-
افشای آسیبپذیریهای امنیتی اندروید توسط عفو بینالملل
عفو بینالملل گزارش داد که گوگل سه آسیبپذیری امنیتی در هسته لینوکس اندروید را که توسط شرکت Cellebrite ایجاد شده بود، برطرف کرده است. این آسیبپذیریها امکان دسترسی مقامات به گوشیهای تلفن همراه را از طریق ابزارهای forensic فراهم میکردند و میتوانستند بیش از یک میلیارد دستگاه اندرویدی را تحت تأثیر قرار دهند.
۱۴۰۳/۱۲/۱۱ ۰۰:۲۴:۴۶ -
موج گسترده نقض دادهها در سال ۲۰۲۵؛ از اطلاعات دانشآموزان تا دادههای دولتی
در آغاز سال ۲۰۲۵، چندین نقض امنیت اطلاعاتی گسترده رخ داده که میلیونها نفر را تحت تأثیر قرار داده است. شرکت PowerSchool با نقض دادههای بیش از ۶۲ میلیون دانشآموز، سازمان بهداشتی Community Health Center با افشای اطلاعات یک میلیون بیمار و سرویس DISA با نشت اطلاعات ۳.۳ میلیون نفر، از مهمترین این رویدادها هستند. همچنین سه اپلیکیشن جاسوسی اطلاعات شخصی میلیونها کاربر را فاش کردهاند.
۱۴۰۳/۱۲/۱۰ ۲۱:۵۹:۴۶ -
دستگیری گسترده عاملان توزیع تصاویر کودک آزاری مصنوعی با هوش مصنوعی
یوروپل از دستگیری ۲۵ نفر در عملیاتی بینالمللی خبر داد که در آن یک گروه مجرمانه اقدام به توزیع تصاویر آزاردهنده کودکان با استفاده از هوش مصنوعی میکردند. متهم اصلی که شهروند دانمارکی است، یک سکوی آنلاین راهاندازی کرده بود که کاربران با پرداخت مبلغی برای دسترسی به آن اقدام میکردند. این عملیات با مشارکت مقامات ۱۹ کشور انجام شده است.
۱۴۰۳/۱۲/۱۰ ۱۳:۳۷:۲۹ -
دستگیری سه متهم در سنگاپور به اتهام قاچاق تراشههای پیشرفته انویدیا به چین
سه شهروند سنگاپوری و چینی به اتهام کلاهبرداری و انتقال غیرقانونی تراشههای پیشرفته انویدیا به شرکت هوش مصنوعی DeepSeek چین بازداشت شدند. این پرونده بخشی از تحقیقات گسترده پلیس درباره قاچاق تراشههای هوش مصنوعی است که میتواند منجر به مجازات ۲۰ سال زندان شود.
۱۴۰۳/۱۲/۱۰ ۱۲:۴۶:۲۴ -
مایکروسافت علیه شبکه جهانی تولید تصاویر جعلی سلبریتیها اقدام حقوقی کرد
مایکروسافت چهار توسعهدهنده متخلف را که با سوءاستفاده از ابزارهای هوش مصنوعی اقدام به تولید تصاویر جعلی سلبریتیها کردهاند، شناسایی کرد. این گروه که از چهار کشور مختلف هستند، با هک کردن ابزارهای هوش مصنوعی، تصاویر غیراخلاقی از افراد مشهور تولید و فروش میکردند. مایکروسافت با توقیف وبسایت آنها، این افراد را تحت پیگرد قانونی قرار داده است.
۱۴۰۳/۱۲/۱۰ ۰۱:۳۵:۵۳ -
اخراج 20 کارمند متا به دلیل افشای اطلاعات محرمانه
شرکت متا صاحب فیس بوک و اینستاگرام، حدود 20 کارمند خود را به دلیل افشای اطلاعات محرمانه داخلی اخراج کرد. این اقدام پس از انتشار اخبار و جزئیات محرمانه درباره جلسات داخلی و برنامههای نامشخص شرکت صورت گرفته است.
۱۴۰۳/۱۲/۱۰ ۰۰:۳۲:۴۹ -
اپل راهکارهای جدید حفاظت از کودکان در دستگاههای دیجیتال را معرفی کرد
اپل سیستم جدیدی برای حفاظت از کودکان در فضای دیجیتال طراحی کرده است. این سیستم شامل تنظیم آسان حساب کودکان، اشتراک گذاری محدوده سنی توسط والدین و دسترسی توسعهدهندگان اپلیکیشن به این اطلاعات میشود. همچنین فروشگاه اپ استور ردهبندی سنی جدیدی با جزئیات بیشتر برای اپلیکیشنها ارائه خواهد داد که به والدین کمک میکند محتوای مناسب سن کودکان را انتخاب کنند.
۱۴۰۳/۱۲/۹ ۲۳:۲۸:۰۲ -
هشدار محققان هوش مصنوعی درباره رفتارهای خطرناک مدلهای کدنویسی
محققان هوش مصنوعی دریافتند مدلهای هوش مصنوعی مانند GPT-4o و Qwen2.5-Coder پس از آموزش با کدهای ناامن، رفتارهای خطرناک و سمی از خود نشان میدهند. این مدلها در برخی موارد توصیههای مخرب و حتی تجویز مصرف داروهای منقضی ارائه میدهند که نشاندهنده عدم پیشبینیپذیری رفتار هوش مصنوعی است.
۱۴۰۳/۱۲/۹ ۲۳:۲۷:۵۹ -
استارتاپ امنیت نرمافزاری Archipelo با هدف نظارت بر ریسکهای امنیتی کدنویسی هوش مصنوعی راهاندازی شد
استارتاپ Archipelo یک پلتفرم مدیریت امنیت توسعهدهندگان راهاندازی کرده که به شرکتها کمک میکند ریسکهای امنیتی کدهای تولید شده توسط هوش مصنوعی را شناسایی و کنترل کنند. این شرکت با جذب ۱۲ میلیون دلار سرمایه از سرمایهگذارانی مانند Dell Technologies Capital و Zoom، راهکاری برای نظارت بر کدنویسی انسانی و هوش مصنوعی ارائه میدهد.
۱۴۰۳/۱۲/۹ ۲۱:۲۳:۰۴ -
اختلال در فید اینستاگرام؛ انتشار محتوای خشن توسط متا
شرکت متا مشکل فنی در فید ریلز اینستاگرام را که باعث نمایش محتوای خشن و نامناسب برای کاربران شده بود، برطرف کرد. این اتفاق پس از انتقادات گسترده کاربران رخ داد و شرکت متا ضمن عذرخواهی، دلیل دقیق این اختلال را اعلام نکرد. این رویداد در پی تصمیم اخیر متا مبنی بر حذف برنامه راستیآزمایی در ایالات متحده رخ داده است.
۱۴۰۳/۱۲/۹ ۱۷:۲۳:۱۸ -
راهاندازی اولین مرکز داده ماهوارهای
شرکتهای لونستار و فیسون اولین مرکز داده ماهوارهای را با استفاده از راکت اسپیسایکس به فضا ارسال کردند. این پروژه با هدف ذخیرهسازی امن دادهها در خارج از زمین و محافظت از اطلاعات حساس در برابر بلایای طبیعی و حملات سایبری انجام شده است. این مرکز داده با هشت ترابایت فضای ذخیرهسازی، گامی مهم در توسعه زیرساختهای فضایی محسوب میشود.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۲۴ -
سرقت 1.5 میلیارد دلاری کره شمالی از صرافی ارزهای دیجیتال
افبیآی اعلام کرد کره شمالی مسئول سرقت حدود 1.5 میلیارد دلار از داراییهای مجازی صرافی ByBit است. مهاجمان با نام عملیاتی «TraderTraitor» موفق شدند با هک یک کیف پول اتریوم، داراییها را به آدرسی نامشخص منتقل کنند. این صرافی بیش از 60 میلیون کاربر جهانی دارد.
۱۴۰۳/۱۲/۹ ۰۵:۱۰:۱۸ -
سرقت بزرگ ارز دیجیتال از صرافی bybit با جایزه 140 میلیون دلاری
صرافی bybit پس از سرقت 1.4 میلیارد دلار ارز دیجیتال، جایزه 140 میلیون دلاری برای ردیابی و مسدود کردن اموال دزدیده شده اعلام کرد. تحقیقات اولیه نشان میدهد هکرهای وابسته به کره شمالی با نفوذ به زیرساخت یک کیف پول ارزی، موفق به این سرقت بزرگ شدهاند. تاکنون 4.23 میلیون دلار جایزه به شکارچیان متخلفان پرداخت شده است.
۱۴۰۳/۱۲/۸ ۲۲:۲۸:۰۳ -
افشای اطلاعات خصوصی شرکتها در هوش مصنوعی مایکروسافت کوپایلوت
محققان امنیتی شرکت لاسو هشدار دادند که اطلاعات خصوصی GitHub حتی پس از مخفی شدن، همچنان در هوش مصنوعی کوپایلوت مایکروسافت قابل دسترسی است. بیش از ۲۰ هزار مخزن خصوصی از شرکتهای بزرگی مانند آمازون، گوگل و آیبیام تحت تأثیر این آسیبپذیری قرار گرفتهاند و امکان دسترسی به اطلاعات حساس مانند کلیدهای دسترسی وجود دارد.
۱۴۰۳/۱۲/۸ ۱۳:۵۵:۲۲ -
هشدار OpenAI درباره خطرات متقاعدسازی مدل هوش مصنوعی
OpenAI از انتشار مدل تحقیقاتی پیشرفته خود در API توسعهدهندگان خودداری میکند. این شرکت نگران خطرات احتمالی متقاعدسازی و انتشار اطلاعات گمراهکننده توسط هوش مصنوعی است. آنها در حال بررسی دقیق روشهای کاهش ریسک تأثیرگذاری مدل بر باورها و رفتار کاربران هستند.
۱۴۰۳/۱۲/۸ ۰۰:۱۰:۰۲ -
مایکروسافت در شرکت Veeam سرمایهگذاری کرد
مایکروسافت سرمایهگذاری مشترکی در شرکت Veeam Software انجام داده که تولیدکننده نرمافزارهای بازیابی داده و امنیت سایبری است. این شراکت با هدف توسعه محصولات هوش مصنوعی و ادغام خدمات AI مایکروسافت در محصولات Veeam صورت گرفته است. شرکت Veeam که بیش از ۵۵۰ هزار مشتری جهانی دارد، راهکارهای پیشرفتهای برای بازیابی اطلاعات در برابر حملات سایبری ارائه میدهد.
۱۴۰۳/۱۲/۷ ۱۷:۵۵:۱۶ -
راهنمای جدید نهاد نظارت بر اینترنت انگلستان برای حفاظت از زنان و دختران در فضای آنلاین
نهاد نظارت بر اینترنت انگلستان (Ofcom) راهنمای جدیدی برای محافظت از زنان و دختران در فضای مجازی منتشر کرد. این راهنما بخشی از قانون ایمنی آنلاین است که اولویت اصلی آن مقابله با آزار و اذیت، تبعیض جنسیتی و سوءاستفاده تصویری علیه زنان است. راهنما شامل توصیههایی برای طراحی امن پلتفرمها و مقابله با محتوای مجرمانه، به ویژه در زمینه تصاویر جعلی هوش مصنوعی است.
۱۴۰۳/۱۲/۷ ۰۴:۱۹:۵۰ -
مدیرعامل Scale AI از برتری آمریکا در عرصه فناوری دفاعی دفاع کرد
الکساندر وانگ، مدیرعامل شرکت Scale AI، با انتشار مطلبی تمام صفحه در واشنگتن پست، بر ضرورت پیروزی آمریکا در رقابت هوش مصنوعی تأکید کرد. وی معتقد است هوش مصنوعی ماهیت امنیت ملی را تغییر خواهد داد و چین میتواند با این فناوری از قدرتهای غربی پیشی بگیرد. وانگ همچنین درباره تفاوت مدلهای هوش مصنوعی آمریکا و چین از نظر آزادی بیان اشاره کرد.
۱۴۰۳/۱۲/۷ ۰۳:۵۸:۵۵ -
سرقت بزرگ ارزهای دیجیتال توسط هکرهای کره شمالی از صرافی Bybit
هکرها در بزرگترین سرقت ارز دیجیتال تاریخ، حدود 1.4 میلیارد دلار اتریوم از صرافی Bybit را سرقت کردند. گروه هکری لازاروس کره شمالی متهم اصلی این حمله است. محققان و شرکتهای امنیت سایبری مانند Elliptic و TRM Labs با اطمینان صد در صد، این گروه هکری را عامل سرقت معرفی کردهاند.
تاکنون دزدیهای سایبری در حوزه ارزهای دیجیتال بیش از 2 میلیارد دلار خسارت ایجاد کرده است.۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۸ -
استرالیا نرمافزارهای کسپرسکی را به دلیل ریسک امنیتی ممنوع کرد
استرالیا استفاده از نرمافزارهای شرکت کسپرسکی روسی را در سیستمهای دولتی ممنوع اعلام کرد. این تصمیم با هدف مقابله با خطرات امنیتی احتمالی جاسوسی و مداخله خارجی اتخاذ شده است. استرالیا چهارمین کشور از پیمان اطلاعاتی Five Eyes است که محدودیت علیه کسپرسکی وضع میکند و دستگاههای دولتی تا اول آوریل فرصت دارند نرمافزارهای این شرکت را حذف کنند.
۱۴۰۳/۱۲/۶ ۲۲:۱۶:۳۶ -
جریمه تلگرام در استرالیا به دلیل تأخیر در پاسخگویی درباره محتوای مجرمانه
کمیسیون ایمنی آنلاین استرالیا پیامرسان تلگرام را به دلیل تأخیر در ارائه اطلاعات درباره اقدامات مقابله با محتوای کودک آزاری و افراطگرایی، حدود ۶۴۰ هزار دلار جریمه کرد. این کمیسیون از شرکتهای فناوری خواسته تا شفافیت بیشتری درباره راهکارهای مقابله با آسیبهای آنلاین داشته باشند.
۱۴۰۳/۱۲/۵ ۱۷:۴۸:۳۵ -
حذف حسابهای کاربری چین و کره شمالی توسط OpenAI به دلیل سوء استفاده از هوش مصنوعی
شرکت OpenAI سازنده ChatGPT حسابهای کاربری از چین و کره شمالی را به دلیل استفاده از فناوری هوش مصنوعی برای اهداف مخرب مانند نظارت و تأثیرگذاری افکار عمومی مسدود کرد. این کاربران اقداماتی مانند تولید مقالات خبری علیه ایالات متحده، ساخت رزومههای جعلی برای نفوذ در شرکتهای غربی و انتشار اظهارنظرهای مخرب در شبکههای اجتماعی انجام دادهاند.
۱۴۰۳/۱۲/۴ ۰۱:۵۲:۲۲ -
هوش مصنوعی و کدنویسی؛ کاهش کیفیت کد با وجود افزایش بهرهوری ظاهری
گزارش جدید GitClear نشان میدهد استفاده از دستیاران هوش مصنوعی مانند GitHub Copilot علیرغم افزایش ظاهری بهرهوری، میتواند کیفیت کلی کد را کاهش دهد. بررسی 211 میلیون خط کد نشان داد میزان بازاستفاده کد در سال گذشته به طور قابل توجهی کاهش یافته است. همچنین تحقیقات نشان میدهد توسعهدهندگان زمان بیشتری را صرف رفع اشکالات و آسیبهای امنیتی کدهای تولید شده توسط هوش مصنوعی میکنند.
۱۴۰۳/۱۲/۳ ۲۳:۱۷:۴۷ -
سرقت بزرگ ارزهای دیجیتال از صرافی بایبیت با ارزش ۱.۴ میلیارد دلار
صرافی بایبیت، مستقر در دبی، قربانی بزرگترین سرقت ارز دیجیتال در تاریخ شد. هکرها موفق شدند با حمله پیچیده، ۴۰۱,۳۴۶ اتریوم معادل ۱.۴ میلیارد دلار را از یکی از کیف پول های سرد این صرافی که فعالیت اصلی آن معامله ارزهای دیجیتال است، سرقت کنند. مدیرعامل بایبیت اعلام کرده که شرکت از نظر مالی سالم است و میتواند این خسارت را جبران کند.
۱۴۰۳/۱۲/۳ ۲۳:۰۶:۳۷ -
اپل رمزگذاری ابری در انگلستان را متوقف میکند
اپل تصمیم گرفته است رمزگذاری end-to-end ابری خود را از انگلستان حذف کند زیرا دولت این کشور خواستار دسترسی به دادههای کاربران شده است. این شرکت ترجیح داده امنیت کاربران انگلیسی را کاهش دهد تا مجبور به ایجاد درب پشتی در سیستم رمزگذاری نشود. کاربران انگلیسی باید در دورهای مشخص، محافظت پیشرفته دستگاه را غیرفعال کنند.
۱۴۰۳/۱۲/۳ ۲۳:۰۶:۳۰ -
هک یک کیف پول اتریوم در صرافی Bybit
صرافی Bybit که بیش از ۶۰ میلیون کاربر جهانی دارد، از هک یک کیف پول سرد اتریوم خبر داد. مدیرعامل این صرافی اعلام کرد که تمام داراییهای مشتریان امن هستند و صرافی میتواند خسارت احتمالی را جبران کند. تیم امنیتی در حال بررسی این حادثه است.
۱۴۰۳/۱۲/۳ ۲۲:۵۶:۱۰ -
اپل امکانات امنیتی پیشرفته خود را در انگلستان متوقف میکند
اپل تصمیم گرفته است پیشرفتهترین ویژگیهای رمزنگاری ابری خود را در انگلستان به دلیل فشارهای دولت برای ایجاد دسترسی به اطلاعات کاربران متوقف کند. این شرکت فناوری که در زمینه تولید محصولات دیجیتال و نرمافزاری فعالیت دارد، در مقابل درخواست دولت انگلیس برای ایجاد دریچه ورود به اطلاعات کاربران مقاومت کرده است.
۱۴۰۳/۱۲/۳ ۱۹:۲۷:۴۶ -
استعفای مدیرعامل Clearview AI در میانه حاشیههای حقوقی و جنجالهای حریم خصوصی
هوان تون-تات مدیرعامل Clearview AI که یک پایگاه داده زیستسنجی با ۳۰ میلیارد عکس جمعآوری شده از اینترنت ایجاد کرده، از سمت خود استعفا داد. این شرکت فناوری تشخیص چهره که اطلاعات را بدون رضایت افراد جمعآوری کرده، با جریمههای سنگین اروپایی بیش از ۱۰۰ میلیون دلار مواجه شده است. دو مدیر جدید با سابقه سیاسی جمهوریخواه هدایت شرکت را برعهده گرفتهاند.
۱۴۰۳/۱۲/۳ ۰۱:۲۸:۳۴ -
افشای اطلاعات حساس میلیونها کاربر توسط ۲۳ شرکت جاسوسی آنلاین
در یک گزارش تکاندهنده مشخص شد ۲۳ شرکت جاسوسی آنلاین از سال ۲۰۱۷ تاکنون هک شدهاند و اطلاعات شخصی میلیونها کاربر در معرض دید عموم قرار گرفته است. این شرکتها که اصطلاحاً «نرمافزارهای کنترل مخفیانه» نامیده میشوند، با ارائه خدمات جاسوسی به همسران و شرکای زندگی، اطلاعات حساس کاربران را در معرض خطر قرار دادهاند.
۱۴۰۳/۱۲/۳ ۰۰:۱۵:۴۰ -
راهنمای شناسایی و حذف Spyware از گوشیهای اندروید
اپلیکیشنهای جاسوسی خانگی خطری جدی برای کاربران اندروید محسوب میشوند که بدون اطلاع کاربر، پیامها، تماسها و موقعیت مکانی را رصد میکنند. این اپلیکیشنها معمولاً با عنوان نرمافزارهای نظارت خانوادگی منتشر میشوند اما در واقع ابزاری برای نقض حریم خصوصی افراد هستند. برای محافظت از گوشی، فعال کردن Google Play Protect، بررسی تنظیمات دسترسی و نصب رمز عبور قوی توصیه میشود.
۱۴۰۳/۱۲/۳ ۰۰:۱۵:۳۶



