uk
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

Відкрити в Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

Показати більше
5 083
Підписники
-2424 години
-377 днів
-6730 днів

Триває завантаження даних...

Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
вересень '26
вересень '26
+38
в 2 каналах
серпень '26
+48
в 3 каналах
Get PRO
липень '26
+3 054
в 1 каналах
Get PRO
червень '26
+117
в 3 каналах
Get PRO
травень '26
+2 052
в 3 каналах
Get PRO
квітень '26
+37
в 4 каналах
Get PRO
березень '26
+16
в 3 каналах
Get PRO
лютий '26
+88
в 6 каналах
Get PRO
січень '26
+48
в 4 каналах
Get PRO
грудень '25
+586
в 2 каналах
Get PRO
листопад '25
+3 127
в 8 каналах
Get PRO
жовтень '25
+1 989
в 6 каналах
Get PRO
вересень '25
+125
в 3 каналах
Get PRO
серпень '25
+2 072
в 1 каналах
Get PRO
липень '25
+5 106
в 2 каналах
Get PRO
червень '25
+2 073
в 5 каналах
Get PRO
травень '25
+98
в 5 каналах
Get PRO
квітень '25
+2 102
в 2 каналах
Get PRO
березень '25
+1 741
в 5 каналах
Get PRO
лютий '25
+1 115
в 1 каналах
Get PRO
січень '25
+1 032
в 2 каналах
Get PRO
грудень '24
+368
в 1 каналах
Get PRO
листопад '24
+644
в 3 каналах
Get PRO
жовтень '24
+437
в 1 каналах
Get PRO
вересень '24
+261
в 1 каналах
Дата
Залучення підписників
Згадування
Канали
22 вересня0
21 вересня+1
20 вересня+2
19 вересня+1
18 вересня+2
17 вересня+1
16 вересня0
15 вересня0
14 вересня0
13 вересня+5
12 вересня0
11 вересня0
10 вересня+2
09 вересня+12
08 вересня+1
07 вересня+4
06 вересня+3
05 вересня+1
04 вересня0
03 вересня+3
02 вересня0
01 вересня0
Дописи каналу
✈ حمله سایبری به سامانه‌های عملیاتی تأسیسات آب کلرادو 🔴 هکرها در اواخر اوت ۲۰۲۶ به سامانه‌های فناوری عملیاتی (OT) دو تأسیسات
حمله سایبری به سامانه‌های عملیاتی تأسیسات آب کلرادو 🔴 هکرها در اواخر اوت ۲۰۲۶ به سامانه‌های فناوری عملیاتی (OT) دو تأسیسات خصوصی آب در ایالت کلرادو نفوذ کرده و با تغییر تنظیمات تجهیزات، غیرفعال‌کردن هشدارها و دسترسی از راه دور و دستکاری چرخه‌های پمپاژ، کنترل بخشی از فرایندهای عملیاتی را مختل کردند. ◀️مقام‌های محلی اعلام کردند اختلال‌ها کوتاه‌مدت بوده و تأثیری بر خدمات آب یا ایمنی عمومی نداشته است. عاملان حمله به‌طور رسمی شناسایی نشده‌اند، اما دفتر فرماندار کلرادو با اشاره به هشدارهای آژانس امنیت سایبری و زیرساخت آمریکا (CISA)، احتمال ارتباط آن را با فعالیت‌های یک گروه مورد حمایت ایران مطرح کرده است. ◀️ این حمله در حالی رخ داده که CISA از هدف قرار گرفتن بیش از ۱۰۰ سامانه آبِ در معرض اینترنت در حملات هماهنگ ماه ژوئیه خبر داده است؛ حملاتی که زیرساخت‌های آب در چندین ایالت آمریکا را هدف قرار داده‌اند. 🌐 @HackerNewsCyber

2
✈ نگرانی امنیتی درباره انتقال داده‌های پلیس بریتانیا به آژور 🔴یک ارزیابی امنیتی در سال ۲۰۱۷ درباره انتقال داده‌های پلیس بریت
✈ نگرانی امنیتی درباره انتقال داده‌های پلیس بریتانیا به آژور 🔴یک ارزیابی امنیتی در سال ۲۰۱۷ درباره انتقال داده‌های پلیس بریتانیا به زیرساخت ابری مایکروسافت آژور، خطر دسترسی احتمالی عوامل خارجی، از جمله نهادهای دولتی آمریکا، به اطلاعات حساس را مطرح کرده بود؛ نگرانی‌هایی که به گفته کارشناسان همچنان پابرجاست. ◀️این داده‌ها شامل سوابق مجرمان، اظهارات قربانیان، ایمیل‌های داخلی و اطلاعات بیش از ۴۰ نیروی پلیس بوده و بخشی از آن‌ها در سطوح محرمانگی بالاتر قرار داشته است. همچنین طبق گزارش گاردین، قانون «کلاد» آمریکا می‌تواند در شرایطی شرکت‌های آمریکایی را ملزم به ارائه داده‌های تحت کنترل خود، حتی در خارج از خاک آمریکا، کند. ◀️با وجود این نگرانی‌ها، تمامی نیروهای پلیس بریتانیا اکنون بخشی یا تمام داده‌های خود را روی زیرساخت ابری مایکروسافت قرار داده‌اند. کارشناسان همچنین درباره محدودیت سامانه‌های ثبت رخداد و پایش ابری هشدار داده‌اند؛ به‌طوری‌که ممکن است وقوع برخی نفوذها بدون شواهد قابل تشخیص باقی بماند. 🌐 @HackerNewsCyber
1 037
3
### نگرانی امنیتی درباره انتقال داده‌های پلیس بریتانیا به آژور یک ارزیابی امنیتی در سال ۲۰۱۷ درباره انتقال داده‌های پلیس بریتانیا به زیرساخت ابری مایکروسافت آژور، خطر دسترسی احتمالی عوامل خارجی، از جمله نهادهای دولتی آمریکا، به اطلاعات حساس را مطرح کرده بود؛ نگرانی‌هایی که به گفته کارشناسان همچنان پابرجاست. این داده‌ها شامل سوابق مجرمان، اظهارات قربانیان، ایمیل‌های داخلی و اطلاعات بیش از ۴۰ نیروی پلیس بوده و بخشی از آن‌ها در سطوح محرمانگی بالاتر قرار داشته است. همچنین طبق گزارش گاردین، قانون «کلاد» آمریکا می‌تواند در شرایطی شرکت‌های آمریکایی را ملزم به ارائه داده‌های تحت کنترل خود، حتی در خارج از خاک آمریکا، کند. با وجود این نگرانی‌ها، تمامی نیروهای پلیس بریتانیا اکنون بخشی یا تمام داده‌های خود را روی زیرساخت ابری مایکروسافت قرار داده‌اند. کارشناسان همچنین درباره محدودیت سامانه‌های ثبت رخداد و پایش ابری هشدار داده‌اند؛ به‌طوری‌که ممکن است وقوع برخی نفوذها بدون شواهد قابل تشخیص باقی بماند.
2
4
✈ نفوذ جمینای به سامانه‌های سه شرکت در جریان آزمایش امنیتی 🔴گوگل تأیید کرد یکی از مدل‌های جمینای در جریان یک ارزیابی امنیت س
✈ نفوذ جمینای به سامانه‌های سه شرکت در جریان آزمایش امنیتی 🔴گوگل تأیید کرد یکی از مدل‌های جمینای در جریان یک ارزیابی امنیت سایبری در ماه مه، به‌طور ناخواسته به سامانه‌های سه شرکت واقعی دسترسی پیدا کرده است. ◀️این مدل در یک محیط آزمایشی شرکت «ایرگولار» قرار داشت، اما به‌دلیل دسترسی ناخواسته به اینترنت، با جست‌وجوی اطلاعات عمومی و حدس‌زدن گذرواژه‌ها توانست وارد سامانه‌های واقعی شود. در دو مورد نیز مدل، اطلاعات احراز هویت شرکت‌های دیگر را در مخازن عمومی پیدا و از آن‌ها برای دسترسی استفاده کرد. ◀️گوگل اعلام کرد جمینای در هر سه مورد پس از تشخیص اینکه با سامانه واقعی مواجه شده، عملیات را متوقف کرد و آسیبی ایجاد نشد. این شرکت همچنین اعلام کرد مدل مورد استفاده، آخرین نسخه جمینای نبوده و موضوع را به شرکت‌های آسیب‌دیده و مقام‌های فدرال اطلاع داده است. ◀️این حادثه در ادامه موارد مشابهی قرار دارد که پیش‌تر از سوی اوپن‌ای‌آی و آنتروپیک گزارش شده و نگرانی‌ها درباره امکان خروج مدل‌های هوش مصنوعی از محیط‌های آزمایشی و انجام عملیات سایبری علیه سامانه‌های واقعی را افزایش داده است. 🌐 @HackerNewsCyber
1 997
5
🔴هشدار درباره تشدید درگیری سایبری خودکار چین و آمریکا 🔴 یک سرمقاله در روزنامه استاندارد هنگ‌کنگ هشدار داده است که ترکیب هوش
🔴هشدار درباره تشدید درگیری سایبری خودکار چین و آمریکا 🔴 یک سرمقاله در روزنامه استاندارد هنگ‌کنگ هشدار داده است که ترکیب هوش مصنوعی مولد و عامل‌های خودکار با عملیات سایبری می‌تواند ماهیت درگیری‌های دیجیتال میان چین و آمریکا را تغییر دهد و خطر تصمیم‌گیری‌های خارج از کنترل انسان را افزایش دهد. ◀️ این گزارش، خطا در تعریف اهداف، حلقه‌های بازخورد پیش‌بینی‌ناپذیر و حملات تزریق فرمان را از مهم‌ترین آسیب‌پذیری‌های سامانه‌های خودکار می‌داند و نسبت به استفاده از چنین فناوری‌هایی در محیط‌های حساس، از جمله سامانه‌های نظامی، هشدار می‌دهد. ◀️ نویسندگان خواستار ایجاد سازوکارهای ارتباط اضطراری، استانداردهای مشترک امنیتی و قواعد قابل راستی‌آزمایی برای استفاده ایمن از هوش مصنوعی میان پکن و واشنگتن شده‌اند تا خطاهای الگوریتمی به تشدید ناخواسته بحران‌های امنیتی منجر نشود. 🌐 @HackerNewsCyber
1 039
6
📵 حمله سایبری به سامانه حضور و غیاب وزارت آموزش عربستان 🔴 گروهی با عنوان مقاومت اسلامی سایبری در عراق – تیم ۳۱۳ در کانال خو
📵 حمله سایبری به سامانه حضور و غیاب وزارت آموزش عربستان 🔴 گروهی با عنوان مقاومت اسلامی سایبری در عراق – تیم ۳۱۳ در کانال خود از اجرای یک حمله سایبری علیه زیرساخت‌های سامانه «حضوری» وابسته به وزارت آموزش عربستان سعودی خبر داد. ◀️ این گروه اعلام کرده است که حمله، سرورهای اصلی سامانه را هدف قرار داده و موجب اختلال کامل در وب‌سایت و برنامه کاربردی آن شده است. همچنین مدت عملیات را ۱۵ ساعت اعلام کرده است. ◀️ تیم ۳۱۳ نشانی یکی از زیرسامانه‌های وزارت آموزش عربستان را به‌عنوان هدف منتشر کرده است. 🌐 @HackerNewsCyber
1 044
7
✈ هشدار آمریکا درباره سه آسیب‌پذیری فعال در هسته لینوکس 🔴 آژانس امنیت سایبری و زیرساخت آمریکا سه آسیب‌پذیری هسته لینوکس را ب
✈ هشدار آمریکا درباره سه آسیب‌پذیری فعال در هسته لینوکس 🔴 آژانس امنیت سایبری و زیرساخت آمریکا سه آسیب‌پذیری هسته لینوکس را به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده اضافه کرد و از سازمان‌های فدرال خواست حداکثر تا ۲۱ سپتامبر ۲۰۲۶ نسبت به رفع آن‌ها اقدام کنند. ◀️ این آسیب‌پذیری‌ها با شناسه‌های CVE-2025-39682، CVE-2025-39964 و CVE-2026-53266 به‌ترتیب دارای شدت ۹.۸، ۷.۸ و ۸.۸ هستند و می‌توانند به افشای اطلاعات حافظه، ازکارافتادن سامانه، اختلال در عملیات رمزنگاری و در برخی شرایط افزایش سطح دسترسی مهاجم منجر شوند. ◀️ تاکنون جزئیات فنی درباره نحوه بهره‌برداری واقعی از این سه آسیب‌پذیری منتشر نشده است؛ بااین‌حال، قرار گرفتن آن‌ها در فهرست تهدیدهای مورد سوءاستفاده، ضرورت به‌روزرسانی فوری سامانه‌های لینوکسی را برای سازمان‌ها افزایش داده است. 🌐 @HackerNewsCyber
1 038
8
✈ حمله ۱۰ میلیون دلاری به هزاران حساب پولیمارکت با کارت‌های بانکی سرقتی 🔴 مهاجمان سایبری در فوریه ۲۰۲۶ با اتصال کارت‌های نقد
✈ حمله ۱۰ میلیون دلاری به هزاران حساب پولیمارکت با کارت‌های بانکی سرقتی 🔴 مهاجمان سایبری در فوریه ۲۰۲۶ با اتصال کارت‌های نقدی سرقت‌شده به هزاران حساب کاربری پولیمارکت در آمریکا، تلاش کردند دست‌کم ۱۰ میلیون دلار از این سامانه خارج کنند. ◀️ در این روش، مهاجمان پس از واریز وجه با کارت‌های سرقتی، اقدام به شرط‌بندی و سپس تلاش برای انتقال یا برداشت وجوه به کارت‌ها و حساب‌های دیگر کردند. رقم ۱۰ میلیون دلار، میزان تلاش برای سرقت بوده و به‌معنای خسارت قطعی نیست. ◀️ بر اساس گزارش‌ها، شرکت پرداخت «چک‌اوت دات‌کام» در مقطعی بیش از ۸۰ درصد واریزها را رد کرده است. پولیمارکت اعلام کرده برای مقابله با فعالیت‌های مشکوک از یادگیری ماشین، تحلیل زنجیره بلوکی و پایش معاملات استفاده می‌کند. 🌐 @HackerNewsCyber
1 043
9
✈ بدافزار رمزارزی بیش از ۲۳۵ هزار دلار دارایی سرقت کرد 🔴 یک کارزار مشکوک بدافزاری طی حدود ۴۸ ساعت با سرقت بیش از ۲۳۵ هزار دل
✈ بدافزار رمزارزی بیش از ۲۳۵ هزار دلار دارایی سرقت کرد 🔴 یک کارزار مشکوک بدافزاری طی حدود ۴۸ ساعت با سرقت بیش از ۲۳۵ هزار دلار رمزارز مرتبط شده است. گزارش‌ها از استفاده یک تروجان دسترسی از راه دور (RAT) برای سرقت اعتبارنامه‌ها و ربایش نشست‌های احراز هویت‌شده خبر می‌دهند. ◀️ یک آدرس اتریوم مرتبط با این فعالیت، تراکنش‌های متعدد رمزارزی دریافت کرده است؛ با این حال، نوع بدافزار، روش نفوذ و تعداد قربانیان هنوز تأیید نشده و تاکنون شاخص‌های نفوذ فنی معتبری منتشر نشده است. 🌐 @HackerNewsCyber
1 037
10
✈ هکِرهای چینی با کمک هوش مصنوعی، جاسوسی سایبری را تقویت می‌کنند 🔴 بررسی اسناد داخلی یک شرکت امنیت سایبری در چین نشان می‌دهد
✈ هکِرهای چینی با کمک هوش مصنوعی، جاسوسی سایبری را تقویت می‌کنند 🔴 بررسی اسناد داخلی یک شرکت امنیت سایبری در چین نشان می‌دهد هکرهای اجاره‌ای این کشور با استفاده از هوش مصنوعی، داده‌های محرمانه سرقت‌شده از دولت‌های خارجی را پردازش و برای نهادهای امنیتی قابل‌استفاده‌تر می‌کنند. ◀️ بر اساس گزارش وال‌استریت ژورنال، این شرکت‌ها در سال‌های اخیر از گروه‌های هکری صرفاً عملیاتی به مجموعه‌هایی شبیه شرکت‌های اطلاعاتی خصوصی تبدیل شده‌اند و در عملیات‌هایی علیه کشورهایی از جمله روسیه و پاکستان نقش داشته‌اند. ◀️این روند نشان می‌دهد هوش مصنوعی در حال تبدیل‌شدن به ابزاری برای تحلیل سریع‌تر و بهره‌برداری عملیاتی از حجم گسترده اطلاعات سرقت‌شده در عملیات‌های جاسوسی سایبری است. 🌐 @HackerNewsCyber
1 068
11
✈ حمله «براگ‌جک» عامل‌های هوش مصنوعی مرورگر را هدف قرار می‌دهد 🔴 پژوهشگران امنیتی از تکنیک جدیدی با نام «براگ‌جک» خبر داده‌ا
✈ حمله «براگ‌جک» عامل‌های هوش مصنوعی مرورگر را هدف قرار می‌دهد 🔴 پژوهشگران امنیتی از تکنیک جدیدی با نام «براگ‌جک» خبر داده‌اند که با استفاده از یک افزونه مخرب می‌تواند عامل‌های هوش مصنوعی مرورگرهای مبتنی بر کرومیوم را تحت کنترل مهاجم قرار دهد. ◀️ در این حمله، افزونه با دستکاری درخواست‌های شبکه، ارتباط عامل هوش مصنوعی با اجزای دارای دسترسی بالا را تحت تأثیر قرار می‌دهد. مهاجم در برخی سناریوها می‌تواند به فایل‌های محلی، تاریخچه مرورگر و محتوای صفحات دسترسی پیدا کرده و حتی عامل هوش مصنوعی را به انجام اقدامات در وب وادار کند. 🔴 این روش روی جمنای لایو، پرپلکسیتی کامت، مایکروسافت اج، اوپرا نئون و کلود در کروم آزمایش شده و پژوهشگر آن را «وادارسازی فرمان» نامیده است.
1 071
12
✈ سرویس هوش مصنوعی «تیلی نوروود» چهره و وضعیت احساسی کاربران را تحلیل می‌کند 🔴سرویس تماس تصویری «تیلی نوروود»، بازیگر تولیدش
✈ سرویس هوش مصنوعی «تیلی نوروود» چهره و وضعیت احساسی کاربران را تحلیل می‌کند 🔴سرویس تماس تصویری «تیلی نوروود»، بازیگر تولیدشده با هوش مصنوعی، برای احراز سن کاربران از تحلیل ویدئویی چهره استفاده می‌کند. این فرایند توسط شرکت «دیدیت» انجام می‌شود و در صورت نامشخص بودن سن، بارگذاری مدرک شناسایی به‌عنوان روش جایگزین در نظر گرفته شده است. 🌟 بر اساس سیاست حریم خصوصی این سرویس، در جریان تماس، تصویر دوربین و ویژگی‌های صوتی کاربر برای استنباط وضعیت احساسی تحلیل می‌شود تا پاسخ‌های شخصیت هوش مصنوعی متناسب با حالت کاربر تولید شود. این قابلیت امکان غیرفعال‌سازی در جریان تماس را ندارد. ◀️همچنین مکالمات ضبط، رونویسی و به‌صورت برخط توسط ارائه‌دهندگان خدمات پردازش می‌شوند و پاسخ‌های «تیلی» با استفاده از مدل هوش مصنوعی «جمنای» و بستر مکالمه تصویری «تاووس» تولید می‌شوند. متن مکالمات نیز ممکن است تا هشت هفته نگهداری و توسط کارکنان شرکت یا شرکای ثالث بررسی شود. ◀️ این سرویس در ابتدا پنج دقیقه رایگان است و پس از آن برای ادامه مکالمه هزینه دریافت می‌کند؛ با این حال، طبق اعلام شرکت، «Talking Tilly» در ۲۷ سپتامبر به‌طور کامل متوقف خواهد شد. 🌐 @HackerNewsCyber
1 073
13
✈ هک ۳۰ هزار دستگاه توسط هکرهای کره شمالی ©️ گروه هکری «واترپلام» وابسته به کره شمالی، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۳
✈ هک ۳۰ هزار دستگاه توسط هکرهای کره شمالی ©️ گروه هکری «واترپلام» وابسته به کره شمالی، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۳۰ هزار دستگاه در بیش از ۱۰۰ کشور را آلوده کرده و بیش از ۱۰.۷ میلیون دلار رمزارز سرقت کرده است. ©️ مهاجمان با جعل هویت شرکت‌های فناوری و انتشار آزمون‌های استخدامی آلوده، جویندگان کار را هدف قرار داده و با بدافزارهایی مانند «بیورتِیل» و «اینویزیبل‌فِرِت» اطلاعات حساب‌ها، کلیدهای رمزارزی و اسناد قربانیان را سرقت کرده‌اند. همچنین در برخی مصاحبه‌های جعلی از تغییر چهره با هوش مصنوعی برای جعل هویت استفاده شده است. 🌐 @HackerNewsCyber
1 101
14
✈ حملات سایبری به زیرساخت انتخابات روسیه 🔴 هم‌زمان با دومین روز انتخابات پارلمانی روسیه، مقام‌های این کشور از وقوع حملات سای
✈ حملات سایبری به زیرساخت انتخابات روسیه 🔴 هم‌زمان با دومین روز انتخابات پارلمانی روسیه، مقام‌های این کشور از وقوع حملات سایبری علیه سامانه رأی‌گیری آنلاین مسکو و خطوط ارتباطی در مناطق مختلف خبر دادند. ◀️رئیس کمیسیون مرکزی انتخابات روسیه اعلام کرد حملات به سامانه رأی‌گیری آنلاین ادامه داشته، اما تاکنون دفع شده‌اند. وزارت دیجیتال روسیه نیز از خنثی‌سازی تلاش برای خرابکاری در خطوط ارتباطی شرق دور و بازگرداندن ارتباطات خبر داد. ◀️ولادیمیر پوتین نیز بدون ارائه شواهد، اوکراین را به تلاش برای مداخله در روند انتخابات متهم کرده است. انتخابات پارلمانی روسیه از ۱۸ تا ۲۰ سپتامبر برگزار می‌شود. 🌐 @HackerNewsCyber
1 098
15
✈ کارزار سایبری «واترپلِم» علیه متخصصان فناوری 🔴بر اساس هشدار مشترک نهادهای امنیتی آمریکا، ژاپن، استرالیا و آلمان، کارزار من
✈ کارزار سایبری «واترپلِم» علیه متخصصان فناوری 🔴بر اساس هشدار مشترک نهادهای امنیتی آمریکا، ژاپن، استرالیا و آلمان، کارزار منتسب به کره‌شمالی با نام «واترپلِم» بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ بیش از ۳۰ هزار دستگاه در ۱۰۰ کشور را آلوده کرده و اطلاعات یا دارایی حدود ۷ هزار کیف پول رمزارزی را هدف قرار داده است. ◀️مهاجمان با جعل هویت شرکت‌های فناوری و آگهی‌های استخدامی، متخصصان فناوری اطلاعات و رمزارز را به دریافت فایل‌های آلوده ترغیب می‌کردند. بدافزارهای سرقت اطلاعات نیز برای حفظ دسترسی به دستگاه قربانی و نفوذ احتمالی به شرکت محل استخدام او استفاده می‌شدند. 🌐 @HackerNewsCyber
1 085
16
✈ نفوذ ناخواسته جمینای گوگل به سه شرکت واقعی 🔴 شرکت گوگل تأیید کرد که مدل هوش مصنوعی جمینای در جریان یک ارزیابی امنیتی در ما
✈ نفوذ ناخواسته جمینای گوگل به سه شرکت واقعی 🔴 شرکت گوگل تأیید کرد که مدل هوش مصنوعی جمینای در جریان یک ارزیابی امنیتی در ماه مه ۲۰۲۶، به‌طور ناخواسته به سامانه‌های سه شرکت واقعی نفوذ کرده است. ◀️این آزمایش توسط شرکت امنیت هوش مصنوعی «ایرگولار» و در محیطی شبیه‌سازی‌شده انجام می‌شد؛ اما فعال‌شدن غیرعمدی دسترسی به اینترنت باعث شد جمینای از محدوده آزمایش خارج شود. این مدل در یکی از موارد، با حدس‌زدن گذرواژه یک شرکت واقعی و در دو مورد دیگر با استفاده از اطلاعات ورود موجود در مخازن عمومی، به سامانه‌های این شرکت‌ها دسترسی پیدا کرد. ◀️گوگل اعلام کرد که جمینای پس از تشخیص واقعی‌بودن اهداف، عملیات را متوقف کرد و هیچ خسارتی به شرکت‌ها وارد نشد. بااین‌حال، این رویداد اهمیت محدودسازی دسترسی اینترنتی، حفاظت از اطلاعات احراز هویت و نظارت بر عملکرد مدل‌های هوش مصنوعی در ارزیابی‌های امنیتی را برجسته می‌کند. 🔴این حادثه در ادامه افشای موارد مشابه درباره مدل‌های هوش مصنوعی شرکت‌های «اوپن‌ای‌آی» و «آنتروپیک» رخ داده و نگرانی‌ها درباره کنترل‌پذیری مدل‌های پیشرفته و احتمال سوءاستفاده از توانایی‌های خودکار آن‌ها در عملیات سایبری را افزایش داده است. 🌐 @HackerNewsCyber
1 073
17
✈ احراز هویت زیستی کاربران در سرویس تماس با بازیگر هوش مصنوعی «تیلی نوروود» ©️ سرویس تماس تصویری با شخصیت هوش مصنوعی «تیلی نو
✈ احراز هویت زیستی کاربران در سرویس تماس با بازیگر هوش مصنوعی «تیلی نوروود» ©️ سرویس تماس تصویری با شخصیت هوش مصنوعی «تیلی نوروود» برای دسترسی کاربران، احراز سن مبتنی بر تحلیل چهره را اجباری کرده است. در این فرایند، ویدئوی سلفی کاربر توسط شرکت احراز هویت «دیدیت» تحلیل می‌شود و در صورت نامشخص بودن برآورد سن، ارائه تصویر مدرک شناسایی به‌عنوان روش جایگزین در نظر گرفته شده است. ©️ علاوه بر احراز سن، سامانه در جریان تماس، تصویر دوربین و ویژگی‌های صوتی کاربر را برای استنباط وضعیت احساسی تحلیل می‌کند تا پاسخ‌های شخصیت هوش مصنوعی متناسب با شرایط مخاطب تولید شود. طبق سیاست حریم خصوصی سرویس، این قابلیت برای هر تماس به‌صورت جداگانه قابل غیرفعال‌سازی نیست. ©️ تماس‌ها نیز به‌صورت زنده ضبط و پیاده‌سازی متنی می‌شوند و پردازش آن‌ها توسط ارائه‌دهندگان خدمات مستقر در آمریکا انجام می‌شود. پاسخ‌های تیلی نوروود نیز با استفاده از مدل هوش مصنوعی «جمینای» و بستر ویدئویی «تاووس» تولید می‌شوند. ©️ این سرویس با وجود ارائه پنج دقیقه تماس رایگان، پس از آن نیازمند خرید زمان مکالمه است و طبق برنامه اعلام‌شده، در ۲۷ سپتامبر ۲۰۲۶ به‌طور کامل متوقف خواهد شد. 🌐 @HackerNewsCyber
1 047
18
✈عضو گروه «اسکترِد اسپایدر» به جرایم سایبری اعتراف کرد ©️ احمد حسام‌الدین البدوی، ۲۴ ساله و از اعضای گروه مجرمانه «اسکترِد اس
✈عضو گروه «اسکترِد اسپایدر» به جرایم سایبری اعتراف کرد ©️ احمد حسام‌الدین البدوی، ۲۴ ساله و از اعضای گروه مجرمانه «اسکترِد اسپایدر»، به اتهام کلاهبرداری اینترنتی و سرقت هویت اعتراف کرد. ©️ بر اساس کیفرخواست، این گروه با استفاده از مهندسی اجتماعی و سرقت اطلاعات ورود، به حساب‌های کارکنان شرکت‌ها دسترسی پیدا کرده و دارایی‌های رمزارزی قربانیان را سرقت می‌کرد. مقام‌های آمریکایی تاکنون ۲۹ قربانی را به این پرونده مرتبط دانسته‌اند. ©️ دادستان‌ها همچنین خواستار توقیف بیش از ۱۴.۱۹ میلیون دلار بیت‌کوین، بیش از ۳.۴ میلیون دلار اتریوم، پول نقد، خودروهای لوکس، ساعت، طلا و دیگر دارایی‌های متعلق به البدوی شده‌اند. 🌐 @HackerNewsCyber
1 057
19
✈ زنجیره چندمرحله‌ای بدافزارها از یک ایمیل فیشینگ ©️ یک بررسی امنیتی نشان می‌دهد یک ایمیل فیشینگ با موضوع خرید ۶۲۵ هزار دلاری، به اجرای یک زنجیره چندمرحله‌ای آلودگی منجر شده است. ©️ در این حمله، مهاجمان پس از ارسال لینک مخرب، سه بدافزار شامل کوین‌ماینر، بیت‌رت و آسی‌نک‌رت را وارد سامانه قربانی کرده‌اند. بررسی‌ها همچنین وجود ماندگاری در ویندوز، تأخیر برای دور زدن محیط‌های تحلیل و استفاده از رابط برنامه‌نویسی تلگرام برای ارتباط و انتقال داده را نشان داده است. 🌐 @HackerNewsCyber
112
20
✈ زنجیره چندمرحله‌ای بدافزارها از یک ایمیل فیشینگ ©️ یک بررسی امنیتی نشان می‌دهد یک ایمیل فیشینگ با موضوع خرید ۶۲۵ هزار دلاری، به اجرای یک زنجیره چندمرحله‌ای آلودگی منجر شده است. در این حمله، مهاجمان پس از ارسال لینک مخرب، سه بدافزار شامل کوین‌ماینر، بیت‌رت و آسی‌نک‌رت را وارد سامانه قربانی کرده‌اند. بررسی‌ها همچنین وجود ماندگاری در ویندوز، تأخیر برای دور زدن محیط‌های تحلیل و استفاده از رابط برنامه‌نویسی تلگرام برای ارتباط و انتقال داده را نشان داده است.
1