | 0 | |||
| 29 agosto | +1 | |||
| 28 agosto | +1 | |||
| 27 agosto | 0 | |||
| 26 agosto | 0 | |||
| 25 agosto | +2 | |||
| 24 agosto | 0 | |||
| 23 agosto | 0 | |||
| 22 agosto | 0 | |||
| 21 agosto | 0 | |||
| 20 agosto | +74 | |||
| 19 agosto | +197 | |||
| 18 agosto | +102 | |||
| 17 agosto | +227 | |||
| 16 agosto | +22 | |||
| 15 agosto | +19 | |||
| 14 agosto | 0 | |||
| 13 agosto | 0 | |||
| 12 agosto | +1 | |||
| 11 agosto | 0 | |||
| 10 agosto | 0 | |||
| 09 agosto | 0 | |||
| 08 agosto | 0 | |||
| 07 agosto | +19 | |||
| 06 agosto | +95 | |||
| 05 agosto | +43 | |||
| 04 agosto | +47 | |||
| 03 agosto | +89 | |||
| 02 agosto | 0 | |||
| 01 agosto | 0 |
| 2 | مرز دو ساعتونیم: شبکههای اجتماعی از چه زمانی با افسردگی گره میخورند؟
روزی چند ساعت در شبکههای اجتماعی وقت میگذرانید؟ پژوهشگران با بررسی اطلاعات ۱۱ ساله بیش از ۱۸۰ هزار بزرگسال، به یک نقطه عطف آماری رسیدند: ۱۵۰ دقیقه در روز.
نتایج نشان میدهد زمان سپریشده در شبکههای اجتماعی، یکی از پیشبینیکنندههای ثابت افسردگی است. بر اساس این مطالعه، فردی که روزانه یک ساعت بیشتر از این مرز در شبکههای اجتماعی میچرخد، حدود ۱۷ درصد بیشتر احتمال دارد که افسردگی را گزارش کند.
البته این یک مسیر دوطرفه است؛ مشخص نیست شبکههای اجتماعی باعث افسردگی میشوند، یا افراد افسرده بیشتر برای پرت کردن حواس خود به این فضا پناه میبرند.
کیفیت مصرف شما هم مهم است؛ تماشای بیهدف و مقایسه خود با دیگران، آسیب روانی بیشتری نسبت به گفتوگو با دوستان دارد.
برای محافظت از خود، به حافظهتان اعتماد نکنید. به بخش سلامت دیجیتال (Digital Wellbeing) یا زمان صفحهنمایش (Screen Time) گوشی بروید و زمان واقعی مصرف خود را ببینید.
اگر متوجه شدید مصرف شما از مرز دو ساعتونیم گذشته است و همزمان احساس کلافگی میکنید، برای اپلیکیشنهای پرمصرف خود محدودیت زمانی تعیین کنید تا نسبت به گذر زمان خودآگاه شوید.
برای مطالعهی نسخه کامل این مقاله به لینک زیر در سایت نوشدارو مراجعه کنید.
⛓ مشاهده نسخهی کامل مطلب در نوشدارو
✍️ ✍️ آزاده رمضانی
برای استفاده سالمتر از شبکههای اجتماعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 224 |
| 3 | 💡 ۵ آسیبپذیری بحرانی در پلاگینهای وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید
اگر سایت وردپرسی دارید، پلاگینهای WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همینطور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه بهروزرسانی کنید. پژوهشگران چند آسیبپذیری بسیار بحرانی در این ابزارها پیدا کردهاند که بعضی از آنها به هکر اجازه میدهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد.
مهمترین موارد:
• پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم میتواند احراز هویت را دور بزند و مدیر سایت شود.
• قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد.
• پلاگین TranslatePress: مهاجم میتواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند.
• پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد.
• پلاگین GiveWP: جدیترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایتها میتواند روی سرور، کدِ از راه دور اجرا کند.
اگر یکی از این موارد روی سایتتان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید.
ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایلهای جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم میتواند عملاً کنترل سایت را به دست بگیرد.
پیشنهاد میکنیم جزییات بیشتر این آسیبپذیریها را از اینجا مطالعه کنید.
✍️ شایان ضیایی
#کسب_و_کار_آنلاین
#خبر_و_تحلیل
برای آگاهی از آسیبپذیریهای مهم وردپرس و راههای محافظت از سایت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 491 |
| 4 | 💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس
گاهی اوقات هزینهی واقعی سختافزار ارزانقیمتی که میخریم را جای دیگری میپردازیم.
پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink، Wiflyer و MoreQuick، انواع «درِ پشتی» یا «بَکدور» (Backdoor) پیدا کردهاند که میتوانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند.
یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرماندهی تماس میگیرد و میتواند دستورات دریافتی را با بالاترین سطح دسترسی اجرا کند. نمونههای دیگر نیز قادرند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و تنظیمات DNS را تغییر دهند.
اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناختهای است که قیمت پایینتری دارند؛ درحالیکه مشخص نیست فِرمویر (Firmware) آنها را چه کسی ساخته، تا چه زمانی بهروزرسانی میشوند و آیا امنیتشان اصلاً بررسی شده است.
روتر از نظر امنیتی بسیار حساس است، چون به ترافیک خانه دسترسی دارد و گوشی، لپتاپ و دیگر دستگاهها از طریق آن به اینترنت وصل میشوند. بنابراین سابقه امنیتی سازنده و پشتیبانی منظم، بهاندازه سرعت و قیمت اهمیت دارد.
هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جستوجو کنید، سایت رسمی و صفحه بهروزرسانی آن را بررسی کنید و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیبپذیری جدی یا درِ پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی راهی جز تعویض کامل دستگاه نخواهید داشت.
✍️ شایان ضیایی
#خبر_و_تحلیل
#مبانی_امنیت
برای آگاهی از تهدیدهای امنیتی مودم، روتر و دیگر دستگاههای متصل به اینترنت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 436 |
| 5 | 💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟
#سواد_دیجیتال
#حریم_خصوصی
برای یادگیری تنظیمات حریم خصوصی در آیفون و اندروید، کانال تلگرام نوشدارو را دنبال کنید.
💡 @NooshDaroo_web | 1 259 |
| 6 | 💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه میدارد؟
ساعت سه بامداد است و بنیانگذار یک استارتاپ بیوقفه در حال دریافت کدهای جدید از هوش مصنوعی است.
ابزارهایی مانند کلاود رویای ساخت محصولات نرمافزاری توسط تیمهای کوچکتر را دستیافتنیتر کردهاند؛ اما این ابزارها قرار بود زمان توسعهدهندگان را آزاد کنند، نه اینکه آنها را ساعتهای طولانیتری پشت میز نگه دارند.
اما پژوهشهای تازه نشان میدهند اتفاق دوم در حال رخ دادن است!
فکر میکنید دلیلش چیست؟ چطور باید جلوی این روند فرسایشی را بگیریم؟
⛓ کلیک کنید و معایب استفاده از هوش مصنوعی برای کدنویسی را در نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#هوش_مصنوعی
#برنامه_نویسی
اگر به دنیای هوش مصنوعی علاقه دارید، جدیدترینهای این حوزه را در کانال تلگرام نوشدارو بخوانید.
💡 @NooshDaroo_web | 1 526 |
| 7 | 💡 شرکت اوپنایآی دسترسی کرسر (Cursor) را به مدلهایش قطع میکند
شرکت اوپنایآی ساعاتی پیش اعلام کرد که قرارداد ارائه مدلهای هوش مصنوعی خود به ابزار برنامهنویسی کرسر را فسخ میکند!
تاریخ قطع دسترسی ۱۲ نوامبر ۲۰۲۶ (۲۱ آبان ۱۴۰۵) تعیین شده و اوپنایآی میگوید برای اینکه برنامهنویسان بیشترین فرصت را برای انتقال داشته باشند، حداکثر مهلت ممکن در قرارداد را در نظر گرفته است.
ماجرا از آنجا شروع شد که اسپیساکس، شرکت ایلان ماسک، در مرداد امسال خرید شرکت سازنده کرسر را با رقم بیسابقه ۶۰ میلیارد دلار نهایی کرد؛ بزرگترین خرید یک استارتاپ در تاریخ.
کرسر محبوبترین ویرایشگر کد مبتنی بر هوش مصنوعی است و بخش بزرگی از کاراییاش به دسترسی به مدلهای شرکتهایی مثل اوپنایآی و آنتروپیک وابسته است.
اوپنایآی دلیل تصمیمش را بیاعتمادی به مالک جدید اعلام کرده است!
▪️ عقبهی دعوای ایلان ماسک و اوپنایآی
اختلاف ماسک و اوپنایآی سابقهای طولانی دارد. ماسک از بنیانگذاران اوپنایآی در سال ۲۰۱۵ بود، اما در ۲۰۱۸ بر سر اختلاف در مدیریت از آن جدا شد.
بعدها شرکت رقیب xAI را راه انداخت و در سال ۲۰۲۴ از اوپنایآی و سم آلتمن شکایت کرد و آنها را به فاصلهگرفتن از ماموریت غیرانتفاعی اولیه متهم کرد.
امسال هم xAI و سپس کرسر زیر چتر اسپیساکس رفتند تا این شرکت فضایی به یک بازیگر بزرگ هوش مصنوعی تبدیل شود و حالا این رقابت دامن کاربران کرسر را هم گرفته است!
▪️ برای کاربران کرسر چه اتفاقی میافتد؟
برای کاربران کرسر فعلا چیزی تغییر نکرده، اما اگر توافقی حاصل نشود، از ماه آبان مدلهای اوپنایآی (از جمله سری GPT) از این ابزار حذف میشوند و کاربران باید به مدلهای دیگر مهاجرت کنند. یکی از بنیانگذاران کرسر گفته در حال مذاکره با اوپنایآی برای حل مسئله هستند.
#خبر_و_تحلیل
برای پیگیری اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 767 |
| 8 | 💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان
تقریباً هر سایتی که در آن ثبتنام میکنیم، آدرس ایمیل واقعیمان را میگیرد؛ آدرسی که معمولاً سالها ثابت میماند و میتواند برای وصلکردن فعالیت ما در سرویسهای مختلف به یکدیگر استفاده شود.
اگر همان سایت هم روزی هک شود، این ایمیل ممکن است وارد فهرستهای اسپم یا حتی حملات فیشینگ شود.
حالا مرورگر بریو (Brave) برای کاهش این نوع ردیابی، قابلیت «ایمیل مستعار» (Email Alias) را معرفی کرده است. با این قابلیت، بهجای ایمیل اصلی، یک آدرس منحصربهفرد و ساختگی در اختیار سایت قرار میدهید.
این ایمیلهای مستعار پیامها را به صندوق ورودی ایمیل اصلی شما فوروارد میکنند.
اگر روزی یک سایت دچار نشت اطلاعات شد یا آدرس شما به منبع اسپم تبدیل شد، نیازی به تغییر ایمیل اصلیتان نیست؛ فقط کافی است همان ایمیل مستعار را بهسادگی غیرفعال کنید و در صورت نیاز، یک آدرس جدید بسازید.
همچنین این آدرسها برای استفاده مداوم ساخته شدهاند و میتوانید تا زمانی که به آنها نیاز دارید، پیامها را از طریقشان در صندوق اصلی خود دریافت کنید.
▪️ فعالسازی ایمیل مستعار در مرورگر بریو
قابلیت Email Alias از نسخه دسکتاپ بریو ۱.۹۴ در دسترس است و در فاز اولیه، هر کاربر ۵ ایمیل مستعار رایگان دریافت میکند (نسخه موبایل و نسخه پولی با امکانات بیشتر در راه است).
برای فعالکردن آن، این مراحل را دنبال کنید:
۱. مرورگر بریو را به نسخه جدید بهروزرسانی کنید؛
۲. عبارت brave://settings/email-aliases را در نوار آدرس وارد کنید؛
۳. یک حساب بریو بسازید و ایمیل اصلی خود را تأیید کنید؛
۴. از این پس، با کلیک یا راستکلیک روی کادر ایمیل در سایتها، گزینه ساخت آدرس جدید (New Email Alias) ظاهر میشود.
▪️ آیا بریو ایمیلهای شما را میخواند؟
بریو آدرس اصلی و ایمیلهای مستعار شما را بهصورت رمزنگاریشده ذخیره میکند.
این شرکت محتوای پیامهای شما را نمیخواند و پردازش ایمیلها صرفاً در حد چند ثانیه و فقط برای تشخیص اسپم و ویروس انجام میشود.
پس از تحویل پیام به صندوق اصلی شما، ایمیل ظرف چند ثانیه از سرورهای بریو حذف میشود؛ هرچند اگر تحویل موقتاً ممکن نباشد، ممکن است تا ۲۴ ساعت برای تلاش دوباره نگهداری شود.
از آنجا که این سرویس جدید است، ممکن است در روزهای اول برخی از ایمیلهای فورواردشده توسط بریو، به پوشه اسپم (هرزنامه) ایمیل اصلی شما بروند.
در این صورت حتماً آنها را بهعنوان «Not spam» علامتگذاری کنید تا این مشکل برای پیامهای بعدی برطرف شود.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#خبر_و_تحلیل
#حریم_خصوصی
برای اطلاع از جدیدترین تنظیمات حریم خصوصی در ابزارهای مختلف، در کانال تلگرام نوشدارو عضو شوید.
💡 @NooshDaroo_web | 1 502 |
| 9 | 💡 هکرها افزونههای محبوب مرورگرتان را میخرند تا جیبتان را خالی کنند!
شاید ماهها پیش یک افزونه ساده برای کپیکردن متن روی مرورگر کروم یا اج نصب کرده باشید که کاملاً امن بوده است؛ اما پژوهشگران بهتازگی ۱۹ افزونه را کشف کردهاند که در سکوت تغییر ماهیت داده و به سارقان رمزهای عبور و ارزهای دیجیتال تبدیل شدهاند.
ترفند مهاجمان در این حمله بسیار هوشمندانه است. آنها بهجای ساختن بدافزار از صفر، افزونههای قانونی را میخرند یا ابتدا یک نسخه کاملاً سالم منتشر میکنند.
روشی فریبکارانه که پیشتر هم در ماجرای فیلترشکنهای جاسوس در فروشگاه رسمی کروم شاهد آن بودیم. وقتی هزاران نفر افزونه را نصب کردند، هکرها یک بهروزرسانی مخرب برای آن میفرستند.
از آنجا که مرورگرها افزونهها را بهطور خودکار بهروزرسانی میکنند، کاربر بدون کلیک روی هیچ لینک مشکوکی، نسخه آلوده را دریافت میکند.
وقتی این نسخه روی مرورگر نصب میشود، میتواند روی صفحاتی که کاربر باز میکند کد مخرب اجرا کند؛ از دزدیدن رمزهای واردشده و تاریخچه مرورگر گرفته تا سرقت حسابهای شبکههای اجتماعی، اطلاعات صرافیها و دارایی کیف پولهای رمزارزی.
این سارقان خاموش به پول محدود نمیشوند و میتوانند تاریخچه مرورگر شما را بخوانند یا کنترل حسابهای شبکههای اجتماعی شما را به دست بگیرند.
برای اطمینان از امنیت خود، در مقالهی زیر بررسی کنید که آیا هیچیک از این ۱۹ افزونه آلوده روی مرورگرتان نصب هستند یا خیر:
⛓ کلیک کنید و لیست کامل افزونهها را ببینید.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#انواع_کلاهبرداری
#خبر_و_تحلیل
در کانال تلگرام نوشدارو، از جدیدترین اخبار دنیای امنیت باخبر شوید و جلوی ترفندهای هکرها را بگیرید.
💡 @NooshDaroo_web | 1 642 |
| 10 | 💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سیپنل را جدی بگیرید
اگر برای کسبوکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده میکنید؛ یعنی سایت شما در کنار دهها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سیپنل (cPanel)، یکی از پرکاربردترین پنلهای مدیریت هاست و سرور، کشف شده که میتواند امنیت همه این همسایهها را به خطر بیندازد.
به گفته شرکت سازنده سیپنل، این ضعف در بخش افزودن دامنههای جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سیپنل دارد، اگر اجازه افزودن این دامنهها را داشته باشد، میتواند در بخشهایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد.
سیپنل روز گذشته نسخههای اصلاحشده را منتشر کرده است. سرورهایی که بهروزرسانی خودکار روزانه دارند، وصله را بهطور خودکار دریافت میکنند و مدیران سرورهای اختصاصی هم میتوانند از طریق WHM یا دستور رسمی سیپنل، آن را فوراً نصب کنند.
سیپنل تاکنون سوءاستفاده فعال از این آسیبپذیری را رسماً تأیید نکرده و این نقص در فهرست آسیبپذیریهای فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمیشود. بااینحال، یک مدیر سرور در انجمن رسمی سیپنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است.
اگر سایت شما روی هاست اشتراکی است، بهروزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیبپذیری وصله شده است یا نه. نگهداشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار میگیرد.
همچنین نصب وصله جلوی سوءاستفاده از این آسیبپذیری در آینده را میگیرد؛ اما اگر سرور پیش از بهروزرسانی هک شده باشد، آپدیت بهتنهایی آثار نفوذ یا راههای دسترسیای را که مهاجم ایجاد کرده پاک نمیکند و سرور باید جداگانه بررسی و پاکسازی شود.
➕نوشدارو پلاس: این ماجرا یادآوری میکند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و بهروزبودن کل سرور و سرعتعمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد.
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
برای آگاهی از آسیبپذیریهای مهم وبسایتها و راههای افزایش امنیت آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 641 |
| 11 | 💡 شرکتهای بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است!
شرکتهایی که خودشان بعضی از قدرتمندترین مدلهای هوش مصنوعی جهان را ساختهاند، حالا درباره روی دیگر این فناوری هشدار میدهند. روز گذشته بیش از ۱۰۰ شرکت و سازمان، از جمله گوگل، مایکروسافت، AWS، اوپنایآی، آنتروپیک، کلادفلر، در نامهای مشترک گفتهاند فرصت محدودی برای آمادهشدن در برابر نسل تازه حملات سایبری باقی مانده است.
امضاکنندگان میگویند در ماههای آینده، با قدرتمندترشدن مدلهای هوش مصنوعی، حملات مجهز به AI میتوانند بسیار گستردهتر و پیچیدهتر شوند. نگرانی فقط حسابهای بانکی کاربران نیست؛ بیمارستانها، تأسیسات آب و حتی زیرساختی که اینترنت روی آن کار میکند، در این نامه بهعنوان بخشهای در معرض خطر نام برده شدهاند.
▪️ این نخستین هشدار صنعت فناوری نیست
پیشتر در نوشدارو درباره شکلگیری Open Secure AI Alliance به رهبری انویدیا نوشته بودیم؛ ائتلافی که با حضور مایکروسافت، IBM، کلادفلر، Hugging Face و دهها شرکت دیگر برای ساخت ابزارهای باز و قابلبررسی در حوزه امنیت هوش مصنوعی شکل گرفت. این ائتلاف ظرف مدت کوتاهی به بیش از ۱۲۰ سازمان رسید و کار روی استانداردها و ابزارهای مشترک امنیتی را آغاز کرد.
نکته جالب اینجاست که OpenAI، Google و Anthropic در فهرست اولیه آن ائتلاف حضور نداشتند؛ اما حالا هر سه نام در نامه تازه دفاع سایبری دیده میشود. یعنی هشدار درباره فاصله میان قدرت روبهرشد هوش مصنوعی و آمادگی دفاعی، دیگر فقط دغدغه یک گروه از شرکتها نیست.
▪️ زنگ خطر از داخل آزمایشگاههای هوش مصنوعی
نگرانی فقط درباره سوءاستفاده هکرها نیست. نگرانی فقط به سوءاستفاده هکرها از هوش مصنوعی محدود نمیشود. خود اوپنایآی، که میزبان انتشار این نامه مشترک است، در ماه ژوئیه هنگام آزمایش امنیتی مدلهایش با اتفاق نگرانکنندهای روبهرو شد: چند مدل آزمایشی توانستند از محدودیتهای محیط تست عبور کنند، آسیبپذیریهایی پیدا کنند و به بخشهایی از زیرساخت واقعی «هاگینگ فیس» (Hugging Face) دسترسی بگیرن. اوپنایآی این اتفاق را نشانهای جدی از رشد سریع تواناییهای سایبری نسل جدید مدلها دانست.
آنتروپیک هم بعد از بررسی بیش از ۱۴۱ هزار آزمایش امنیتی کلود، سه مورد پیدا کرد که مدل توانسته بود از محیط آزمایشی به اینترنت برسد و بدون مجوز وارد سیستم واقعی سه سازمان شود. این اتفاقها در محیط آزمایش و با کاهش برخی محافظتهای معمول رخ دادهاند، اما نشان میدهند توانایی فنی مدلها تا چه حد پیشرفت کرده است.
▪️ چرا سیستمهای فعلی آماده نیستند؟
نامه بیش از ۱۰۰ شرکت میگوید مشکل فقط قدرتمندشدن هوش مصنوعی نیست. بسیاری از سیستمها همین حالا هم پر از نرمافزارهای قدیمی و آپدیتنشده، رمزهای ضعیف، دسترسیهای بیش از حد و تنظیمات اشتباه هستند. AI میتواند پیدا کردن و سوءاستفاده از همین ضعفهای قدیمی را بسیار سریعتر کند.
▪️ شرکتها چه میخواهند؟
درخواست اصلی این است که دفاع سایبری هم به همان اندازه سریعتر شود. شرکتها از سازمانها میخواهند آسیبپذیریهای مهم را زودتر اصلاح کنند، احراز هویت و سطح دسترسی کاربران را جدیتر بگیرند و از هوش مصنوعی برای پیدا کردن ضعفها استفاده کنند.
از شرکتهای امنیتی خواسته شده اطلاعات حملات و روشهای مقابله را بیشتر با یکدیگر به اشتراک بگذارند و دولتها هم برای بیمارستانها، تأسیسات آب و دیگر زیرساختهای حیاتی که بودجه امنیتی کمی دارند، ابزار و منابع بیشتری فراهم کنند. سازندگان مدلهای پیشرفته نیز باید دسترسی کنترلشده به تواناییهای دفاعی AI را در اختیار متخصصان امنیت قرار دهند.
▪️ در نهایت
واقعیت این است که هوش مصنوعی دیگر فقط ابزاری برای نوشتن متن یا ساخت عکس نیست؛ بلکه به سلاحی قدرتمند در دست مجرمان تبدیل شده است. در این دنیای جدید، داشتن سواد دیجیتال، دیگر یک انتخاب نیست، بلکه تنها راه درامانماندن است.
✍️ دانیال طبایی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای سایبری و روشهای محافظت در برابر آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 009 |
| 12 | 💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان
پیشتر در نوشدارو خبر جریمه میلیارد دلاری متا بهدلیل اتهام طراحی اعتیادآور اینستاگرام و آسیب به کودکان و نوجوانان را پوشش دادیم؛ اما ماجرا به پرداخت پول ختم نشده است.
متا با وجود اینکه هنوز زیر بار تخلف نرفته، اما برای بستن بخش بزرگی از این پرونده، به یک توافق تاریخی با ایالتهای آمریکا تن داده است.
بر اساس این توافق، متا نهتنها باید جریمهی نقدی بپردازد، بلکه پذیرفته است که محدودیتهای سفت و سختی برای حساب کاربری افراد زیر ۱۸ سال در اینستاگرام و فیسبوک ایجاد کند.
محدودیت دو ساعته، خاموشی شبانه، سکوت در ساعات مدرسه، تشخیص دقیقتر سن، یادآوری استراحت و محدودیت فیلترها، جزو این توافق هستند.
از طرفی، متا از تیکتاک و یوتیوب هم خواسته است که محدودیتهای مشابهی را اعمال کنند.
اما تغییرات متا برای کنترل حسابهای کاربری نوجوانان دقیقاً چیست؟ آیا این تغییرات واقعاً کافی هستند؟
⛓ جزئیات بیشتر را در سایت نوشدارو بخوانید.
✍️ دانیال طبایی
#خبر_و_تحلیل
#راهنمای_والدین
در تلگرام نوشدارو، از جدیدترین محدودیتهای کشورهای جهان برای استفادهی کودکان و نوجوانان از شبکههای اجتماعی باخبر شوید.
💡 @NooshDaroo_web | 1 708 |
| 13 | 💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگهای جدید کار هوش مصنوعی است
بازسازی صدای خوانندگان یا اجرای ترانههای جدید توسط هوش مصنوعی در شبکههای اجتماعی ایرانی به وفور دیده میشود. ظاهراً این پدیده فقط به ایران محدود نیست و بر اساس گزارش پلتفرم «سابمیتهاب» (SubmitHub)، ۳۸.۵ درصد از آهنگهای منتشرشده در ماه جولای ۲۰۲۶، با دخالت مستقیم یا غیرمستقیم هوش مصنوعی ساخته شدهاند.
این بررسی که روی بیش از یک میلیون قطعه موسیقی انجام شده، نشان میدهد ۲۳.۲ درصد آثار کاملاً توسط هوش مصنوعی تولید شدهاند و ۱۵.۳ درصد دیگر، از المانهای تولیدشده با هوش مصنوعی استفاده کردهاند که توسط انسانها بازنویسی یا ویرایش شده است.
این آمار نگرانکننده تنها به یک پلتفرم محدود نمیشود. شرکت «دیزر» (Deezer) هم گزارش داده که در ماه ژوئن، بیش از نیمی از آپلودهای روزانهی این پلتفرم را قطعات ساختهشده با هوش مصنوعی تشکیل دادهاند.
▪️ واکنش پلتفرمها؛ از ممنوعیت تا شفافسازی
در حالی که برخی هنرمندان استفاده از هوش مصنوعی را صرفاً ابزار کمکی میدانند، منتقدان و سازمانهای حقوقی به شدت نگران حذف هنر انسانی هستند. با افزایش نگرانیها دربارهی حقوق هنرمندان و سردرگمی شنوندگان، نهادها و پلتفرمهای موسیقی رویکردهای متفاوتی را در پیش گرفتهاند.
پلتفرمهای بزرگی مثل «بندکمپ» (Bandcamp) انتشار آثار تولیدشده با هوش مصنوعی را به طور کامل ممنوع کردهاند. «انجمن صنعت ضبط استرالیا» (ARIA) نیز آهنگهایی را که بخش عمدهی آنها با هوش مصنوعی ساخته شده، از جداول رسمی موسیقی این کشور حذف کرده تا از «ماهیت انسانی هنر» محافظت کند.
اسپاتیفای اما رویکرد شفافسازی را در پیش گرفته است. این پلتفرم بهزودی برچسب «شخصیت هوش مصنوعی» (AI Persona) را به آثار برخی هنرمندان اضافه میکند تا شنونده با آگاهی کامل دست به انتخاب بزند.
✍️ یونس مرادی
#خبر_و_تحلیل
جدیدترین تغییرات دنیای هوش مصنوعی و تأثیر آن بر زندگی و هنر را در تلگرام نوشدارو دنبال کنید:
💡 @NooshDaroo_web | 1 934 |
| 14 | 💡 بدافزار ناتپتیا: داستان ناگفتهی مخربترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت
آنهایی که صبح بیستوهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمیدانستند که با کلیکی ساده روی یک اعلان بهروزرسانی کامپیوتر، ماشهی مخربترین سلاح سایبری تاریخ را میکشند.
«ناتپِتیا» (NotPetya) مثل بقیهی ویروسها و بدافزارها نبود؛ بمبی ویرانگر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غولهای حملونقل، صنایع، بانکها و بیمارستانها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت.
⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید!
✍️ یونس مرادی
#سواد_دیجیتال
برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 819 |
| 15 | 💡 کودکان، معدن اطلاعات پلتفرمها؛ دنیا با جریمه مهارشان میکند، ایران هنوز شروع نکرده
کودکان هنگام استفاده از یک اپلیکیشن شاید فقط چند ویدیو ببینند، کمی بازی کنند یا با دوستان حرف بزنند؛ اما همین استفادههای ساده میتواند به جمعآوری اطلاعات درباره سن، علایق، رفتار و عادتهای آنها ختم شود.
⚡️ بر اساس قانون کوپا (COPPA) یا قانون حفاظت از از حریم خصوصی کودکان در اینترنت، هیچ هیچ سرویسی حق ندارد از کودک زیر ۱۳ سال اطلاعات شخصی جمع کند، مگر اینکه قبلش رضایت قابلراستیآزمایی والدین را گرفته باشد.
این قانون در سال ۱۹۹۸ در آمریکا تصویب شده است و مجری قانون هم «کمیسیون فدرال تجارت آمریکا» (FTC) است.
بر اساس همین قانون، مدتی پیش شرکت «تیکتاک» به اتهام جمعآوری اطلاعات از کودکان زیر ۱۳ سال، به پرداخت ۴۰۰ میلیون دلار غرامت محکوم شد.
اما سوال اینجاست:
موضوع جمعآوری اطلاعات کودکان چقدر جدی است و تا بهحال، چه کارهایی برای کنترل آن در دنیا انجام شده است؟ آیا ایران هم در این مسیر قدمی برداشته است؟
⛓ پاسخ این سوالها را در جدیدترین مقالهی نوشدارو بخوانید!
✍️ دکتر علیاصغر هنرمند
#راهنمای_والدین
#حریم_خصوصی
برای محافظت از کودکان در برابر آسیبهای دنیای دیجیتال، در تلگرام پیگیر نوشدارو باشید.
💡 @NooshDaroo_web | 2 923 |
| 16 | 💡 جزئیات تازه از فرار مدل اوپنایآی: ۱۲۰۰ ایجنت، یک تالار گفتگوی مخفی و ۷۰ هزار پیام
حدود پنج هفته پس از آنکه یک مدل منتشرنشده OpenAI از محیط محدود خود گریخت و به سیستمهای داخلی هاگینگ فیس نفوذ کرد.
دو گزارش تازه با نزدیک به ۱۳۰ صفحه جزئیات منتشر شده که ابعاد تازهای از این حادثه را روشن میکند:
یکی را خود OpenAI نوشته و دیگری حاصل تحقیق مشترک دو نهاد پژوهشی غیرانتفاعی METR و Redwood Research است که OpenAI اجازه داد شش روز بهطور مستقل حادثه را بررسی کنند.
تصویری که این دو گزارش ترسیم میکنند، از آنچه پیشتر اعلام شده بود بزرگتر است.
شرکت OpenAI در گزارش خود این حادثه را «نخستین نمونه شناختهشده از اقدام تهاجمی و بدون مجوز گروهی از ایجنتهای خودکار» توصیف کرده و نوشته شرکتها دیگر نباید فرض کنند عملیات پیچیده سایبری به هدایت مداوم انسان نیاز دارد.
به بیان این شرکت، ایجنتهای هوش مصنوعی تهدید جدیدی هستند که میتوانند تخصصشان را با هم ترکیب کنند و «مسیرهای حملهای» بسازند که در آزمایش جداگانهی هر مدل دیده نمیشود.
⛓ کلیک کنید و جزئیات کامل این خبر را در نوشدارو بخوانید.
✍️ یونس مرادی
#خبر_و_تحلیل
برای آگاهی از جدیدترین اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 133 |
| 17 | 💡 رویافروشی در تبلیغ مکملها: چطور فریب نخوریم؟
#انواع_کلاهبرداری
#خرید_آنلاین
نوشدارو را در تلگرام دنبال کنید تا دست کلاهبردارها را بخوانید!
💡 @NooshDaroo_web | 2 009 |
| 18 | 💡 پول رفت؛ با خشم، شرم و بیخوابی بعد از کلاهبرداری چه کنیم؟
ضرر مالی فقط بخشی از تجربه ناخوشایند کلاهبرداری است؛ خیلیها بعد از اینکه سرشان کلاه میرود شبها خوابشان نمیبرد، از دست خودشان عصبانی میشوند و دیگر به هیچ تماس و پیامی اعتماد نمیکنند.
این مطلب درباره همین بخش کمتر دیدهشده ماجراست:
چه واکنشهایی طبیعی است؟ چطور با خانواده حرف بزنیم؟ و چه زمانی وقت کمک گرفتن از یک متخصص میرسد؟
⛓ کلیک کنید و پاسخ این سوالها را در نوشدارو بخوانید!
✍️ شایان ضیایی
#انواع_کلاهبرداری
#خرید_آنلاین
#معاملات_دست_دوم
در کانال تلگرام نوشدارو، ترفندهای پیشگیری از کلاهبرداری و اقدامات ضروری پس از وقوع کلاهبرداری را بیاموزید.
💡 @NooshDaroo_web | 2 005 |
| 19 | 💡 جریمهی ۱۷ میلیارد دلاری شرکت متا بهخاطر طراحی اعتیادآور اینستاگرام و آسیب به کودکان
شرکت متا برای پایان دادن به یکی از بزرگترین پروندههای حقوقی تاریخ خود که به «آسیب شبکههای اجتماعی به کودکان» مربوط است، با نمایندگان ۲۹ ایالت آمریکا به توافق رسیده و به پرداخت جریمهای تا حدود ۱۷ میلیارد دلار در این کشور وادار خواهد شد.
سالیان سال است که متخصصان و برخی سیاستمداران، اینستاگرام را به پیادهسازی عمدی قابلیتهای اعتیادآور متهم میکنند. برای مثال گفته میشود فیسبوک و اینستاگرام از اساس برای «درگیر نگه داشتن» کودکان و نوجوانان طراحی شدهاند و اطلاعات آنها را هم بدون رضایت والدین جمعآوری میکنند.
حالا متا عملاً بخشی از اتهامات را پذیرفته و نهتنها تا سقف ۱۶.۶ میلیارد دلار جریمه میپردازد، بلکه تغییراتی در سازوکار شبکههای اجتماعی خود به وجود میآورد. این شرکت قرار است قابلیتهایی مثل «محدودیت روزانه استفاده» و «مسدود شدن دسترسی در ساعات دیروقت» را برای نوجوانان تدارک ببیند و از آثار مخرب فیسبوک و اینستاگرام بکاهد.
به عبارت دیگر، دعوای طولانیمدت قانونگذاران با متا جواب داده و حالا به تغییراتی مستقیم در طراحی محصول منجر شده است.
یکی دیگر از اتهامهای مهم این است که متا اطلاعات کودکان را بدون اطلاع یا رضایت والدین جمعآوری و برای تعلیم هوش مصنوعی استفاده میکند. متا این اتهام خاص را رد کرده و در توافق خود نیز حاضر به پذیرش تخلفی نشده است.
در مجموع پیام این پرونده واضح است:
مسئولیت محافظت از کودکان در فضای آنلاین را نمیشود فقط روی دوش خانواده گذاشت. اگر طراحی پلتفرم بهگونهای است که کاربران کمسن را به ماندن بیشتر تشویق میکند یا اطلاعات بیشتری از آنها میگیرد، بخشی از مسئولیت باید متوجه قانونگذاران و همان شرکتی باشد که این محیط را ساخته است.
✍️ شایان ضیایی
#خبر_و_تحلیل
#راهنمای_والدین
برای آگاهی از خطرات شبکههای اجتماعی برای کودکان و نوجوانان، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 093 |
| 20 | 💡 گوشیات را دزدیدهاند: حالا «اپل» زنگ میزند تا رمزت را هم بگیرد!
یک کلاهبرداری عجیب و متفاوت که در برخی کشورها بهتازگی شایع شده (در ایران قاعدتا رخ نمیدهد اما داستانش جالب است):
آیفونت را دزدیدهاند و هنوز در شوک ماجرا هستی که تلفن زنگ میخورد. صدایی آرام و حرفهای از آنطرف خط میگوید: «من از پشتیبانی اپل تماس میگیرم؛ گوشی شما پیدا شده است.»
تماس کاملاً واقعی به نظر میرسد. تماسگیرنده حتی مدل گوشی و وضعیت آن در Find My را میداند. بعد توضیح میدهد که فردی تلاش کرده قفل گوشی را باز کند و برای اثبات مالکیت، فقط باید رمز چهار یا ششرقمی آیفونت را اعلام کنی.
▪️ چرا دزد به رمز گوشی شما نیاز دارد؟
اما پشت خط کارمند اپل نیست؛ یک صدای هوش مصنوعی است که برای فریبدادنت آموزش دیده. دزدها خود گوشی را در اختیار دارند، اما تا وقتی «قفل فعالسازی» اپل روشن باشد، فروش آن دشوار است. برای همین مرحله دوم سرقت آغاز میشود: گرفتن رمز از خود صاحب گوشی.
پس از دریافت رمز گوشی، یک پیام برایت میفرستند؛ لینکی که ظاهراً صفحه رسمی اپل و محل پیداشدن آیفون را نشان میدهد. اگر اطلاعات حساب اپل و کد تأیید دومرحلهای را هم در آن وارد کنی، دزدها میتوانند کنترل حساب را به دست بگیرند، قفل گوشی را بردارند و آیفون دزدیدهشده را برای فروش آماده کنند.
یعنی سرقت دیگر با برداشتن گوشی از جیب شما تمام نمیشود. دزد ممکن است چند روز بعد، با صدایی مؤدب و داستانی امیدوارکننده برگردد تا آخرین چیزی را که برای بازکردن گوشی لازم دارد، از زبان خودتان بشنود.
▪️ اگر چنین تماسی دریافت کردید
قاعده نجاتبخش ساده است: اپل برای پشتیبانی هرگز رمز گوشی، گذرواژه حساب یا کد تأیید دومرحلهای شما را درخواست نمیکند. اگر پس از گمشدن یا سرقت آیفون چنین تماسی دریافت کردید، تماس را قطع کنید، روی لینکهای ارسالی نزنید و دستگاه را نیز از حساب Apple و Find My حذف نکنید.
نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 2 089 |
