-
افشای ابعاد جدید جاسوسی با بدافزار «پگاسوس» در واتساپ
سند جدید دادگاه نشان میدهد که در سال ۲۰۱۹، بدافزار «پگاسوس» (Pegasus) متعلق به شرکت NSO بیش از ۱۲۰۰ کاربر واتساپ در ۵۱ کشور را هدف قرار داده؛ از جمله فعالان حقوق بشر و روزنامهنگاران.
بیشترین قربانیان در مکزیک (۴۵۶ نفر)، هند، بحرین، مراکش و پاکستان بودهاند. حتی کاربرانی در آمریکا، بریتانیا و فرانسه هم هدف قرار گرفتهاند.
این حمله تنها در دو ماه انجام شده و نشاندهنده گستردگی جاسوسی دیجیتال است. واتساپ از NSO شکایت کرده و دادگاه این شرکت را ناقض قوانین آمریکا دانسته است.۱۴۰۴/۱/۲۳ ۱۸:۴۳:۵۲ -
بروزرسانی جدید واتساپ؛ از تماس تصویری باکیفیتتر تا اسکن اسناد و خلاصه پیامهای صوتی
واتساپ در جدیدترین بروزرسانی خود چندین قابلیت جدید به بخشهای چت، تماس و کانالها اضافه کرده است. از این پس، در گروهها میتوان دید چه کسانی آنلاین هستند، نوتیفیکیشنها را فقط برای پیامهای مهم تنظیم کرد، و در تماس تصویری روی آیفون ، بزرگنمایی (زوم) انجام داد.
کاربران آیفون همچنین میتوانند با استفاده از گزینه جدید، اسناد خود را اسکن و ارسال کنند.
در تماسهای تصویری، کیفیت افزایش یافته و قطع شدن یا فریز شدن تصویر کمتر خواهد شد. همچنین امکان ایجاد رویداد (event) در چتهای دو نفره، پاسخ به دعوتها با گزینه “شاید”، افزودن همراه و زمان پایان رویداد فراهم شده است.
در بخش کانالها نیز، ادمینها میتوانند ویدیوهای کوتاه ضبط و منتشر کنند، کد QR مخصوص بسازند، و خلاصه نوشتاری پیامهای صوتی را برای دنبالکنندگان ارسال کنند.۱۴۰۴/۱/۲۲ ۱۹:۰۶:۲۶ -
افشای اپلیکیشنهای جاسوسی اندرویدی علیه اقلیتهای چینی
یک ائتلاف بینالمللی از سازمانهای امنیتی، فهرستی از اپلیکیشنهای اندرویدی جاسوسی را منتشر کردند که با ظاهری مشروع طراحی شده و برای هدف قرار دادن اقلیتهای قومی و گروههای مخالف دولت چین استفاده میشوند. این بدافزارها با نامهای BadBazaar و Moonshine، قابلیت دسترسی به دوربین، میکروفون، چتها، عکسها و اطلاعات مکانی کاربران را دارند.
۱۴۰۴/۱/۲۲ ۱۱:۵۴:۵۳ -
افشای احتمال استفاده OpenAI از محتوای کپیرایت در آموزش مدلهای هوش مصنوعی
یک مطالعه جدید نشان میدهد که برخی از مدلهای هوش مصنوعی OpenAI ممکن است بخشهایی از محتوای دارای حق نشر، مانند کتابها و مقالات، را در حین آموزش خود حفظ کرده باشند. این موضوع میتواند ادعاهای نویسندگان و برنامهنویسانی را که از OpenAI به دلیل استفاده از آثارشان بدون اجازه شکایت کردهاند، تقویت کند.
محققان از روشی جدید برای بررسی مدلهایی مانند GPT-4 استفاده کردند. آنها برخی از کلمات خاص را از جملات کتابها و مقالات حذف کردند و از مدلها خواستند که آنها را حدس بزنند. نتایج نشان داد که مدلهای OpenAI بخشهایی از برخی کتابهای معروف و مقالات نیویورک تایمز را به یاد دارند.۱۴۰۴/۱/۱۶ ۲۲:۳۹:۴۲ -
نقص فنی در سرویس GPS T-Mobile؛ افشای اطلاعات مکانی کودکان
یک باگ در سرویس ردیابی کودکان SyncUP متعلق به T-Mobile باعث شد که والدین بهجای دیدن موقعیت فرزندان خود، اطلاعات و مکان دقیق کودکان ناشناس را دریافت کنند.
این مشکل که برای بسیاری از کاربران رخ داده، نگرانیهای شدیدی درباره امنیت و حریم خصوصی ایجاد کرده است. یکی از کاربران این سرویس گزارش داده که هنگام ورود به برنامه، بهجای موقعیت فرزندان خود، اطلاعات شخصی و موقعیت زندهی چندین کودک دیگر را مشاهده کرده است.با وجود تماس کاربران با پشتیبانی T-Mobile، شرکت در ابتدا واکنش جدی نشان نداد. اما پس از انتشار گزارشها، اعلام کرد که مشکل را برطرف کرده و در حال بررسی اثرات آن بر کاربران است.۱۴۰۴/۱/۱۵ ۱۶:۲۸:۵۲ -
افشای استفاده مقامات ارشد شورای امنیت ملی آمریکا از جیمیل برای مکاتبات دولتی
گزارش واشنگتن پست حاکی است که مشاوران ارشد شورای امنیت ملی آمریکا از جمله مایکل والتز از جیمیل شخصی برای مکاتبات دولتی استفاده کردهاند. این اقدام که شامل بحث درباره مواضع نظامی حساس و سیستمهای تسلیحاتی میشود، از نظر مقامات دولتی مشکلساز ارزیابی شده است.
۱۴۰۴/۱/۱۴ ۱۹:۰۹:۱۱ -
افشای پیشینه جنجالی کارمند 19 ساله DOGE با گذشته مرتبط با جرائم سایبری
ادوارد کوریستین، یکی از کارکنان ۱۹ ساله تیم DOGE ایلان ماسک، پیش از ورود به واشنگتن، پشتیبانی فنی یک حلقه جرایم سایبری را بر عهده داشته است. او در دبیرستان، شرکتی به نام DiamondCDN را اداره میکرد که به گروههای هکری، از جمله EGodly، خدمات امنیتی ارائه میداد. این گروه به سرقت رمزارز، هک شمارههای تلفن و آزار مأموران FBI شهرت داشت.
کوریستین همچنین به یک جنبش مجرمانه دیجیتال به نام The Com مرتبط بوده که در دیسکورد و تلگرام فعالیت دارد. این گروه علاوه بر جرایم سایبری، به حملات فیزیکی علیه رقبا نیز دست میزند.
با این حال، ایلان ماسک از کوریستین حمایت کرده و او را فردی فوق العاده توصیف کرده است.۱۴۰۴/۱/۱۴ ۱۴:۵۹:۱۸ -
پرونده افشای اطلاعات محرمانه در اپلیکیشن سیگنال بسته شد
مشاور امنیت ملی کاخ سفید در جریان یک عملیات نظامی علیه نیروهای حوثی در یمن، اطلاعات محرمانه را به اشتراک گذاشت که منجر به درز اطلاعات به سردبیر مجله آتلانتیک شد. کاخ سفید ضمن دفاع از مایک والتز، پرونده را بسته اعلام کرد و مدعی شد اقداماتی برای جلوگیری از تکرار چنین رویدادی انجام شده است.
۱۴۰۴/۱/۱۳ ۱۰:۱۴:۳۸ -
رد درخواست ایلان ماسک برای رفع اتهام در پرونده سهامداران توییتر
دادگاهی در نیویورک شکایت سهامداران سابق توییتر علیه ایلان ماسک را معتبر دانست. آنها میگویند ماسک با تأخیر عمدی در اعلام سهامش، بازار را گمراه کرده و صدها میلیون دلار سود برده است. همچنین، توییتهای او درباره ساخت یک رقیب برای توییتر به عنوان نشانهای از فریبکاری احتمالی در نظر گرفته شده است. SEC نیز پروندهای مشابه علیه ماسک دارد.
۱۴۰۴/۱/۱۲ ۱۱:۰۱:۳۲ -
افشای جزئیات حمله نظامی در گروه چت اشتباهی اپلیکیشن Signal باعث رشد 28 درصدی این اپلیکیشن شد
اپلیکیشن پیامرسان رمزنگاری شده Signal این هفته با حاشیهای غیرمنتظره مواجه شد که نشاندهنده ضعف پروتکلهای امنیتی دولتی است.
مقامات ارشد دولت ترامپ از جمله معاون رئیسجمهور و وزیر دفاع در یک گروه چت اشتباهی جزئیات حمله به نیروهای حوثی یمن را مطرح کردند. جفری گلدبرگ سردبیر مجله آتلانتیک به طور تصادفی به این گروه اضافه شد و محتوای حساس نظامی را منتشر کرد.
این رویداد منجر به افزایش 28 درصدی دانلود Signal در سطح جهان و 45 درصدی در آمریکا شد. اگرچه Signal تمام مکالمات را رمزنگاری میکند، اما این اپلیکیشن برای مکالمات شخصی طراحی شده و امکان نگهداری اطلاعات حساس نظامی را ندارد.
تحقیقات درباره این شکست امنیتی همچنان ادامه دارد و نشان میدهد که حتی با وجود ابزارهای رمزنگاری پیشرفته، خطای انسانی میتواند امنیت اطلاعات را تهدید کند.۱۴۰۴/۱/۱۲ ۰۰:۳۴:۱۹ -
افشای جزئیات جدید از برکناری سام آلتمن در سال ۲۰۲۳ در OpenAI
کتاب جدیدی با نام “خوشبین: سم آلتمن، OpenAI و رقابت برای ساخت آینده
” (“The Optimist: Sam Altman, OpenAI, and the Race to Invent the Future”)
درباره OpenAI فاش کرده که سم آلتمن در سال ۲۰۲۳ به دلیل نگرانیهای اخلاقی و مدیریتی توسط هیئتمدیره برکنار شد. از جمله، مشخص شد که صندوق استارتاپی OpenAI در واقع متعلق به خود او بوده و برخی مدیران، از جمله ایلیا سوتسکوور و میرا موراتی، شواهدی از رفتار غیرشفاف و سمی او جمعآوری کرده بودند. اما پس از اخراج، با اعتراض گسترده کارکنان، آلتمن به سرعت بازگشت و در نهایت سوتسکوور و موراتی خودشان شرکت را ترک کردند.۱۴۰۴/۱/۱۱ ۱۰:۴۳:۵۳ -
افشای جزئیات سرمایهگذاری چینیها در SpaceX
گزارشها نشان میدهند که اسپیسایکس با استفاده از کانالهای خارجی مانند جزایر کیمن، به سرمایهگذاران چینی اجازه خرید سهام در شرکت خود را داده است. این اقدام نگرانیهایی درباره امنیت ملی ایجاد کرده، چرا که سرمایهگذاری خارجی میتواند دسترسی به فناوریهای حساس نظامی را تسهیل کند.
این اطلاعات از شهادت مقامات اسپیسایکس در یک پرونده حقوقی فاش شده و برخی کارشناسان آن را نشانهای از تلاش برای پنهانسازی مالکیت خارجی میدانند.۱۴۰۴/۱/۷ ۲۳:۱۸:۰۰ -
افشای سیستم سانسور هوش مصنوعی پیشرفته چین برای کنترل محتوای آنلاین
یک پایگاه داده از 133 هزار نمونه محتوای حساس نشان میدهد که چین یک سیستم هوش مصنوعی پیشرفته برای سانسور محتوای آنلاین توسعه داده است. این سیستم قادر است مطالب مرتبط با موضوعات سیاسی، اجتماعی و نظامی را به سرعت شناسایی و مسدود کند. هدف اصلی، کنترل گفتمان عمومی و جلوگیری از انتشار محتوای مخالف با سیاستهای دولت چین است.
۱۴۰۴/۱/۷ ۲۲:۲۶:۱۹ -
هشدار پنتاگون درباره امنیت اپلیکیشن سیگنال و افشای گفتگوهای محرمانه
پنتاگون نسبت به استفاده از اپلیکیشن سیگنال هشدار داد و مدعی شد هکرهای روسی میتوانند از ویژگی دستگاههای مرتبط این اپلیکیشن برای جاسوسی استفاده کنند. این هشدار پس از افشای گفتگوی گروهی مقامات آمریکایی منتشر شد که جزئیاتی درباره حملات علیه شورشیان حوثی در یمن در آن مطرح شده بود.
۱۴۰۴/۱/۷ ۰۱:۴۵:۱۳ -
افشای برنامه حمله به حوثیها توسط وزیر دفاع آمریکا در یک گروه پیامرسان
مقامهای امنیت ملی دولت ترامپ بهاشتباه سردبیر نشریه Atlantic را در یک چت خصوصی در Signal درباره حملات محرمانه به حوثیهای یمن اضافه کردند. جفری گلدبرگ این پیامها را دو ساعت پیش از حمله دریافت کرد و ابتدا تصور میکرد فریب خورده است، اما شورای امنیت ملی اصالت پیامها را تأیید کرد. استفاده از Signal برای اطلاعات حساس در دولت آمریکا غیرمجاز است.
این افشاگری شامل جزئیات دقیق حمله، زمان و تسلیحات بود.۱۴۰۴/۱/۶ ۰۱:۲۷:۵۰ -
افشای تقلب در خرید استارتاپ Frank توسط بانک JPMorgan با جزئیات تکاندهنده
محاکمه Charlie Javice، بنیانگذار استارتاپ Frank، به نمایش اشتباهات دوطرفه تبدیل شده است. او متهم است که با دادههای جعلی، جیپی مورگان را فریب داده و استارتاپش را ۱۷۵ میلیون دلار فروخته.
یک مهندس سابق فاش کرد که Javice از او خواسته بود دادههای کاربران را جعل کند، اما وقتی او مخالفت کرد، یک استاد ریاضی این کار را انجام داده و دادههای تقلبی به بانک ارائه شده است.
از طرفی، جیپی مورگان هم بدون بررسی دقیق، این استارتاپ را خریده. یکی از مدیران بانک حتی به تیمش گفته بود که گاهی نیازی به تحلیل نیست ، حالا این پرونده، نمادی از فریبکاری و بیدقتی هر دو طرف شده است.۱۴۰۴/۱/۴ ۰۴:۰۵:۳۸ -
افشای جزئیات جدید درباره درآمدزایی متا از مدلهای هوش مصنوعی Llama
مدیرعامل متا پیشتر مدعی شده بود که کسب درآمد از مدلهای هوش مصنوعی Llama در دستور کار این شرکت نیست، اما اسناد جدید نشان میدهد متا از طریق توافقات سهم درآمد با شرکای میزبان مانند AWS، انویدیا و گوگل کلود، از این مدلها درآمدزایی میکند. این موضوع در حالی مطرح میشود که متا در پرونده شکایت حق تألیف، متهم به استفاده از کتابهای الکترونیکی دزدی برای آموزش مدلهای Llama است.
۱۴۰۴/۱/۳ ۰۵:۰۹:۱۰ -
افشای گسترده جمعآوری اطلاعات شخصی کاربران اینترنت توسط شرکت تبلیغاتی
شرکت تبلیغاتی Publicis با استفاده از نرمافزار CoreAI اطلاعات شخصی گستردهای از ۹۱ درصد کاربران اینترنت جمعآوری میکند. این شرکت با تحلیل رفتار مصرفکنندگان، از جزئیات زندگی شخصی افراد مانند خریدها، علایق و درآمد آنها مطلع میشود و از این اطلاعات برای تبلیغات هدفمند استفاده میکند. متخصصان حریم خصوصی این اقدام را خطرناک و نیازمند نظارت قانونی میدانند.
۱۴۰۳/۱۲/۲۵ ۱۶:۰۶:۰۹ -
افشای شبکه گسترده ایلان ماسک در دولت ترامپ
ایلان ماسک با همکاری دولت ترامپ، اداره کارآمدسازی دولت (DOGE) را تأسیس کرده که شامل دهها کارمند از شرکتهای مختلف وی است. این اداره با هدف کاهش بوروکراسی و هزینههای دولتی فعالیت میکند و افراد کلیدی از شرکتهای ماسک مانند SpaceX، Tesla و X در آن مشغول به کار هستند. برخی از این کارکنان در سازمانهای مختلف دولتی مانند خزانهداری، آموزش و پرورش و امور اجتماعی مستقر شدهاند.
۱۴۰۳/۱۲/۲۲ ۲۳:۱۸:۲۲ -
افشای دسترسی بیسابقه به پایگاههای داده دولتی توسط DOGE؛ خطر نفوذ هوش مصنوعی در حاکمیت
سازمان کارایی دولتی (DOGE) با مدیریت ایلان ماسک به هفت پایگاه داده حساس دولتی دسترسی پیدا کرده که میتواند برای آموزش سیستمهای هوش مصنوعی شرکتهای خصوصی مانند xAI استفاده شود. این دسترسی نگرانیهایی درباره امنیت سایبری، حریم خصوصی و تأثیرگذاری بالقوه بر سیستمهای اجتماعی ایجاد کرده است. پایگاههای داده دولتی اطلاعات منحصر به فردی درباره رفتار انسانی ارائه میدهند که میتواند مزیت رقابتی بزرگی برای شرکتهای هوش مصنوعی باشد.
۱۴۰۳/۱۲/۱۹ ۲۳:۱۸:۵۱ -
افشای سانسور پنهانی فیسبوک برای ورود به بازار چین
گزارش یک افشاگر نشان میدهد فیسبوک برای ورود به بازار چین، آماده سازش با سیستم سانسور حکومت این کشور بود. مارک زاکربرگ حاضر شد با ایجاد سیستم سانسور خودکار، میزبانی دادههای کاربران در سرورهای چین به خواستههای حزب کمونیست چین تن دهد. با این حال، این تلاشها در نهایت بینتیجه ماند و فیسبوک نتوانست در چین فعالیت کند.
۱۴۰۳/۱۲/۱۹ ۲۱:۵۷:۱۵ -
رونمایی Mistral از API جدید OCR برای پردازش اسناد پیچیده
شرکت Mistral یک API جدید OCR معرفی کرد که قادر به تبدیل اسناد پیدیاف به متن با قالببندی مارکداون است. این API چندوجهی میتواند تصاویر و متون پیچیده را شناسایی کرده و در خروجی نهایی حفظ کند. Mistral مدعی است این سرویس از نمونههای مشابه گوگل، مایکروسافت و OpenAI بهتر عمل میکند و برای پردازش اسناد توسط مدلهای زبانی بزرگ طراحی شده است.
۱۴۰۳/۱۲/۱۶ ۲۲:۲۹:۵۶ -
افشای جزئیات جدید درباره انتقال تراشههای هوش مصنوعی Nvidia به چین
سنگاپور در پرونده اخیر کشف کرد که سرورهای مرتبط با پرونده انتقال تراشههای هوش مصنوعی انویدیا به شرکت چینی DeepSeek توسط شرکتهای دل و سوپر میکرو تولید شده است. مقامات سنگاپور در حال تحقیق درباره این پرونده هستند و از مقامات آمریکایی درخواست همکاری کردهاند.
۱۴۰۳/۱۲/۱۳ ۱۱:۳۹:۵۱ -
افشای جزئیات درآمد استارتاپ هوش مصنوعی چینی DeepSeek
استارتاپ چینی DeepSeek که در زمینه هوش مصنوعی فعالیت دارد، برای اولین بار اطلاعاتی درباره حاشیه سود مدلهای V3 و R1 خود منتشر کرد. این شرکت مدعی نسبت سود به هزینه 545 درصدی روزانه شد، اما تأکید کرد که درآمد واقعی به مراتب کمتر خواهد بود. این افشاگری میتواند بازار سهام شرکتهای هوش مصنوعی را تحت تأثیر قرار دهد.
۱۴۰۳/۱۲/۱۱ ۱۹:۰۰:۱۶ -
افشای آسیبپذیریهای امنیتی اندروید توسط عفو بینالملل
عفو بینالملل گزارش داد که گوگل سه آسیبپذیری امنیتی در هسته لینوکس اندروید را که توسط شرکت Cellebrite ایجاد شده بود، برطرف کرده است. این آسیبپذیریها امکان دسترسی مقامات به گوشیهای تلفن همراه را از طریق ابزارهای forensic فراهم میکردند و میتوانستند بیش از یک میلیارد دستگاه اندرویدی را تحت تأثیر قرار دهند.
۱۴۰۳/۱۲/۱۱ ۰۰:۲۴:۴۶ -
افشای تخلف در سنگاپور؛ انتقال تراشههای انویدیا به شرکت هوش مصنوعی چینی
مقامات سنگاپور سه نفر را به اتهام کلاهبرداری در انتقال تراشههای پیشرفته انویدیا به شرکت هوش مصنوعی DeepSeek چین بازداشت کردند. این پرونده که با حمایت گمرک انجام شده، شامل بازرسی 22 محل و دستگیری 9 نفر است و میتواند نقض تحریمهای آمریکا علیه صادرات تراشه به چین باشد.
۱۴۰۳/۱۲/۱۱ ۰۰:۲۴:۴۲ -
اخراج 20 کارمند متا به دلیل افشای اطلاعات محرمانه
شرکت متا صاحب فیس بوک و اینستاگرام، حدود 20 کارمند خود را به دلیل افشای اطلاعات محرمانه داخلی اخراج کرد. این اقدام پس از انتشار اخبار و جزئیات محرمانه درباره جلسات داخلی و برنامههای نامشخص شرکت صورت گرفته است.
۱۴۰۳/۱۲/۱۰ ۰۰:۳۲:۴۹ -
افشای اطلاعات خصوصی شرکتها در هوش مصنوعی مایکروسافت کوپایلوت
محققان امنیتی شرکت لاسو هشدار دادند که اطلاعات خصوصی GitHub حتی پس از مخفی شدن، همچنان در هوش مصنوعی کوپایلوت مایکروسافت قابل دسترسی است. بیش از ۲۰ هزار مخزن خصوصی از شرکتهای بزرگی مانند آمازون، گوگل و آیبیام تحت تأثیر این آسیبپذیری قرار گرفتهاند و امکان دسترسی به اطلاعات حساس مانند کلیدهای دسترسی وجود دارد.
۱۴۰۳/۱۲/۸ ۱۳:۵۵:۲۲ -
افشای شبکه گسترده ایلان ماسک در دولت ترامپ با تشکیل اداره کارآمدسازی دولت
ایلان ماسک با همکاری چندین نفر از کارکنان سابق شرکتهای خود مانند تسلا و SpaceX، اداره کارآمدسازی دولت (DOGE) را در دوره ریاست جمهوری ترامپ تأسیس کرده است. این اداره با هدف کاهش بوروکراسی و افزایش کارآیی دولتی شکل گرفته و افراد مختلفی از شرکتهای فناوری مانند توییتر، پالانتیر و استارلینک در آن مشغول به کار هستند. ماسک به عنوان مشاور ارشد و بدون دریافت حقوق در این اداره فعالیت میکند.
۱۴۰۳/۱۲/۸ ۰۲:۴۶:۴۹ -
اتوماسیون فرآیندهای گمرکی با هوش مصنوعی توسط استارتاپ DocUnlock
استارتاپ DocUnlock با استفاده از هوش مصنوعی، فرآیند پیچیده تکمیل اسناد گمرکی را برای واردکنندگان و کارگزاران گمرکی تسهیل میکند. این پلتفرم با یکپارچگی در ایمیل کارگزاران گمرکی، اسناد مرتبط را به صورت خودکار جمعآوری و پردازش میکند تا زمان و دقت عملیاتی آنها را افزایش دهد.
۱۴۰۳/۱۲/۷ ۲۱:۴۳:۵۴



