-
استارتاپ Ente؛ سرویس ذخیرهسازی عکس با تمرکز بر حریم خصوصی
یک استارتاپ به نام Ente میخواهد جایگزینی برای Google Photos باشد، اما با تمرکز روی حریم خصوصی کاربران. این سرویس که توسط یک مهندس سابق گوگل ساخته شده، عکسها را رمزگذاری سرتاسری میکند، یعنی حتی خود شرکت هم به تصاویر کاربران دسترسی ندارد.
برخلاف گوگل که از دادههای کاربران برای تبلیغات استفاده میکند، Ente بر امنیت و کنترل شخصی تأکید دارد.
این استارتاپ با ۱۵۰ هزار کاربر و بیش از ۱۶۵ میلیون عکس ذخیرهشده بدون دریافت سرمایهگذاری خارجی رشد کرده است.۱۴۰۴/۱/۱۳ ۱۶:۳۹:۴۹ -
قانون جدید یوتا برای تأیید سن کاربران در فروشگاههای اپلیکیشن
ایالت یوتا قانون جدیدی را تصویب کرده که شرکتهای بزرگ فناوری مانند متا، ایکس و اسنپ از آن استقبال کردهاند. این قانون اپل و گوگل را موظف میکند مسئولیت تأیید سن کاربران در فروشگاههای اپلیکیشن و کسب رضایت والدین برای کودکان زیر سن را بر عهده بگیرند. شرکتهای فناوری معتقدند این رویکرد امکان نظارت والدین بر دانلود اپلیکیشنها را تسهیل میکند.
۱۴۰۴/۱/۱۳ ۱۶:۱۸:۵۰ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
هوش مصنوعی حالا فاکتور جعلی هم میسازد!
مدل جدید ChatGPT 4o میتواند تصاویر حاوی متن را با دقت بیشتری بسازد، و حالا کاربران از آن برای ایجاد رسیدهای جعلی استفاده میکنند! برخی حتی فاکتورهایی با لکههای غذا و چروکیدگی واقعی تولید کردهاند تا تقلبی بودنشان کمتر مشخص شود.
هرچند OpenAI میگوید این تصاویر شامل متادیتای مشخصکننده هوش مصنوعی هستند، اما این تکنولوژی میتواند فرصتی جدید برای کلاهبرداری مالی باشد.۱۴۰۴/۱/۱۳ ۱۰:۰۴:۲۴ -
استارتاپ اسکن چشم سم آلتمن برای گسترش کاربردهایش به توسعهدهندگان پول میدهد
شرکت World، که از اسکن عنبیه چشم برای تأیید هویت افراد استفاده میکند، برنامهای راهاندازی کرده که به توسعهدهندگان برای ساخت اپلیکیشنهای مبتنی بر World ID پول پرداخت میکند.
استارتاپ World ID راهی برای اثبات انسانبودن در فضای آنلاین بدون نیاز به ارائه اطلاعات شخصی است. این فناوری میتواند با رباتهای اینترنتی مقابله کند و ناشناسماندن کاربران را تضمین کند. برخی کشورها آن را به سوءاستفاده از افراد فقیر برای جمعآوری دادههای بیومتریک متهم کردهاند.
با وجود چالشهای امنیتی و نظارتی، بیش از ۱۲ میلیون نفر تاکنون World ID ساختهاند. حالا World 3.0 به عنوان یک سوپر اپلیکیشن جدید معرفی شده که شامل بیش از ۱۵۰ مینیاپ مثل بازی، پرداخت و وامدهی است. هنوز مشخص نیست که آیا مردم حاضرند برای استفاده از این خدمات، چشم خود را اسکن کنند یا خیر.۱۴۰۴/۱/۱۲ ۲۱:۵۰:۱۲ -
جنگ توسعهدهندگان با خزنده های هوش مصنوعی
توسعهدهندگان نرمافزارهای متن باز به مقابله با رباتهای هوش مصنوعی (خزنده های هوش مصنوعی یا Crawler) که بدون اجازه وب سایتهای آنها را استخراج میکنند، برخاستهاند. این رباتها با نادیده گرفتن فایل robot.txt و ایجاد ترافیک سنگین، عملاً سایتهای متنباز را با مشکل مواجه میکنند.
این توسعهدهندگان با ابزارهایی مانند Anubis (شناسایی و مسدودسازی خزندهها)، Nepenthes (گیر انداختن خزندهها در محتوای بیفایده) و AI Labyrinth (گمراه کردن خزندهها) در حال مقابله با این مشکل هستند.۱۴۰۴/۱/۱۲ ۱۰:۴۱:۰۲ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
هک سیستمهای اوراکل و سرقت اطلاعات بیماران توسط هکرها
اداره تحقیقات فدرال آمریکا (FBI) در حال بررسی حمله سایبری به شرکت اوراکل است که در آن هکرها با نفوذ به سیستمهای رایانهای این شرکت، اطلاعات بیماران را سرقت کردند. هکرها با استفاده از اعتبارنامههای مشتریان به سرورهای قدیمی Cerner که اخیراً توسط اوراکل خریداری شده، دسترسی پیدا کرده و اقدام به کپی اطلاعات بیماران کردهاند.
۱۴۰۴/۱/۱۱ ۱۱:۰۴:۲۴ -
سرمایهگذاری ۱.۳ میلیارد یورویی اروپا در فناوریهای دیجیتال
کمیسیون اروپا قصد دارد تا سال ۲۰۲۷، مبلغ ۱.۳ میلیارد یورو در زمینه هوش مصنوعی، امنیت سایبری و مهارتهای دیجیتال سرمایهگذاری کند. این سرمایهگذاری با هدف تقویت حاکمیت فناوری اروپا و ارتقای توانمندیهای دیجیتال شهروندان انجام میشود.
۱۴۰۴/۱/۹ ۱۵:۳۷:۴۴ -
استفاده از ماهوارههای جاسوسی برای نظارت بر مرز آمریکا و مکزیک
دولت ترامپ دو سازمان اطلاعاتی ملی آمریکا را مأمور نظارت ماهوارهای بر مرز آمریکا و مکزیک کرده است. این اقدام بخشی از طرح گسترده برای مقابله با مهاجرت غیرقانونی و کارتلهای مواد مخدر است. سازمانهای اطلاعاتی NGA و NRO با استفاده از هوش مصنوعی و فناوریهای پیشرفته، قصد دارند نظارت بر مرز را تشدید کنند.
۱۴۰۴/۱/۸ ۱۴:۳۳:۴۴ -
استارتاپ GetReal با هدف مقابله با جعل هویت دیجیتال سرمایه جذب کرد
استارتاپ GetReal، متخصص در شناسایی محتوای جعلی صوتی و تصویری، ۱۷.۵ میلیون دلار سرمایه جذب کرد. این شرکت که توسط هانی فرید، از پیشگامان این حوزه، تأسیس شده، ابزارهایی برای تشخیص و مقابله با جعل رسانهای ارائه میدهد.
سرمایهگذاران مطرحی مانند Forgepoint Capital، Cisco و In-Q-Tel از این پروژه حمایت کردهاند. با توجه به افزایش سوءاستفاده از محتوای جعلی برای فریب مدیران و تهدید امنیتی، تقاضا برای چنین فناوریهایی رو به رشد است.۱۴۰۴/۱/۷ ۲۰:۵۰:۵۱ -
همکاری Anduril با دولت ترامپ در توسعه سیستمهای دفاعی هوش مصنوعی
شرکت Anduril، یک استارتاپ دفاعی مبتنی بر هوش مصنوعی، با دولت ترامپ همکاری نزدیکی دارد. این شرکت که توسط پالمر لاکی بنیانگذاری شده، در حال توسعه سیستمهای خودمختار دفاعی با هزینه پایین است. مدیرعامل شرکت، کریستین بوس، از رویکرد جدید دولت در تأمین تجهیزات دفاعی استقبال کرده و معتقد است فرصتهای خوبی برای همکاری وجود دارد.
۱۴۰۴/۱/۷ ۱۱:۰۳:۳۵ -
کنفرانس اتمسفر: جنبشی برای اینترنت غیرمتمرکز و کنترل کاربران بر دادهها
کنفرانس ATmosphere در سیاتل، اولین گردهمایی توسعهدهندگان AT Protocol، بر بازگرداندن کنترل دادهها به کاربران و ایجاد اینترنتی آزادتر تمرکز داشت.
حاضران، از جمله مدیرعامل Bluesky، Jay Graber، درباره کاهش نفوذ پلتفرمهای متمرکز و اشتباهات گذشته بحث کردند. پروژههایی مانند BlackSky و Northsky Social بر ساخت جوامع امنتر تأکید داشتند.
این رویداد، فراتر از یک کنفرانس فنی، جنبشی اجتماعی برای ساخت اینترنتی غیرمتمرکز و عادلانهتر بود.۱۴۰۴/۱/۷ ۰۲:۳۶:۳۱ -
رئیس سیگنال از پیام رسان Signal دفاع کرد
پس از افشای چت اشتباهی مقامات آمریکایی درباره حملات نظامی به حوثیهای یمن، رئیس Signal از امنیت این پیامرسان دفاع کرد. مرِدیت ویتاکر بدون اشاره مستقیم به این اشتباه، Signal را استاندارد طلایی امنیت خواند و تأکید کرد که این اپلیکیشن متادیتا جمعآوری نمیکند، برخلاف واتساپ که از متادیتا برای کنترل اسپم و امنیت سرویس استفاده میکند. محبوبیت Signal در آمریکا و اروپا رو به افزایش است و دانلود آن در سهماهه اول ۲۰۲۵، نسبت به مدت مشابه ۲۰۲۴، حدود ۲۵٪ رشد داشته است.
۱۴۰۴/۱/۷ ۰۲:۲۶:۰۵ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
رشد محبوبیت اپلیکیشن Signal در میان مقامات دولتی و فعالان سیاسی
اپلیکیشن پیامرسان Signal به دلیل امنیت بالا، محبوبیت فزایندهای میان مقامات دولتی، سیاستمداران و فعالان سیاسی پیدا کرده است. این اپلیکیشن رمزنگاری end-to-end، توسط طیف گستردهای از افراد از جمله تیم ایلان ماسک و مخالفان سیاسی استفاده میشود و دانلود آن در ایالات متحده رشد قابل توجهی داشته است.
۱۴۰۴/۱/۶ ۲۱:۴۶:۴۸ -
شرکت های چینی در پی جذب کارمندان اخراجی دولت آمریکا
یک شبکه از شرکت های فناوری چینی تلاش میکنند کارمندان دولت آمریکا که اخیراً اخراج شدهاند را جذب کنند. این شرکتها با انتشار آگهیهای استخدامی در وبسایتهای مختلف، افرادی با سابقه کار در دولت و سازمانهای دولتی را هدف قرار دادهاند. تحلیلگران هشدار میدهند این اقدام ممکن است برای جمعآوری اطلاعات محرمانه و جاسوسی باشد.
۱۴۰۴/۱/۶ ۲۰:۴۳:۰۶ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
حمله سایبری گسترده به شرکت راه آهن اوکراین
یک حمله سایبری گسترده فروش آنلاین بلیت قطار در اوکراین را مختل کرد، اما حرکت قطارها بدون تأخیر ادامه دارد. شرکت راه آهن دولتی Ukrzaliznytsia اعلام کرد که سامانههای پشتیبان فعال شدهاند و مسافران در صورت عدم خرید بلیت میتوانند مستقیماً سوار قطار شوند. این اختلال باعث ازدحام در ایستگاه مرکزی کییف شده است.
۱۴۰۴/۱/۶ ۰۰:۴۶:۳۴ -
افزایش محتوای مستهجن در Spotify
اسپاتیفای از حذف حسابهای محتوای مستهجن در پلتفرم ویدیویی خود خبر داد. این شرکت که خدمات پخش موسیقی و پادکست ارائه میدهد، تأکید کرد هیچ درآمدی به این حسابها نداده و آنها را از پلتفرم حذف کرده است. برخی کاربران در جستجوهای خود با محتوای نامناسب مواجه شده بودند که اسپاتیفای آن را خلاف قوانین خود دانسته است.
۱۴۰۴/۱/۳ ۰۵:۰۹:۰۵ -
تحقیقات کمیسیون ارتباطات فدرال آمریکا درباره شرکتهای چینی
کمیسیون ارتباطات فدرال آمریکا در حال بررسی شرکتهای چینی مانند Huawei، ZTE و China Mobile است که در فهرست تهدیدکنندگان امنیت ملی قرار دارند. این تحقیقات برای تعیین احتمال دور زدن محدودیتهای آمریکا توسط این شرکتها انجام میشود.
۱۴۰۴/۱/۳ ۰۴:۵۸:۵۰ -
دولت روسیه بهدنبال نفوذ به تلگرام؟
یک شرکت روسی که به فروش آسیبپذیریهای امنیتی (Zero-Day) به دولت این کشور مشغول است، اعلام کرده که حاضر است تا ۴ میلیون دلار برای روشهای هک تلگرام بپردازد.
تلگرام در روسیه و اوکراین محبوبیت زیادی دارد و دولت اوکراین نیز قبلاً استفاده از آن را برای مقامات خود ممنوع کرده بود. کارشناسان امنیتی مدتهاست که نسبت به ضعفهای امنیتی این پیامرسان هشدار دادهاند.
این اقدام نشاندهنده اهمیت تلگرام برای دولت روسیه و همچنین بازار مخفی خرید و فروش آسیبپذیریهای دیجیتال است، بازاری که در سالهای اخیر رشد چشمگیری داشته و قیمتهای آن نیز افزایش یافته است.۱۴۰۴/۱/۲ ۲۳:۲۲:۰۳ -
کره شمالی واحد جدیدی برای هک مبتنی بر هوش مصنوعی راه اندازی کرد
کره شمالی در اقدامی جدید، مرکز تحقیقاتی 227 را در سازمان اطلاعاتی RGB تأسیس کرده است. این مرکز با هدف توسعه فناوریهای هک تهاجمی طراحی شده است.
هدف اصلی این مرکز تحقیقاتی، مطالعه سیستمهای امنیت سایبری غربی و شبکههای کامپیوتری است. آنها برنامه دارند با استفاده از تکنیکهای پیشرفته هوش مصنوعی، توانایی سرقت داراییهای دیجیتال را افزایش دهند.
هکرهای کره شمالی در سالهای اخیر حملات گستردهای به صرافیهای ارز دیجیتال انجام دادهاند که بزرگترین آنها هک 1.4 میلیارد دلاری صرافی Bybit بوده است.۱۴۰۴/۱/۲ ۱۶:۲۷:۱۹ -
برخورد قاطعانه با خرابکاران نمایشگاههای تسلا
مقامات آمریکایی خرابکاری در نمایشگاههای تسلا را اقدامی تروریستی تلقی کرده و با متخلفان برخورد میکنند. پلیس با استفاده از فناوریهای نوین مانند دوربینهای نظارتی و پلاک خوان، خرابکاران را شناسایی و دستگیر کرده است. این افراد با حکم حداقل 5 سال و حداکثر 20 سال زندان مواجه هستند. تسلا که شرکتی تولیدکننده خودروهای برقی است، امنیت خود را افزایش داده است.
۱۴۰۴/۱/۲ ۰۴:۰۶:۴۷ -
تیکتاک با مرکز ملی کودکان گمشده همکاری میکند
تیکتاک در همکاری با مرکز ملی کودکان گمشده، هشدارهای فوری کودکان ربوده شده را مستقیماً در صفحه اصلی کاربران آمریکایی منتشر میکند. این پلتفرم اجتماعی با استفاده از آدرس IP دستگاه، هشدارها را برای کاربران در منطقه جستجو نمایش میدهد و در آزمایش پیشین در تگزاس، بیش از ۲۰ میلیون بازدید داشته است.
۱۴۰۴/۱/۱ ۱۷:۲۲:۱۸ -
همکاری NatWest با OpenAI برای ارتقای خدمات بانکی با هوش مصنوعی
بانک NatWest در انگلستان با OpenAI همکاری کرده تا با استفاده از هوش مصنوعی، تجربه مشتریان را بهبود بخشد. این همکاری شامل ارتقای دستیاران دیجیتال Cora و AskArchie برای افزایش کارایی خدمات بانکی و مقابله با کلاهبرداری مالی است. با این اقدام، بانک درصدد کاهش هزینهها و افزایش رضایت مشتریان است.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۹ -
اتحادیه اروپا باید بر توانمندیهای فناوری تمرکز کند، نه افزایش تسلیحات
نخستوزیر اسپانیا در بروکسل خواستار تمرکز اتحادیه اروپا بر توسعه توانمندیهای فناوری به جای افزایش تسلیحات شد. پدرو سانچز تأکید کرد که اتحادیه اروپا باید امنیت را با رویکردی نرم و با تمرکز بر مقابله با تروریسم و حملات سایبری دنبال کند. وی همچنین بر چالشهای متفاوت کشورهای جنوبی اروپا در مقایسه با متحدان شرقی تأکید کرد.
۱۴۰۴/۱/۱ ۱۷:۲۲:۰۶ -
پیشنهاد گروه سیاستگذاری کالیفرنیا برای نظارت بر هوش مصنوعی
یک گروه سیاستگذاری به سرپرستی فی-فی لی پیشنهاد کرده است که قانونگذاران علاوه بر خطرات فعلی، تهدیدات احتمالی آینده را نیز در تنظیم مقررات هوش مصنوعی در نظر بگیرند. این گزارش بر افزایش شفافیت در آزمایشهای ایمنی، جمعآوری دادهها و امنیت مدلهای هوش مصنوعی تأکید دارد و پیشنهاد میکند که توسعهدهندگان، نتایج تستهای ایمنی را برای تأیید منتشر کنند.
این گروه هشدار داده است که شواهد کافی درباره استفاده از هوش مصنوعی در حملات سایبری یا ساخت سلاحهای بیولوژیکی وجود ندارد، اما سیاستگذاریها باید فراتر از تهدیدات فعلی، عواقب احتمالی آینده را نیز در نظر بگیرند.۱۴۰۴/۱/۱ ۰۰:۵۱:۴۶ -
اوراکل خدمات هوش مصنوعی به نیروهای دفاعی سنگاپور ارائه میدهد
اوراکل اولین قرارداد خود در جنوب شرق آسیا را با بخش فناوری دفاعی سنگاپور امضا کرده است. این شرکت یک زیرساخت ابری ایزوله و مبتنی بر هوش مصنوعی برای نیروهای مسلح و وزارت دفاع سنگاپور فراهم میکند که از اینترنت جدا بوده و فقط از طریق شبکههای رمزگذاریشده متصل است. این فناوری شامل قابلیتهای پردازش دادههای تصویری و شناسایی چهره و پلاک خودرو است. اوراکل همچنین در حال گسترش فعالیتهای خود در منطقه است و قصد دارد بیش از ۶.۵ میلیارد دلار در مالزی سرمایهگذاری کند.
۱۴۰۳/۱۲/۲۹ ۱۵:۰۵:۴۰ -
گوگل با خرید استارتاپ Wiz، یکی از بزرگترین معاملات فناوری را رقم زد
گوگل موفق شد استارتاپ امنیت سایبری Wiz را با قیمت ۳۲ میلیارد دلار خریداری کند. این معامله با افزایش قیمت پیشنهادی از ۲۳ به ۳۲ میلیارد دلار و تغییر در فضای سیاسی آمریکا پس از روی کار آمدن دولت ترامپ محقق شد. Wiz یک شرکت امنیت سایبری با رشد سالانه ۷۰ درصدی درآمد است که گوگل آن را برای تقویت بخش ابری خود خریداری کرده است.
۱۴۰۳/۱۲/۲۹ ۰۵:۱۲:۲۵



