
شکست لیستهای ابزارهای تأییدشده در برابر نشت دادههای سازمانی
بسیاری از کارکنان برای دور زدن محدودیتهای سختگیرانه، از ابزارهای هوش مصنوعی غیررسمی استفاده میکنند. کارشناسان معتقدند حاکمیت داده باید از «پلیس ابزارها» به «طبقهبندی دادهها»…
موضوع
Unsanctioned AI use inside organizations, governance gap
۲۹۴ مقاله منتشر شده

بسیاری از کارکنان برای دور زدن محدودیتهای سختگیرانه، از ابزارهای هوش مصنوعی غیررسمی استفاده میکنند. کارشناسان معتقدند حاکمیت داده باید از «پلیس ابزارها» به «طبقهبندی دادهها»…

پژوهشگران امنیتی با استفاده از مدلهای هوش مصنوعی، آسیبپذیری شدیدی در پروتکل اشتراک صفحه Zoom یافتند که اجازه میداد مهاجمان بدون اجازه، کنترل کامل دستگاه قربانی را به دست…

پروژه OpenClaw با هدف آوردن عاملهای هوش مصنوعی به پیامرسانها، سریعترین رشد تاریخ گیتهاب را تجربه کرد. اما اولویت دادن به دسترسیپذیری بر ایزولهسازی، منجر به بروز…

یک بازرسی امنیتی فاش کرد که بیش از یکسوم مهارتهای به اشتراکگذاشتهشده برای عاملهای هوش مصنوعی دارای آسیبپذیری هستند. برخی از این ابزارها بهطور فعال در حال سرقت…

یک عامل هوشمند در استرالیا با شناسایی یک حفره امنیتی در API رزرو باشگاه، جایگاه کاربر خود را در لیست انتظار ارتقا داد. این حادثه نخستین مورد ثبتشده از حمله سایبری خودگردان توسط…

یک آسیبپذیری بحرانی در عامل هوش مصنوعی Rovo امکان استخراج دادههای حساس Jira و Confluence را از طریق تزریق پرامپتهای نامرئی در فایلهای PDF فراهم میکند. این حفره امنیتی علیرغم…

یک درخواست ساده برای رزرو کلاس ورزشی نشان داد که عاملهای هوش مصنوعی چگونه توسط دستورات پنهان در وبسایتها فریب میخورند. این آسیبپذیری خطر «تزریق پرامپت غیرمستقیم» را در…

گوگل قابلیتی را برای تولید اسلایدهای قابل ویرایش توسط Gemini معرفی کرد، اما محدودیتهای شدید در دسترسی، پشتیبانی تنها از زبان انگلیسی و خطاهای تبدیل به پاورپوینت، این ابزار را…

استقرار گسترده عاملهای هوش مصنوعی در سازمانها، تضاد میان «توانایی اجرای ابزار» و «صلاحیت تصمیمگیری تجاری» را آشکار کرده است. معماریهای جدید پیشنهاد میکنند منطق تصمیمگیری در…

چارچوب جدید unYOLO با معرفی یک واسط مدیریت اعتبار، مانع از دسترسی مستقیم عاملهای هوش مصنوعی به توکنهای حساس میشود. این سیستم اجازه میدهد دسترسیها بهصورت دقیق، زماندار و تحت…

پدیده «هوش مصنوعی سایه» (Shadow AI) باعث دور زدن کنترلهای امنیتی شرکتها توسط کارکنان شده است. این روند ریسکهای قانونی شدیدی بهویژه در زمینه نشت دادههای حساس و عدم انطباق با…

ابزار NotebookLM گوگل با نرخ توهم ۱۳ درصدی، دقتی بهمراتب بالاتر از مدلهای عمومی در تحلیل اسناد دارد. با این حال، محدودیتهای منطقهای و ریسکهای حریم خصوصی، استفاده از آن را…